Inteligencia operativa | Tecnología española

Convertimos datos dispersos en inteligencia operativa

H3SEC desarrolla tecnología propia para reunir CTI, OSINT, vulnerabilidades, campañas, comunicaciones y evidencias digitales. Conectamos los datos, encontramos relaciones y los convertimos en una imagen útil para investigar, anticipar y actuar.

Tecnología desarrollada en España, análisis humano y despliegues pensados para entornos donde la confidencialidad importa.

  • Una plataforma española para fusionar inteligencia y descubrir relaciones.
  • Herramientas propias para investigación, análisis forense y protección.
  • Despliegue controlado, trazabilidad técnica y criterio humano.

Tecnología propia para investigar y proteger

One4llGPT es el núcleo de inteligencia de H3SEC. DroidCustos amplía esa capacidad al análisis forense Android y H3SEC Guard protege instalaciones WordPress con controles claros y verificables.

One4llGPT

El núcleo de inteligencia de H3SEC

One4llGPT reúne inteligencia de amenazas, fuentes abiertas, vulnerabilidades, malware, Telegram, documentos y audio en un mismo entorno. Relaciona actores, infraestructura, campañas, indicadores y acontecimientos para pasar de miles de datos aislados a una imagen operativa común.

Fusión de fuentes CTI, OSINT, KEV, NVD, MalwareBazaar, VirusTotal, Malpedia, MISP, Telegram y fuentes propias normalizadas en un mismo modelo.
Grafo de inteligencia Relaciones entre actores, dominios, IP, malware, vulnerabilidades, organizaciones, campañas y acontecimientos.
Analista privado IA local para investigar, resumir, comparar y priorizar sobre la información disponible, con control humano y sin convertir el modelo en árbitro de la investigación.
Producción operativa Dashboards, cronologías, dossiers, alertas e informes adaptados al nivel técnico o ejecutivo.
DroidCustos

Triage forense Android frente a spyware comercial

DroidCustos adquiere y preserva artefactos de dispositivos Android y busca rastros asociados a campañas públicas de spyware como Pegasus, Predator, Candiru, NoviSpy, Helios o RCS Lab.

  • Adquisición controlada: AndroidQF, bugreport, ADB y colectores adaptados al fabricante.
  • Spyware conocido: correlación con indicadores públicos de Pegasus y otras campañas documentadas.
  • Análisis con contexto: coincidencias confirmadas, heurísticas, anomalías y limitaciones presentadas por separado.
  • Evidencia verificable: hashes, cadena de custodia, sellado Ed25519 y exportación cifrada.
  • Informe para analistas: timeline, aplicaciones, conexiones, artefactos y cobertura real de la adquisición.

La ausencia de indicadores públicos no demuestra que un dispositivo esté limpio. DroidCustos evita convertir cada anomalía en una infección y deja claro qué requiere revisión humana.

H3SEC Guard

Hardening y monitorización gratuita para WordPress

H3SEC Guard aplica controles concretos, registra cambios relevantes y resume el estado del sitio sin ocultar qué ha detectado ni qué medida recomienda. Está pensado para reducir exposición sin convertir WordPress en una caja negra.

Hardening y acceso Protección de login, lockout temporal, control de usuarios inexistentes y reducción de superficie de ataque.
Actividad e integridad Registro de cambios críticos, comprobaciones del core y detección de PHP sospechoso.
Riesgo explicado Priorización por severidad y contexto suficiente para entender qué revisar primero.
Reporte semanal Resumen programado de actividad, bloqueos, hallazgos y medidas de mitigación.
Ficha técnica y descarga

Consulta las funciones disponibles, los requisitos de instalación y descarga el ZIP oficial desde la página de H3SEC Guard.

Conocer H3SEC Guard

Dónde aporta valor

Trabajamos en escenarios donde hay demasiadas fuentes, poco tiempo para interpretarlas y decisiones que necesitan respaldo técnico.

Finanzas y fraude

Seguimiento de campañas, dominios, malware, suplantaciones y señales que puedan afectar a clientes, marca o cumplimiento.

Empresas tecnológicas

Visibilidad sobre exposición, vulnerabilidades, infraestructura y amenazas que afectan al producto o a la operación.

Dirección y alta exposición

Protección de perfiles críticos frente a vigilancia, suplantación, filtraciones y campañas dirigidas.

Operaciones corporativas

Integración de inteligencia y seguridad en procesos internos que necesitan seguimiento, contexto y evidencia.

Investigaciones sensibles

Correlación de fuentes, reconstrucción de cronologías y documentación de hipótesis para equipos técnicos, legales o directivos.

