PULSE
FEED
vulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOS
Kalir Brief · Item22 septiembre 2026 · 13:49 UTC
BRIEFLeakhighP32

Colección KYC de 15.000 documentos filtrada (Alphaex.net)

Alphaex.net

Detectado22 septiembre 2026 · 13:49 UTC
Por qué importa

Una colección de aproximadamente 15.000 registros KYC, con pasaportes y licencias de conducir vinculados a Alphaex.net, se comercia en foros clandestinos. Estos documentos de identidad verificados permiten fraude en apertura de cuentas y bypass de KYC en servicios financieros. La relevancia regional es baja, pero sigue siendo un insumo relevante de robo de identidad que los equipos antifraude deberían marcar.

MetadatosREGISTRO
CategoríaLeak
Severidadhigh
Priority score32
Detectado22 septiembre 2026 · 13:49 UTC
Items relacionados6
Leak38
Filtración de 3,5 GB de pasaportes y documentos de identidad de EAUUn archivo de 3,5 GB con pasaportes y documentos de identidad de EAU circula en foros clandestinos, exponiendo datos de identidad de alto valor utilizables para falsificación y robo de cuentas. Filtraciones de documentos oficiales como esta alimentan el bypass de KYC y el fraude de identidad transfronterizo. Aunque no es regional y probablemente sea un hilo antiguo, el material puede reutilizarse contra objetivos de la región, por lo que conviene monitorearlo.
34m
Leak40
Combolist dirigida al dominio telefonica.net (Telefónica)Un usuario publicó una lista de credenciales de ~5.919 líneas ordenada y dirigida al dominio telefonica.net (Telefónica). Aunque es pequeña, apunta a una teleoperadora con amplia presencia en Latinoamérica y España, útil para credential stuffing contra correo corporativo y portales VPN. Se recomienda rotar credenciales y forzar MFA en cuentas afectadas y vigilar reutilización de contraseñas.
1h
Leak70
Filtración de base de datos con 945.000 clientes de ChileUn actor está distribuyendo una base de datos con cerca de 945.000 registros completos de clientes chilenos a través de un canal de filtraciones de BreachForums. Su volumen y nivel de detalle permiten suplantación de identidad, phishing y credential stuffing contra consumidores chilenos. Defensores del sector financiero, retail y telecom de Chile deben tratarla como una exposición regional reciente y vigilar el fraude derivado.
1h
Leak40
Combolist de 253.000 credenciales de correo de BrasilUn combolist Mail:Pass de 253.000 líneas dirigido a cuentas de correo brasileñas fue publicado en 2026 como un 'unique combo' fresco. Volcados de este tamaño exponen a un gran número de víctimas a la toma de cuentas y suelen reutilizarse en phishing y fraude dirigidos a la región. Usuarios, ISPs y bancos de Brasil deberían tratarlo como un riesgo activo de reutilización de credenciales.
2h
Leak24
Filtración de 2,1 millones de credenciales URL:LOG:PASSUn volcado privado de credenciales URL:LOG:PASS de 2,1 millones de líneas fue publicado en DarkForums. Volcados de este tamaño alimentan el credential-stuffing contra múltiples servicios y pueden contener accesos corporativos válidos. No obstante, la publicación data de julio de 2025, por lo que los datos están obsoletos y hoy tienen valor mayormente de contexto.
2h
Leak42
Filtración de base de datos de la Universidad Lambung MangkuratUna base de datos de la Universidad Lambung Mangkurat, universidad pública de Indonesia, fue publicada en BreachForums. Este tipo de filtraciones suele exponer PII de estudiantes y personal, registros académicos y datos de contacto, habilitando phishing y reutilización de credenciales. Se monitorea como brecha confirmada de una organización nombrada, aunque fuera de la región AR-LATAM.
2h