535.5 MIntentos de ciberataque
Registrados en República Dominicana durante 2025, más 177 millones de escaneos activos buscando puertas abiertas. Tu infraestructura ya está siendo tocada, la esté mirando alguien o no.
Ciberseguridad empresarial · Santo Domingo, RD
Pentesting, preparación para ISO 27001, OSINT y hardening con alcance escrito antes de firmar. Detectamos lo que los atacantes verían —y te ayudamos a cerrarlo. Revisión humana de lunes a viernes, 8:00 a 18:00 AST.
Contexto · República Dominicana
Estas son las cifras públicas del cierre de 2025. No las ponemos aquí para asustar a nadie, sino porque explican por qué vigilar lo que pasa dentro de tu red dejó de ser un lujo de banco grande.
Registrados en República Dominicana durante 2025, más 177 millones de escaneos activos buscando puertas abiertas. Tu infraestructura ya está siendo tocada, la esté mirando alguien o no.
Es lo que tarda hoy una vulnerabilidad recién divulgada en ser explotada. Sin revisión continua, la distancia entre «estamos bien» y «estamos comprometidos» se mide en horas, no en trimestres.
Crecimiento global de víctimas confirmadas de ransomware. La IA criminal bajó la barrera de entrada: ya no hace falta ser experto para montar una campaña, y eso multiplica los intentos contra empresas medianas.
Lo que la norma ya te exige
Fuentes: Acento, Hoy y Technocracia (535.5 millones de intentos de ciberataque, 2025) · Revista Mercado (Estrategia Nacional de Ciberseguridad 2030, Decreto 313-22) · Superintendencia de Bancos (Ley 172-13). Son cifras del mercado dominicano, no métricas de Olorun.
Protección integral
Pruebas de penetración Web, API, móvil e infraestructura siguiendo OWASP y PTES. Reporte ejecutivo y técnico con PoC y plan de remediación priorizado.
Gap assessment, diseño del SGSI, políticas, controles y roadmap para alcanzar y mantener la certificación internacional de seguridad de la información.
Inteligencia de fuentes abiertas, monitoreo de Dark Web y exposición de credenciales corporativas. Sabemos qué saben los atacantes sobre tu organización.
Simulación de adversario real: phishing, escalación de privilegios, movimiento lateral y exfiltración. Prueba tus controles bajo condiciones reales.
Fortalecimiento de servidores y endpoints, MFA, cifrado en tránsito y auditoría de permisos. La evaluación de configuración contra CIS se cotiza como alcance adicional.
Te ayudamos a entender qué ocurrió con los registros disponibles y a contenerlo. El peritaje forense judicial es un alcance aparte, y lo decimos desde el principio.
Producto gratuito · WordPress & PHP
Suite de seguridad para aplicaciones web PHP. Deshabilita XML-RPC, protege wp-config, aplica cabeceras CSP/HSTS y un WAF que bloquea SQLi, XSS y CSRF. Disponible como plugin y como librería.
WordPress 5.0+ · PHP 7.4+ · OWASP Top 10 · CSP Level 3 · GDPR ready.
SecureOps · MDR/EDR gestionado
Montar uno adentro significa contratar analistas de seguridad, que en el país son escasos y caros. Por eso la enorme mayoría de las medianas dominicanas simplemente no lo hace, y se queda sin nadie mirando. Nuestra propuesta es la contraria: cuota mensual predecible, sin CAPEX y sin plantilla que sostener.
Hasta 12 endpoints
Hasta 30 endpoints
Endpoints ilimitados
A quién protegemos
Las cuentas grandes de Santo Domingo ya están atendidas. La cooperativa del interior, la clínica mediana y la planta industrial suelen tener un firewall, un antivirus… y a nadie leyendo lo que esos equipos registran. Ese es exactamente nuestro terreno.
Mueven el dinero y los datos de miles de socios, están lanzando banca digital y app móvil, y casi ninguna tiene un equipo de seguridad interno. Blanco natural del fraude y la suplantación de identidad.
Bancos de ahorro y crédito, asociaciones, financieras, fintech y aseguradoras medianas. La Superintendencia de Bancos les exige demostrar gestión de riesgo tecnológico y continuidad: aquí el argumento no es el susto, es el expediente.
La historia clínica electrónica y el padrón de afiliados están entre los datos más sensibles y más valiosos que existen. Su filtración cuesta reputación y cuesta legalmente, y suele convivir con sistemas digitalizados pero poco protegidos.
La manufactura fue el sector más golpeado por malware en el país. Un ERP o una línea de despacho detenida por ransomware no se paga en multas: se paga en días de facturación perdidos y en pedidos que no salieron.
Ingeniería con rostro
Somos un equipo en Santo Domingo. Nuestro servicio está diseñado bajo los principios de la Ley 172-13 y trabajamos bajo NDA. No estamos certificados en ISO 27001 ni SOC 2: te ayudamos a generar la evidencia que esas auditorías piden.
Cómo trabajamos
Objetivos, restricciones y entregables con contrato claro.
OSINT pasivo y activo, enumeración de activos y tecnologías.
Identificación y clasificación por CVSS. Sin falsos positivos.
Screenshots, PoC y capturas de explotación controlada.
Plan de acción priorizado con guías técnicas.
Verificamos que las correcciones cierren las vulnerabilidades.
Casos reales
"Olorun identificó 3 vulnerabilidades críticas que nuestro equipo interno no había detectado. El reporte fue claro y la remediación guiada. Hoy tenemos monitoreo continuo."
Carlos M."Instalamos Olorun Secure en todos nuestros sitios WordPress y el score subió de 42 a 91. El proceso fue automático y el soporte explicó cada paso."
Ana R.
Cuéntanos qué necesitas proteger y respondemos con un alcance claro y sin humo. La evaluación inicial no tiene costo.
Empresas que confían en Olorun