PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-85046 — Google / Chromium V8vulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSSvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-85046 — Google / Chromium V8vulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSS
Kalir Brief · Item12 septiembre 2026 · 10:12 UTC
BRIEFLeakhighP52

Base de datos de 9,5M de usuarios del marketplace Lalafo a la venta

Lalafo (Kirguistán)

Detectado12 septiembre 2026 · 10:12 UTC
Por qué importa

Un actor de amenazas ofrece una base de datos del marketplace kirguís Lalafo con más de 9,5 millones de registros de usuarios recientes. Los datos de marketplaces filtrados suelen exponer nombres, teléfonos, correos y contraseñas, lo que habilita relleno de credenciales, phishing y toma de cuentas a gran escala. Los defensores deben tratar las credenciales de Lalafo como comprometidas y vigilar su reutilización en otros servicios.

MetadatosREGISTRO
CategoríaLeak
Severidadhigh
Priority score52
Detectado12 septiembre 2026 · 10:12 UTC
Items relacionados6
Leak45
Base de datos de 4,2M de registros personales de daryn.online a la ventaSe comercializa una base de datos de 4,2 millones de registros personales que presuntamente pertenece a la plataforma kazaja de servicios digitales daryn.online. Filtraciones de datos personales de ciudadanos de este tamaño alimentan robo de identidad, fraude y phishing dirigido contra una amplia base de usuarios. Las organizaciones que integran o federan con la plataforma deberían revisar su exposición y vigilar el abuso derivado.
1h
Leak34
Filtración de base de datos de la Autoridad Hospitalaria de Hong KongUn usuario publicó un volcado descargable supuestamente obtenido de www.ha.org.hk, la Autoridad Hospitalaria de Hong Kong, un organismo público de salud que atiende a millones de personas. Si es auténtico, expone datos de pacientes y personal útiles para fraude, phishing y extorsión. El post está fechado el 02-04-26, por lo que no es una alerta reciente, aunque defensores del sector salud deberían verificar la exposición.
2h
Leak42
Filtración de la base de datos de la tienda de moda RomweLa base de datos de Romwe, marca global de moda online, fue republicada para su descarga y podría exponer correos, contraseñas hasheadas y datos de pedidos de clientes. Para los defensores sirve sobre todo para estimar la exposición a credential stuffing que afecta a usuarios finales, no a un objetivo regional. Debe tratarse como material de corroboración salvo que aparezca evidencia de una brecha realmente nueva.
3h
Leak47
Filtración de base de datos de 52 millones de registros de UcraniaUn hilo anuncia una base de datos ucraniana de 52 millones de registros en una sección de 'fugas frescas', con presuntos datos de ciudadanos o servicios. Aunque queda fuera del ámbito LATAM, su escala la hace relevante para monitorear robo de identidad y reutilización de credenciales en servicios posteriores. Conviene verificar vigencia y contenido real antes de actuar.
3h
Leak62
Filtración de documentos de Yucatán, MéxicoUn hilo recién publicado (hace aproximadamente 1 hora) comparte un paquete de documentos atribuidos a Yucatán, México, promocionado junto a canales de Telegram cuyos nombres aluden a atacar gobiernos. Aún no se confirma el volumen exacto ni si los archivos provienen de entidades estatales o municipales, pero el patrón apunta a una fuente gubernamental o del sector público. Los defensores de entidades gubernamentales y de infraestructura crítica en México deberían tratarlo como un posible indicio de brecha y monitorear la reutilización de los datos.
4h
Leak42
Base de datos de médicos del hospital Hermina Palembang (Indonesia) filtradaUna publicación reciente en un foro anuncia una base de datos atribuida a Doctors/Hermina Palembang, una red hospitalaria de Indonesia, que supuestamente contiene registros médicos y de doctores. Los datos sanitarios son muy sensibles y permiten fraude dirigido, phishing y extorsión contra personal y pacientes. Aunque está fuera de la región latinoamericana, refleja una exposición continua del sector salud que conviene seguir por posibles análogos regionales.
5h