Iter Cyberneticum Cuba
Aestimatio infrastructurae societatum gubernii, militarium, et statalium, a conglomerato 18 miliardorum dollariorum GAESA ad APIs non authenticatas quae data civium emanant.
Exercitus oeconomiam regit. Infrastructuram quam obserare obliti sunt mappavimus.
De Hac Investigatione
Aestimatio OSINT duarum phaseum infrastructurae gubernii Cubani. V1 (Ianuarius 2026) 131 dominia .gob.cu in 20 categoriis documentavit — praesidentiam, ministeria, forces armatas, media statalia, infrastructuram, iudicium, et societates Status. V2 (Martius 2026) ambitum ad 2.052 dominia per perspicuitatem testimonialium et enumerationem DNS ampliavit, vestigium digitale conglomerati militaris GAESA revelans, praebitorem programmatum cum uno puncto catastrophico ruinae (Guajiritos S.R.L.), et APIs sine authenticatione quae decades milium tabularum solutionum cum PII clientium exponunt. Omnia data passive obtenta sunt per rotationem multi-nodi super Tor — sine exploitatione et sine authenticatione requisita.
GAESA: los militares tambien controlan internet
GAESA (Grupo de Administración Empresarial S.A.) es el conglomerado empresarial de las fuerzas armadas cubanas y controla aproximadamente el 40% de la economia nacional y el 95% de las transacciones en moneda extranjera. De 42 subsidiarias analizadas, 34 no tienen ningun registro DNS — una opacidad digital total. Pero el 20% que si esta en linea comparte un unico proveedor de software, un unico certificado SSL y un unico conjunto de APIs sin autenticacion. Una sola empresa — Guajiritos S.R.L. — construye y opera toda la infraestructura TI turistica de mas de 20 empresas de GAESA. Un compromiso de Guajiritos implicaria comprometer toda la infraestructura cubana de reservas turisticas, marinas militares, turismo medico y flota de autos de alquiler.
Rete Touristicum GAESA
7 empresas, 1 certificado SSL, todo compartido
| Empresa | Dominio | Funcion |
|---|---|---|
| Havanatur S.A. | *.havanatursa.com | Plataforma principal de reservas (12 subdominios API) |
| Grupo Cubanacan | *.grupocubanacan.com | Grupo turistico |
| Marinas Gaviota S.A. | *.marinasgaviotasa.com | Marina militar / turismo nautico |
| Cubanacan S.A. | *.cubanacansa.com | Operador turistico |
| Okaturs | *.okaturs.com | Operador turistico |
| CIS La Pradera | *.cislapradera.com | Turismo medico / Centro Internacional de Salud |
| Ofertas Travel | *.ofertastravel.com | Operador turistico |
Inventiones Criticae
Datos expuestos sin autenticacion en infraestructura estatal y militar cubana
| Hallazgo | Fuente | Impacto |
|---|---|---|
| 31,684 registros de pago con PII de clientes | GAESA tourism APIs | 13,800+ correos, 27,500+ numeros de telefono |
| Inventario completo de la flota de alquiler | Havanatur API | 156 vehiculos, precios y disponibilidad |
| 805 sucursales bancarias con coordenadas GPS | Banco Central API | Mapa completo de la infraestructura financiera |
| Sistema triple de tipo de cambio expuesto | Banco Central API | Tasas oficiales, informales y cripto |
| 5,313 registros estudiantiles con cedulas nacionales | GitLab de UCLV | PII completa: nombres, numeros de CI y datos de matricula |
| Laravel APP_KEY + credenciales de base de datos | GitLab de UCLV commits | Capacidad potencial de ejecucion remota de codigo |
| Hashes de contrasenas bcrypt | GitLab de UCLV | Riesgo de robo de credenciales |
| Password grant de OpenID Connect | UCLV auth system | Endpoint directo de autenticacion por contrasena |
| PII de empleados de ETECSA en certificado SSL | Certificate transparency | Filtracion de datos organizacionales internos |
| Enumeracion de usuarios WordPress (14 cuentas) | Salud, educacion y medios .gob.cu | Hashes de Gravatar y objetivos de acceso |
| Coordenadas GPS del cuartel general de MINFAR | Metadatos publicos | Avenida Independencia, La Habana 10400 |
| 12 IDs de Google Analytics mapeados | Sitios web gubernamentales | Rastreo entre sitios y mapeo de relaciones |
Credentiales et Secreta
Credenciales expuestas, hashes de contrasenas, claves API y PII a lo largo de ambas evaluaci?nes
V1 — Recoleccion de Infraestructura Gubernamental
131 dominios en 20 categorias — enero de 2026
V2 — GAESA e Infraestructura Profunda
2,052 dominios — conglomerado militar, GitLab universitario y APIs bancarias — marzo de 2026