Entornos híbridos

Coordinación entre seguridad digital, física y procedimientos de respuesta cuando el riesgo no cabe en un solo sistema.

Servicios

Investigación, desarrollo y seguridad con entregables concretos y una explicación clara de lo que sabemos, lo que inferimos y lo que todavía falta validar.

Alvaro de Bazan

Inteligencia de amenazas

Seguimos dominios, infraestructura, malware, vulnerabilidades, filtraciones y campañas que puedan afectar a la organización. Entregamos alertas justificadas, relaciones entre indicadores y una valoración clara de impacto.

Blas de Lezo

Investigaciones OSINT

Reconstruimos exposición digital, identidades, sociedades, infraestructura, relaciones y actividad pública para validar hipótesis y documentar investigaciones.

Daoiz

Concienciación de empleados

Formación basada en situaciones reales, simulaciones y procedimientos de respuesta para que el equipo reconozca un ataque y sepa qué hacer después.

Churruca

Soluciones de seguridad a medida

Desarrollamos herramientas para necesidades concretas: automatización, ingesta de fuentes, correlación, paneles, APIs, análisis documental y flujos internos de inteligencia.

Lepanto

IA privada para defensa

Diseñamos asistentes que trabajan sobre datos internos, respetan permisos y ayudan a clasificar, investigar y producir información sin depender de una conversación genérica con un modelo externo.

Numancia

Material técnico para operaciones autorizadas

Diseño de prototipos, instrumentación y material de apoyo adaptado al despliegue, con documentación, pruebas y soporte técnico.

Gravina

Gobernanza y cumplimiento

Traducimos ISO 27001, ENS, SGSI y requisitos de auditoría en controles, responsables, evidencias y un plan que la organización pueda ejecutar.

Palafox

Seguridad física

Revisamos accesos, protección de activos, procedimientos y puntos de fallo en instalaciones e infraestructuras sensibles.

Mendez Nunez

Seguridad VIP

Planificación y protección discreta de perfiles de alta exposición, con coordinación de desplazamientos, comunicaciones y contingencias.

Bernardo de Galvez

Investigación corporativa

Coordinamos investigación digital, fuentes abiertas y redes de investigación privada cuando el caso necesita verificación y trazabilidad documental.

Velarde

Advisory estratégico

Ayudamos a dirección a decidir qué riesgo asumir, qué corregir primero y qué capacidad merece inversión. La recomendación termina en una decisión, no en un informe que nadie ejecuta.

No revendemos una capa de IA sobre herramientas ajenas. Diseñamos, integramos y mantenemos tecnología propia para problemas que conocemos de primera mano.

Cómo trabajamos

No empezamos por una herramienta ni por un informe prefabricado. Empezamos por entender qué está en juego y qué decisión debe poder tomarse al final.

01

Entender

Recogemos contexto, activos, exposición y restricciones. Antes de recomendar nada necesitamos saber qué está realmente en juego.

02

Relacionar

Cruzamos información técnica, humana y operativa para separar hechos, hipótesis y ruido.

03

Actuar

Entregamos prioridades, responsables y medidas ejecutables. Cuando hace falta, también construimos la herramienta necesaria.

Equipo

Dirección técnica y una red de especialistas que se activa según el problema, no para inflar una estructura fija.

Luis Diago de Aguilar aka h3st4k3r

Chief Executive Officer

Dirección de estrategia, inteligencia, desarrollo y ejecución técnica. Cada proyecto mantiene un responsable claro y una línea directa con el cliente.

Ámbitos de actuación

Threat Intelligence | OSINT | DFIR | Desarrollo | Gobernanza | Seguridad Corporativa

Activamos perfiles especializados cuando el alcance lo exige y mantenemos la coordinación dentro de H3SEC.

Modelos de colaboración

El alcance depende de la exposición, las fuentes disponibles y la decisión que deba soportar el trabajo. La propuesta se define después de una primera conversación técnica.

Assessment

Evaluación inicial

Una revisión acotada para identificar riesgos, validar prioridades y definir las primeras medidas.

Solicitar propuesta
Continuous

Servicio continuo

Seguimiento recurrente de inteligencia, exposición, controles y cambios relevantes para la organización.

Solicitar propuesta
Strategic

Programa estratégico

Construcción o refuerzo de una capacidad completa: tecnología, procesos, responsables, métricas y acompañamiento a dirección.

Solicitar propuesta

Contacto

Canal directo para propuestas, coordinación y seguimiento.

Localización

Madrid, España

Canal directo

@h3st4k3r

Formulario

Explícanos tu caso y te proponemos un enfoque técnico con alcance y siguientes pasos.

Escríbenos