BRIEFOtrolowP45
AnkaTeam hackea el sitio del club español Villarreal CF
Villarreal CF
Detectado12 septiembre 2026 · 15:12 UTC
Reposts colapsados2
El grupo hacktivista turco AnkaTeam afirma haber comprometido al Villarreal CF, un club de fútbol de La Liga española, como parte de una campaña de desfiguración y robo de datos. Las organizaciones deportivas poseen datos personales de aficionados, información de entradas y pagos, además de credenciales de socios que pueden usarse para fraude y ataques posteriores. La reivindicación pública genera riesgo reputacional y exige verificar los datos filtrados.
CategoríaOtro
Severidadlow
Priority score45
Detectado12 septiembre 2026 · 15:12 UTC
Otro● 35
El Villarreal CF habría sido hackeado por AnkaTeamUna publicación de TurkHackTeam afirma que el club español Villarreal CF fue hackeado por el grupo 'AnkaTeam', probablemente una reivindicación de defacement o filtración. Aunque no es infraestructura crítica, el ataque a una entidad española concreta amerita una verificación rápida de posibles datos de aficionados/clientes o evidencia de defacement. El impacto y la autenticidad no están confirmados, por lo que se considera de baja confianza.Otro● 58
Divulgación de 0day RCE para Apache OFBizUn usuario publicó lo que afirma ser una prueba de concepto 0day de ejecución remota de código para Apache OFBiz, un ERP/CRM de código abierto usado por empresas y organismos públicos. Si es legítima, las instancias de OFBiz sin parchear y expuestas a Internet corren riesgo inmediato de compromiso total del servidor. Los defensores que usan OFBiz deberían aislar instancias expuestas y buscar intentos de explotación.Otro● 60
Exploit zero-day de RCE para Apache OFBiz a la ventaSe vende en BreachForums un exploit zero-day de ejecucion remota de codigo dirigido a Apache OFBiz. OFBiz sostiene operaciones de ERP y comercio electronico en muchas empresas, por lo que un RCE funcional permite comprometer todo el servidor y robar datos. Las organizaciones que usan OFBiz deben priorizar el parcheo y la monitorizacion de red.Otro● 78
Exploit público para RCE crítica en Oracle WebLogic Proxy Plug-in (CVE-2026-21962)Se publicó un exploit funcional para una vulnerabilidad crítica de ejecución remota de código en Oracle WebLogic Proxy Plug-in (CVE-2026-21962) en un foro subterráneo en ruso. WebLogic se usa ampliamente en entornos empresariales y gubernamentales, incluida América Latina, lo que lo convierte en un posible vector de acceso inicial. Las organizaciones deben validar la exposición y aplicar el parche del proveedor de inmediato.Otro● 30
Solicitud de compra de base de datos peruana PE-9MUn usuario de NulledBB solicita comprar una base de datos llamada PE-9M.db, que aparentemente contiene alrededor de 9 millones de registros de Perú. El pedido indica que un volumen importante de datos personales peruanos sigue circulando en mercados clandestinos y podría usarse para fraude o ataques dirigidos. Aunque es solo un anuncio de compra y no una filtración nueva, es una señal útil para quienes protegen datos de ciudadanos y organizaciones peruanas.Otro● 30
Solicitud de compra de datos de tarjetas brasileñas (CVV, CPF, etc.)Un actor está buscando activamente comprar datos de tarjetas de crédito brasileñas, incluyendo CVV, nombre, dirección, CPF y región. Esto indica un interés específico en información financiera brasileña, que podría ser utilizada para fraude. Aunque es una solicitud, señala la demanda de datos de América Latina.