PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
Riesgo Global · Hoy03:37 UTC

91

Ransom IndexELEVADO
65%vs ayer
Percentil43de 100
Tendencia · 7D
Máximo112360 días
Proyección · 24H105–138
Threat Level

ELEVADO

Amenaza global elevada

    Actor Principal
    DarkSide

    DarkSide

    DOMINANTE7530CLAIMS · 7D
    VER PERFIL DEL ACTOR
    BRIEF DEL DÍA· 03:37 a. m. UTC
    RANSOM91.0LEAK21.6MKEV10

    Ventana moderada en el underground: 29 víctimas ransom vs baseline 31.8/día — en línea con la media. Thegentlemen lidera con 16 claims en Professional Services / Manufacturing (United States, India) — Glassdoor, G R Infraprojects. seguido por Qilin con 4. Sobre leaks, 21.6M cuentas entraron al feed en 7d (top: Carhartt - 12,933,413 breached accounts). 10 CVEs entraron al catálogo KEV en 7d (CVE-2023-49105). Kalir levantó 1 item crítico del underground en las últimas 24h (top: Leak — un item de alto priority_score).

    AUTO

    RANSOM IDX

    91.0 +65%

    29 víctimas reclamadas hoy vs baseline 31.8/día — actividad en línea con la media.

    Top países (7d)

    • USUnited States54
    • GBUnited Kingdom14
    • BRBrazil8

    Kalir Brief · 24h

    CROSS-SOURCE
    Leak90
    Filtración masiva de 250 millones de credenciales de registros stealerSe publicó un dump privado de 250 millones de entradas URL:LOGIN:PASSWORD de registros stealer el 30 de agosto de 2026. Representa una enorme colección de credenciales que podrían usarse para acceder a diversos servicios en línea, incluidas cuentas corporativas y personales. Los defensores deben considerar comprometidas las credenciales de registros stealer y forzar el restablecimiento de contraseñas, MFA y monitoreo en la dark web.
    9h
    Leak80
    Filtración de base de datos de control vehicular de la Fiscalía de CoahuilaLa base de datos de control vehicular de la Fiscalía de Coahuila ha sido filtrada en un foro de la dark web. El conjunto probablemente contiene registros de vehículos y titularidad de un gobierno estatal mexicano, útil para fraude de identidad y extorsión. Es una exposición gubernamental reciente relevante para defensores de América Latina.
    8h
    Leak78
    Filtración de base de datos de la empresa de IA mercor.comUn vendedor ofrece el código fuente, la base de usuarios y la base de contratistas de mercor.com, una empresa de entrenamiento de IA con sede en EE. UU. La filtración probablemente contiene código fuente y datos personales de usuarios y contratistas, lo que podría facilitar nuevos ataques. Es una brecha significativa de una organización real y requiere monitoreo inmediato.
    13h
    Leak75
    Divulgación de más de 10 millones de credenciales URL:LOGIN:PASSWORD de StarLinkCloudsSe ha publicado en un foro de filtraciones un gran dump con más de 10 millones de líneas URL:LOGIN:PASSWORD atribuido a Secretline.top y StarLinkClouds. Los datos probablemente provienen de malware stealer y podrían facilitar la toma de control de cuentas en muchas plataformas. Las organizaciones deben verificar estas credenciales por exposición e implementar MFA resistente a phishing.
    9h

    Feed externo

    CURADO
    • Dark Reading[Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AIahora
    • Dark Reading[Virtual Event] Building a Secure AI Strategy for the Enterpriseahora
    • Dark ReadingGISEC GLOBALahora

    La primera nota editorial de Pulse está por publicarse. Mientras tanto, esto es lo que la data cuenta.

    Ingresá al panel →
    POR REGIÓN · 24H
    0eventos · 24h
    RANSOM
    LEAK
    VULN
    0
    NA
    0
    EU
    0
    APAC
    0
    LATAM
    0
    MEA
    Top orígenes (7d)VER WIRE →
    US
    United States54
    GB
    United Kingdom14
    MX
    Mexico8
    BR
    Brazil8
    DE
    Germany7
    AU
    Australia6
    AR
    Argentina5
    IN
    India4
    ORIGINAL · CTI
    Más notas editoriales en camino.
    CROSS-SOURCE
    Leak95
    Filtración de Serasa: respaldo de 500 GB a la ventaSe vende en un foro de la darknet un backup de 500 GB de Serasa, el mayor buró de crédito de Brasil. El archivo contendría datos personales, financieros y crediticios de millones de brasileños. Es una exposición crítica que exige verificación inmediata y monitoreo de fraude.
    3d
    Gobierno / Militar92
    Filtración de la base de datos del Boletín Oficial de ArgentinaUn actor desconocido filtró la base de datos del Boletín Oficial Electrónico de Argentina. La publicación ofrece supuestamente registros del BOE, que podrían incluir avisos oficiales y datos administrativos sensibles. Esto constituye un compromiso directo de una plataforma gubernamental nacional y requiere una respuesta inmediata ante incidentes.
    4d
    Leak90
    Filtración masiva de 250 millones de credenciales de registros stealerSe publicó un dump privado de 250 millones de entradas URL:LOGIN:PASSWORD de registros stealer el 30 de agosto de 2026. Representa una enorme colección de credenciales que podrían usarse para acceder a diversos servicios en línea, incluidas cuentas corporativas y personales. Los defensores deben considerar comprometidas las credenciales de registros stealer y forzar el restablecimiento de contraseñas, MFA y monitoreo en la dark web.
    9h
    Venta de accesos90
    Venta de acceso a API de RENAPER y bases de datos gubernamentales de ArgentinaUn vendedor ofrece acceso a un servicio API vinculado a RENAPER, el registro nacional de identidad de Argentina, junto con otras bases de datos gubernamentales. Esto permitiría doxing, robo de identidad y fraude a gran escala contra ciudadanos argentinos. Es una amenaza directa a la infraestructura crítica gubernamental y debe tratarse como un incidente de alta prioridad.
    2d
    Wires GlobalesCURADO
    Índices Underground· lectura diaria