PULSE
FEED
ransomm3rx reclama a cipher.systems · US · Technologyransombarracuda reclama a International Chemical Co. · Manufacturingransompayoutsking reclama a M****n · US · Not Foundransomstorm reclama a Applied Composites · US · Manufacturingransomstorm reclama a Magna Legal Services · US · Professional Servicesransomthegentlemen reclama a Ligue se Grupo · PT · Otherransomthegentlemen reclama a Charles Keith · SG · Retail & E-Commerceransomthegentlemen reclama a ENKEI******* · Manufacturingransomthegentlemen reclama a FTAPI Software · US · Technologyransomtermite reclama a Crossett · US · Otherransomsilentransomgroup reclama a N... · Not Foundransomsilentransomgroup reclama a S... · Not Foundransommetaencryptor reclama a GE Vernova Inc. · US · Energy & Utilitiesransommetaencryptor reclama a PKF Hadiwinata · ID · Professional Servicesransomm3rx reclama a cipher.systems · US · Technologyransombarracuda reclama a International Chemical Co. · Manufacturingransompayoutsking reclama a M****n · US · Not Foundransomstorm reclama a Applied Composites · US · Manufacturingransomstorm reclama a Magna Legal Services · US · Professional Servicesransomthegentlemen reclama a Ligue se Grupo · PT · Otherransomthegentlemen reclama a Charles Keith · SG · Retail & E-Commerceransomthegentlemen reclama a ENKEI******* · Manufacturingransomthegentlemen reclama a FTAPI Software · US · Technologyransomtermite reclama a Crossett · US · Otherransomsilentransomgroup reclama a N... · Not Foundransomsilentransomgroup reclama a S... · Not Foundransommetaencryptor reclama a GE Vernova Inc. · US · Energy & Utilitiesransommetaencryptor reclama a PKF Hadiwinata · ID · Professional Services
Kalir Brief · Item26 septiembre 2026 · 23:17 UTC
BRIEFVenta de accesoshighP60

Credenciales de phpMyAdmin del ITESHU de México a la venta

ITESHU (México)

Detectado26 septiembre 2026 · 23:17 UTC
Reposts colapsados2
Por qué importa

Se ofrecen credenciales del panel phpMyAdmin del ITESHU, un instituto de educación superior de México, en un foro de hacking. El acceso a phpMyAdmin suele implicar control directo sobre las bases de datos del organismo, con riesgo de exfiltración o manipulación de registros de alumnos y administrativos. Es un indicio oportuno para defensores de instituciones públicas de educación mexicanas.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score60
Detectado26 septiembre 2026 · 23:17 UTC
Items relacionados6
Venta de accesos● 78
Venta de exploit RCE pre-autenticación para Oracle PeopleSoftShinyHunters está vendiendo un RCE pre-autenticación con bypass de WAF para Oracle PeopleSoft, un ERP ampliamente desplegado en organismos públicos, ministerios, universidades y bancos. Este tipo de exploit sin credenciales permite acceso inicial directo y es muy relevante para objetivos del sector público en América Latina. Los responsables de sistemas con PeopleSoft deben buscar instancias expuestas a Internet y revisar logs de WAF/BD por intentos de explotación.
9h
Venta de accesos● 50
Credenciales y cookies del Colegio Faraday (Perú) a la ventaSe ofrecen credenciales y cookies de sesión del colegio peruano colegiofaraday.edu.pe en un foro clandestino. Este tipo de acceso permite a un atacante entrar como personal o alumno, pivotar a portales internos y abusar del correo institucional. Es un compromiso reciente de un objetivo educativo latinoamericano que conviene monitorear por movimiento lateral.
20h
Venta de accesos● 45
Venta de email gubernamental de la Policía Estatal italiana (poliziadistato.it)Un usuario vende una cuenta de correo gubernamental @poliziadistato.it por más de 500 dólares, publicada hace minutos. Una credencial policial puede facilitar phishing, acceso interno y suplantación de autoridades italianas. Los defensores deben tratarla como posible vector de acceso inicial aunque esté fuera de la región AR-LATAM.
1d
Venta de accesos● 57
Lista de 6.938 servicios expuestos verificados (RDP/SQL/SMB)Un actor comparte una lista verificada y activa de 6.938 servicios expuestos que incluye endpoints RDP, MongoDB, PostgreSQL, MySQL y SMB. Es, en la práctica, una lista de objetivos lista para bandas de ransomware e intrusión. Los defensores deberían usarla como checklist de exposición y confirmar que ninguno de sus activos aparece.
1d
Venta de accesos● 42
Venta de acceso web a la naviera Minnesota Freight ExpressSe ofrece en venta acceso de administrador a la web de la naviera estadounidense minnesotafreightexpress.com. El acceso web o de administrador a una empresa logística puede permitir robo de datos, desfiguración o abuso en la cadena de suministro. Conviene verificar la afirmación y notificar a la víctima para revocar el acceso.
1d
Venta de accesos● 35
Venta de acceso de administrador a la plataforma de pagos paymentwall.comSe ofrece acceso de administrador a paymentwall.com, una plataforma de pagos global, aunque la publicación es de diciembre de 2025 y por tanto está desactualizada. El compromiso de un proveedor de pagos podría facilitar fraude transaccional y riesgo para comercios. Conviene verificar si el acceso sigue vigente antes de actuar.
1d