PULSE
FEED
ransombarracuda reclama a International Chemical Co. · Manufacturingransompayoutsking reclama a M****n · US · Not Foundransomstorm reclama a Applied Composites · US · Manufacturingransomstorm reclama a Magna Legal Services · US · Professional Servicesransomthegentlemen reclama a Ligue se Grupo · PT · Otherransomthegentlemen reclama a Charles Keith · SG · Retail & E-Commerceransomthegentlemen reclama a ENKEI******* · Manufacturingransomthegentlemen reclama a FTAPI Software · US · Technologyransomtermite reclama a Crossett · US · Otherransomsilentransomgroup reclama a N... · Not Foundransomsilentransomgroup reclama a S... · Not Foundransommetaencryptor reclama a GE Vernova Inc. · US · Energy & Utilitiesransommetaencryptor reclama a PKF Hadiwinata · ID · Professional Servicesransommetaencryptor reclama a Platinum Healthcare Staffing · US · Healthcareransombarracuda reclama a International Chemical Co. · Manufacturingransompayoutsking reclama a M****n · US · Not Foundransomstorm reclama a Applied Composites · US · Manufacturingransomstorm reclama a Magna Legal Services · US · Professional Servicesransomthegentlemen reclama a Ligue se Grupo · PT · Otherransomthegentlemen reclama a Charles Keith · SG · Retail & E-Commerceransomthegentlemen reclama a ENKEI******* · Manufacturingransomthegentlemen reclama a FTAPI Software · US · Technologyransomtermite reclama a Crossett · US · Otherransomsilentransomgroup reclama a N... · Not Foundransomsilentransomgroup reclama a S... · Not Foundransommetaencryptor reclama a GE Vernova Inc. · US · Energy & Utilitiesransommetaencryptor reclama a PKF Hadiwinata · ID · Professional Servicesransommetaencryptor reclama a Platinum Healthcare Staffing · US · Healthcare
Kalir Brief · Item26 septiembre 2026 · 19:16 UTC
BRIEFOtrohighP66

A la venta exploit RCE de Chromium para Windows 10/11

Detectado26 septiembre 2026 · 19:16 UTC
Por qué importa

Un vendedor anuncia una cadena de explotación RCE de Chromium para Windows 10/11 que, según afirma, logra el escape completo del renderer hasta ejecución de código. Si es real, se trata de un 0-day de navegador de alto valor, usable en ataques drive-by y watering-hole contra casi cualquier objetivo. Debe revisarse con urgencia el nivel de parcheo y la telemetría de explotación del navegador.

MetadatosREGISTRO
CategoríaOtro
Severidadhigh
Priority score66
Detectado26 septiembre 2026 · 19:16 UTC
Items relacionados6
Otro● 55
Ciberataque contra instalaciones de agua de Arabia SauditaInformes indican que instalaciones de agua de Arabia Saudita fueron hackeadas, apuntando a infraestructura crítica. Los ataques a servicios de agua pueden interrumpir servicios esenciales y reflejan tácticas que podrían extenderse a otras regiones. Aunque fuera de Latinoamérica, es un incidente de infraestructura crítica que merece seguimiento.
11h
Otro● 38
Venta de panel de SMS masivos para Colombia con 631.543 créditosUn vendedor ofrece una plataforma de SMS masivos precargada con 631.543 créditos (1 crédito = 1 SMS) dirigida a números de Colombia. Este tipo de paneles suelen usarse para smishing masivo, interceptación de OTP y campañas de fraude contra bancos y clientes de telecomunicaciones. Importa porque ofrece infraestructura lista para fraude SMS a gran escala en la región, aunque no sea una brecha directa.
2d
Otro● 50
Venta de 20 exploits 0-day de kernel en foroUn vendedor afirma ofrecer 20 exploits 0-day de kernel, publicados el 21 de septiembre de 2026. No está verificado, pero los 0-day de kernel permiten escalada de privilegios y compromiso total del host, alimentando a brokers de acceso y ransomware. Vigilar al vendedor y la actividad de explotación posterior.
3d
Otro● 40
Informe sobre el grupo brasileño Slim Spider y robo de secretos criptoUna publicación en la dark web detalla a Slim Spider, un grupo cibercriminal brasileño que roba secretos de custodia cripto de instituciones financieras. Describe un actor activo en Latinoamérica que ataca al sector financiero y cripto, relevante para defensores de la región. Debe tratarse como contexto de amenaza, no como alerta de compromiso nueva.
8d
Otro● 33
Venta de ciudadanía mexicana fraudulenta en foro de cardingUn hilo de un foro de carding anuncia ciudadanía mexicana oficial, rápida y 'sin riesgo', lo que implica la venta de documentos de nacionalidad e identidad falsificados u obtenidos fraudulentamente. Esto importa para Latinoamérica porque tales documentos facilitan lavado de dinero, evasión de sanciones y suplantación de nacionales, afectando la integridad migratoria y de identidad. Es un anuncio recurrente de servicio y no una brecha confirmada, por lo que es un indicador de baja prioridad pero relevante en la región.
8d
Otro● 44
Doxeo de Ernestina Godoy Ramos, senadora de MéxicoUn hilo de doxeo reciente publica datos personales de Ernestina Godoy Ramos, senadora mexicana en funciones y exfiscal general de la Ciudad de México. El doxeo de funcionarios latinoamericanos de alto perfil puede derivar en acoso, phishing y amenazas físicas. Vale la pena monitorearlo por su cargo público.
9d