Alta
Hallazgo agrupado por similitud semántica (94 findings, 94 entidades)
Categoría
Datos personales
Confianza
verified
Observado
2026-05-03
OWASP
A05:2021 — Security Misconfiguration
Resumen
ML clustering identificó 94 findings similares afectando 94 entidades distintas. Categoría dominante: datos_personales. Severidades: {'alta': 94}. Muestra: Sin DMARC publicado | Sin DMARC publicado | Sin DMARC publicado.
Por qué importa
Findings agrupados por similitud semántica reflejan una vulnerabilidad común (causa raíz compartida): mismo proveedor, misma configuración por defecto, o mismo template institucional sin endurecer. Resolver el problema en una entidad sin coordinar con las demás deja el problema activo en N-1 entidades.
Cómo mitigar
- •Configurar SPF estricto: `v=spf1 include:_spf.<proveedor> -all`.
- •Implementar DKIM con clave RSA 2048 (no 1024).
- •Publicar DMARC con `p=reject` después de fase de monitoreo (`p=none` → `p=quarantine` → `p=reject`).
- •Si hay hosting fuera de Colombia, evaluar contra Ley 1581/2012 art. 26 (transferencia internacional).
Entidades afectadas (94)
Alc. ApartadoAlcaldía municipalAlc. ArmeniaAlcaldía capitalAlc. BarrancabermejaAlcaldía municipalBogota D.C.Alcaldía capitalAlc. ChíaAlcaldía municipalAlc. CiénagaAlcaldía municipalAlc. FacatativáAlcaldía municipalAlc. FloridablancaAlcaldía municipalAlc. FusagasugáAlcaldía municipalAlc. IniridaAlcaldía capitalAlc. JamundíAlcaldía municipalAlc. NeivaAlcaldía capitalAlc. QuibdoAlcaldía capitalAlc. S. AndresAlcaldía capitalAlc. Santa MartaAlcaldía capitalAlc. SincelejoAlcaldía capitalAlc. SoachaAlcaldía municipalAlc. TurboAlcaldía municipalAlc. ValleduparAlcaldía capitalAM Centro OccidenteCorporación Autónoma RegionalAM CucutaCorporación Autónoma RegionalCDMBCorporación Autónoma RegionalCorantioquiaCorporación Autónoma RegionalCormacarenaCorporación Autónoma RegionalCorpocesarCorporación Autónoma RegionalCorpochivorCorporación Autónoma RegionalCORPOMOJANACorporación Autónoma RegionalCorponarinoCorporación Autónoma RegionalCRQCorporación Autónoma RegionalEPA CartagenaCorporación Autónoma RegionalCombarranquillaCaja de Compensación FamiliarComfenalco AntioquiaCaja de Compensación FamiliarCNMHEstablecimiento públicoContraloría AraucaContraloría territorialContraloría AtlánticoContraloría territorialContraloría BarranquillaContraloría territorialContraloría CórdobaContraloría territorialContraloría GuajiraContraloría territorialContraloría HuilaContraloría territorialContraloría RisaraldaContraloría territorialContraloría SucreContraloría territorialContraloría TolimaContraloría territorialDAPREDepartamento administrativoDist. BarrancabermejaDistrito especialDist. TurboDistrito especialMegabusEmpresa industrial y comercial del EstadoMIO CaliEmpresa industrial y comercial del EstadoTranscaribeEmpresa industrial y comercial del EstadoEPS SuraEPS — Entidad Promotora de SaludESE CARIEmpresa Social del Estado (ESE)
+ 44 entidades más