0kbot· Ciberseguridad
0KB-REX-2026-014 · v1.0

Radar Externo Express
Clínica MutualMed S.A.

Lo que un atacante ve del perímetro público de MutualMed con un navegador, sin tocar tu infraestructura. Evaluación no intrusiva.

mutualmed.cl · dominio raíz TLP:AMBER · confidencial 2026-05 · 5 días hábiles Muestra ilustrativa
Postura técnica externa

Lo que ve un atacante

12 subdominios públicos, 4 servicios activos, 5 hallazgos accionables. Cero críticos, cero compromisos activos.

Salud técnica externa: 68% 0% 100%
68%
salud técnica
Crítico Brechas Conforme
Veredicto

Aceptable · 3 quick wins en 15 días

Cero compromisos activos detectados. 3 hallazgos altos cierran en 15 días con remediación documental, sin pentest adicional. Un cuarto medio y uno bajo en 30 y 60 días.

Hallazgos
5
Altos
3
Días al peor vencimiento
18
Hallazgos priorizados

3 cosas que cerrar primero

Priorizados por explotabilidad × exposición. Todos cierran con remediación documental — no requieren pentest adicional.

R-01
Alta
TLS · 18 días al vencimiento

Certificado TLS expira pronto en portal de pacientes

El host portal-pacientes.mutualmed.cl vence el 2026-06-01. Sin renovación, el portal deja de cargar y el agendamiento se interrumpe — operacional, no explotable, pero visible al paciente.

Plazo sugerido
15 días
R-02
Alta
DNS · Potencial subdomain takeover

Subdominio huérfano apuntando a CDN inactivo

legacy.mutualmed.cl resuelve por CNAME a un proveedor de CDN que ya no aloja contenido. Si un atacante registra ese alias, sirve contenido bajo el dominio legítimo — phishing inmediato.

Plazo sugerido
15 días
R-03
Alta
Email · DMARC en modo monitor

El dominio raíz no rechaza correos suplantados

DMARC publicado con política p=none: bien configurado para recibir reportes, pero no bloquea spoofing. Cualquiera puede mandar correos como @mutualmed.cl y los proveedores los entregan.

Plazo sugerido
15 días
Cómo lo hacemos

Tres pasos, todo OSS, reproducible por tu equipo

Visión de atacante usando solo lo público — el cliente no se entera porque su infraestructura no se toca. Conforme al Art. 2° letra g) Ley 21.459.

01

Descubrir lo que se ve desde afuera

Subdominios desde CT logs, DNS público y fuentes OSINT.

→ subfinder · amass
02

Fingerprintear sin tocar

Tecnologías, headers, configuración TLS, banners. Cero autenticación, cero interacción con lógica.

→ httpx · testssl.sh
03

Cruzar con CVE conocidas

Templates curados. Cobertura depende de la frescura del cache NVD ingerido.

→ nuclei · NVD · CISA KEV
Esto es una muestra

El Radar real sobre tu dominio devuelve la lista completa de hallazgos, cruzada con las obligaciones de Ley 21.663 y 21.719.

5 días hábiles. Re-test a 30 días incluido. Cada hallazgo aterriza en un artículo de ley para que la conversación con tu directorio sea legible, no técnica.

El Radar entrega la capa técnica. El Diagnóstico Regulatorio entrega la capa documental. Juntos cubren las dos leyes que tu empresa tiene que responder.