EVIDENCIA DE INGENIERÍA · PRIMER PILOTO

Resultados del primer piloto de Lira

Mediciones anonimizadas del primer piloto de Lira. Demuestran carga operativa real sin exponer clientes, hosts, cuentas ni direcciones de origen.

Período móvil de 30 días; total histórico de bloqueos por separado Solo el primer piloto de Lira Datos generados: 2026-08-28 14:55 UTC
30Período del informe, días
25Servidores protegidos activos
25Agentes conectados actualmente
8 652Eventos de autenticación fallida observados
12 548Inicios de sesión RDP autorizados
1 647Bloqueos aplicados, total histórico
265Bloqueos aplicados en 30 días
108Fuentes bloqueadas únicas
29Países de origen observados

Última instantánea en caché — generada 2026-08-28 14:55 UTC.

Geografía de las fuentes bloqueadas

El país se deriva de la dirección de red de origen. Describe la geografía de enrutamiento y no atribuye una persona, organización o atacante.

PL24
GB11
NL11
DE10
US8
LT6
RU4
BR3
HU3
KR3

Salvaguardas de publicación

  • Sin direcciones IP, nombres de host, usuarios ni clientes
  • Sin desglose por cliente o servidor individual
  • Agregado en caché durante cinco minutos, sin acceso del navegador a la base de datos
  • Marca temporal y período de informe en cada conjunto de datos

Cómo se calculan las cifras

  1. El informe se limita explícitamente al primer piloto de Lira; se excluyen los entornos de socios y clientes.
  2. Los eventos de autenticación son registros de Windows recibidos durante el período móvil. Una conexión puede producir varios eventos.
  3. Una decisión de bloqueo es una decisión de Lira registrada con hora de aplicación. Las fuentes se deduplican por dirección, pero las direcciones nunca se publican.
  4. Los inicios autorizados incluyen registros correctos de red e interactivos de RDP. Demuestran carga operativa y no se interpretan como incidentes.
  5. Los países solo se publican cuando existen al menos tres fuentes bloqueadas únicas. Se excluyen LAN y ubicaciones desconocidas.

Qué demuestran estas mediciones

Las cifras muestran que Lira procesó cargas continuas de autenticación y bloqueo durante su primer piloto. Son evidencia operativa, no una auditoría independiente, una certificación ni una afirmación de que cada evento fallido fuera un ataque confirmado.