🔴 SIEM DASHBOARD

Cenitsa Advisory - JConsulting | Correlación Real-Time: Ciberseguridad + PLD

CONECTADO
Eventos por Hora (últimas 24h)
00-04
04-08
08-12
12-16
16-20
20-24
Distribución de Alertas
Info
Warning
Critical
Correlations
🔐 Eventos de Ciberseguridad
Alertas Críticas (24h) 8 ALTO
Intentos de Acceso Fallido 127
Malware Detectado 2
Anomalías de Red 15
Stream de Eventos
🔴 Malware C2 Detectado
PC-PLD-005 | Usuario: empleado@fintech.mx
14:32:18
🔴 Descarga Anómala de BD
500 registros de clientes descargados | 234MB
14:31:45
🟠 Acceso No Autorizado
Intento acceso a base datos de PLD desde IP externa
14:30:22
🟡 MFA Fallido x5
Usuario: admin@fintech.mx | Múltiples intentos
14:28:15
🟢 SSL Certificate Valid
Certificado renovado exitosamente
14:15:00
🏦 Eventos de Prevención de Lavado
Operaciones Sospechosas 12 CRÍTICO
Transacciones Bloqueadas 47
Clientes en Monitoreo 1,234
Reportes a CNBV (30 días) 9
Stream de Operaciones
🔴 Patrón Sospechoso - Estructuración
500 clientes | Transfer <$5k c/u | Total $2.2M en 2 semanas
14:32:50
🔴 Cambio Abrupto de Perfil
Cliente: Profesor | Transferencia $50k a empresa trading (sin historial)
14:31:12
🟠 Transferencia a Jurisdicción Alto Riesgo
Destino: Corea del Norte | Monto: $25k | Sin justificación comercial
14:29:38
🟡 Transacción Inmediata Post-Ingreso
Recibe $100k → 30min después transfiere $95k
14:25:00
🟢 Operación Normal
Transferencia consistente con histórico del cliente
14:10:30
🔗 Correlaciones Detectadas (Ciberseguridad + PLD)
⚠️
Insider Threat + Operación Sospechosa CRÍTICO
Ciberseguridad
Malware C2 detectado
Equipo: PC-PLD-005
Usuario: empleado@fintech.mx
Descargó BD de clientes (500 registros)
Análisis
✓ Ciberseguridad: Acceso no autorizado a BD
✓ PLD: 500 clientes con patrón anómalo
✓ Temporal: Evento ciber precede ops sospechosas en 30 min
✓ Conclusión: Fraude orquestado
Acción Recomendada
1. Bloquear usuario
2. Congelar 500 cuentas
3. Notificar CNBV (PLD + Ciber)
4. Incident Response inmediato
5. Auditoría forense
⚠️
Account Takeover + Transferencias Inusuales ALTO
Ciberseguridad
MFA Fallido x127
Últimas 24h
Múltiples IPs origen
Patrón: Credential Stuffing
Análisis
✓ Post-ataque: 47 transacciones bloqueadas
✓ Patrón: Cambio abrupto en montos
✓ Destino: Cuentas de alto riesgo
✓ Probabilidad: 92% account takeover
Acción Recomendada
1. MFA reinforcement
2. Password reset forzado
3. Notificar cliente
4. Investigación post-mortem
5. Verificar compromiso de credenciales
⚠️
Data Breach + Monitoreo Fallido ALTO
Ciberseguridad
Exfiltración de 234MB
Equipo PC-PLD-005
Destino: IP externa (Rusia)
Datos: 500 registros clientes
Análisis
✓ PII comprometido: 500 clientes
✓ Riesgo LFPDDPP: Violación clara
✓ Riesgo PLD: Datos en manos de terceros
✓ CNBV SLA: 72h notificación
Acción Recomendada
1. Notificar CNBV (72h)
2. Notificar INAI (10 días)
3. Notificar clientes (72h)
4. Auditoría forense digital
5. Comunicado de prensa
// Made with Bob