Teléfono de incidente 24/7: Incidente 24/7 · +34 902 540 891

El hardware que usamos para poner a prueba lo físico

La familia Evil Crow y el hardware a medida de Titanium reúnen las herramientas con las que un equipo de red team evalúa lo que la defensa perimetral no ve: el puerto USB de una sala, el mando que abre una puerta, la pantalla de un puesto de control. Las usamos solo dentro de ejercicios autorizados, con alcance y reglas de enfrentamiento por escrito.

Por qué importa el vector físico

Buena parte de la inversión en ciberseguridad se concentra en la red y en el correo. Pero un atacante decidido rara vez entra por donde más se le espera: aprovecha el cable que alguien conecta sin pensarlo, el mando de radiofrecuencia que nadie ha cambiado en diez años o el equipo de un puesto de operación al que se accede físicamente durante un minuto.

Evaluar ese plano exige herramientas reales, no diapositivas. Titanium diseña y prepara ese hardware, y sobre todo sabe qué significa cada hallazgo en una planta o en una oficina, y cómo convertirlo en una recomendación que se pueda aplicar.

Qué es la familia Evil Crow

Evil Crow es una línea de dispositivos de hardware hacking en formatos discretos —cables, adaptadores, pequeñas placas— pensados para pruebas de seguridad. Cada modelo cubre un vector distinto: emulación de teclado (BadUSB), registro de pulsaciones, análisis de radiofrecuencia o interceptación de señal de vídeo. Titanium los integra en sus evaluaciones y los adapta al escenario de cada cliente.

Dispositivos manipulados con implantes

Cuando el ejercicio lo requiere, partimos de un objeto cotidiano —un cargador, un ratón, un teclado, un monitor, una regleta de alimentación— y le añadimos un implante que le da capacidades de control remoto por Wi-Fi, Bluetooth o 4G. Sirve para medir, con un caso realista y controlado, hasta dónde llega un dispositivo aparentemente inofensivo dentro de una zona de confianza.

Desarrollo de dispositivos a medida

No todo escenario encaja en un catálogo. Cuando hace falta, desarrollamos el dispositivo y el firmware específicos para la prueba: el factor de forma, la conectividad y las capacidades que ese ejercicio necesita, ni más ni menos. El objetivo nunca es el aparato, sino la respuesta que da la organización cuando aparece.

Uso responsable

Es hardware ofensivo, y lo tratamos como tal. Solo se emplea dentro de evaluaciones contratadas, con autorización expresa del titular de los sistemas, alcance delimitado y reglas de enfrentamiento acordadas de antemano. La finalidad es siempre defensiva: encontrar el hueco antes de que lo encuentre otro y cerrarlo.

La familia

Seis dispositivos, seis vectores

BadUSB en formato cable

Evil Crow Cable

Un cable de carga que, además, se comporta como un teclado y puede inyectar pulsaciones. Compatible con cualquier sistema operativo y con soporte multi-layout. Disponible en USB-A a MicroUSB y USB-A a USB-C.

Keylogger con Wi-Fi

Evil Crow Keylogger

Keylogger de hardware con capacidades BadUSB, gestionado desde un panel web por Wi-Fi. Registra pulsaciones, inyecta las suyas y guarda la evidencia en una tarjeta microSD.

Cable con keylogger

Evil Crow Cable Pro

Reúne keylogger y BadUSB en el formato discreto de un cable de móvil. Permite recoger evidencia en equipos aislados y ofrece funciones de USB Host para escenarios más exigentes.

Radiofrecuencia

Evil Crow RF

Herramienta de análisis y pruebas de radiofrecuencia, controlada desde un panel web por Wi-Fi. Cubre las bandas habituales entre 300 MHz y 928 MHz más 2,4 GHz, con captura y repetición de señales.

Interceptación de vídeo

Evil Crow Screen

Dispositivo capaz de interponerse en una señal de vídeo (MITM) para capturarla en tiempo real. Se controla en remoto por Wi-Fi y funciona sobre GNU/Linux.

BadUSB con Wi-Fi

Evil Crow Cable Wind

Cable BadUSB con conectividad Wi-Fi y panel web de gestión. Permite recoger evidencia y trabajar contra equipos sin conexión. Disponible en USB-C a USB-C y USB-A a USB-C.

Servicios asociados

El dispositivo es el principio, no el final

Cada evaluación tiene su propio contexto. Alrededor del hardware, Titanium presta los servicios que lo adaptan al escenario del cliente y aseguran que el resultado sea útil.

Firmware y payloads a medida

Desarrollo de firmware personalizado y de las cargas específicas que cada prueba necesita, en lugar de reutilizar plantillas genéricas.

Layouts y compatibilidad

Implementación de layouts de teclado específicos, interpretador de scripts tipo USB Rubber Ducky e identificación como otros periféricos según el objetivo.

Implantes en dispositivos

Manipulación de dispositivos comerciales o ad-hoc con implantes que añaden control remoto por Wi-Fi, Bluetooth o 4G para escenarios realistas.

Desarrollo específico

Diseño de dispositivos y firmware desde cero cuando el ejercicio no encaja en ningún modelo del catálogo.

Conectividad remota

Integración de conectividad Wi-Fi, Bluetooth o 4G y, cuando procede, de VPN o de un canal de mando remoto para la operación controlada.

Lectura de resultados

Traducción de cada hallazgo a riesgo real para la planta o la oficina, con recomendaciones priorizadas que se puedan aplicar.

Titanium · Información legal
Titanium · Información legal
Titanium · Información legal