BRIEFVenta de accesoshighP63
Bases de datos y acceso root de universidades libanesas (*.edu.lb)
Universidades libanesas (*.edu.lb)
Detectado28 septiembre 2026 · 22:07 UTC
El Grupo Zelda ofrece bases de datos de universidades libanesas *.edu.lb junto con acceso root al servidor, con fecha 2026. El acceso root más datos de estudiantes otorga control total de la infraestructura académica y un suministro de registros personales para fraude. Es una venta de acceso de alto impacto que los defensores de redes educativas libanesas deberían investigar.
CategoríaVenta de accesos
Severidadhigh
Priority score63
Detectado28 septiembre 2026 · 22:07 UTC
Venta de accesos● 42
Acceso root al cortafuegos de un gobierno municipal de China en ventaUn vendedor verificado de BreachForums ofreció acceso root a un servidor que aloja un cortafuegos de un gobierno municipal de China, aunque el anuncio ya figura como VENDIDO. Este acceso permitiría intrusión en red y robo de datos contra un objetivo del sector público. Es un tipo de venta de acceso grave pero fuera de la región latinoamericana, ya concretada y sin fecha, por lo que su valor operativo actual es limitado.Venta de accesos● 76
Venta de acceso Tailscale a una gran empresa aeroespacial en AsiaUn vendedor ofrece acceso Tailscale a una gran empresa aeroespacial en Asia, un objetivo de alto valor por su sensibilidad en defensa y cadena de suministro. Este tipo de accesos remotos suelen comprarse para pivotar hacia robo de datos o ransomware. Los defensores deben buscar nodos Tailscale no autorizados y revisar los registros de acceso remoto.Venta de accesos● 72
Se ofrece en venta acceso a datos del Departamento de Comercio de EE. UU.Un vendedor en DarkForums ofrece datos o acceso vinculados al Departamento de Comercio de EE. UU., un objetivo federal de alto valor. Si es auténtico, el material podría facilitar intrusiones, abuso de credenciales u operaciones de influencia contra un organismo gubernamental. Debe tratarse como un caso gubernamental a validar, no como simple ruido.Venta de accesos● 60
Credenciales de phpMyAdmin del ITESHU de México a la ventaSe ofrecen credenciales del panel phpMyAdmin del ITESHU, un instituto de educación superior de México, en un foro de hacking. El acceso a phpMyAdmin suele implicar control directo sobre las bases de datos del organismo, con riesgo de exfiltración o manipulación de registros de alumnos y administrativos. Es un indicio oportuno para defensores de instituciones públicas de educación mexicanas.Venta de accesos● 78
Venta de exploit RCE pre-autenticación para Oracle PeopleSoftShinyHunters está vendiendo un RCE pre-autenticación con bypass de WAF para Oracle PeopleSoft, un ERP ampliamente desplegado en organismos públicos, ministerios, universidades y bancos. Este tipo de exploit sin credenciales permite acceso inicial directo y es muy relevante para objetivos del sector público en América Latina. Los responsables de sistemas con PeopleSoft deben buscar instancias expuestas a Internet y revisar logs de WAF/BD por intentos de explotación.Venta de accesos● 50
Credenciales y cookies del Colegio Faraday (Perú) a la ventaSe ofrecen credenciales y cookies de sesión del colegio peruano colegiofaraday.edu.pe en un foro clandestino. Este tipo de acceso permite a un atacante entrar como personal o alumno, pivotar a portales internos y abusar del correo institucional. Es un compromiso reciente de un objetivo educativo latinoamericano que conviene monitorear por movimiento lateral.