BRIEFOtrolowP35
El Villarreal CF habría sido hackeado por AnkaTeam
Villarreal CF
Detectado12 septiembre 2026 · 12:12 UTC
Una publicación de TurkHackTeam afirma que el club español Villarreal CF fue hackeado por el grupo 'AnkaTeam', probablemente una reivindicación de defacement o filtración. Aunque no es infraestructura crítica, el ataque a una entidad española concreta amerita una verificación rápida de posibles datos de aficionados/clientes o evidencia de defacement. El impacto y la autenticidad no están confirmados, por lo que se considera de baja confianza.
CategoríaOtro
Severidadlow
Priority score35
Detectado12 septiembre 2026 · 12:12 UTC
Otro● 58
Divulgación de 0day RCE para Apache OFBizUn usuario publicó lo que afirma ser una prueba de concepto 0day de ejecución remota de código para Apache OFBiz, un ERP/CRM de código abierto usado por empresas y organismos públicos. Si es legítima, las instancias de OFBiz sin parchear y expuestas a Internet corren riesgo inmediato de compromiso total del servidor. Los defensores que usan OFBiz deberían aislar instancias expuestas y buscar intentos de explotación.Otro● 60
Exploit zero-day de RCE para Apache OFBiz a la ventaSe vende en BreachForums un exploit zero-day de ejecucion remota de codigo dirigido a Apache OFBiz. OFBiz sostiene operaciones de ERP y comercio electronico en muchas empresas, por lo que un RCE funcional permite comprometer todo el servidor y robar datos. Las organizaciones que usan OFBiz deben priorizar el parcheo y la monitorizacion de red.Otro● 78
Exploit público para RCE crítica en Oracle WebLogic Proxy Plug-in (CVE-2026-21962)Se publicó un exploit funcional para una vulnerabilidad crítica de ejecución remota de código en Oracle WebLogic Proxy Plug-in (CVE-2026-21962) en un foro subterráneo en ruso. WebLogic se usa ampliamente en entornos empresariales y gubernamentales, incluida América Latina, lo que lo convierte en un posible vector de acceso inicial. Las organizaciones deben validar la exposición y aplicar el parche del proveedor de inmediato.Otro● 30
Solicitud de compra de base de datos peruana PE-9MUn usuario de NulledBB solicita comprar una base de datos llamada PE-9M.db, que aparentemente contiene alrededor de 9 millones de registros de Perú. El pedido indica que un volumen importante de datos personales peruanos sigue circulando en mercados clandestinos y podría usarse para fraude o ataques dirigidos. Aunque es solo un anuncio de compra y no una filtración nueva, es una señal útil para quienes protegen datos de ciudadanos y organizaciones peruanas.Otro● 30
Solicitud de compra de datos de tarjetas brasileñas (CVV, CPF, etc.)Un actor está buscando activamente comprar datos de tarjetas de crédito brasileñas, incluyendo CVV, nombre, dirección, CPF y región. Esto indica un interés específico en información financiera brasileña, que podría ser utilizada para fraude. Aunque es una solicitud, señala la demanda de datos de América Latina.Otro● 35
Universidad Mayor de San Andrés sufre hackeo y posible fuga de datosEl grupo de hackers AnkaTeam afirmó haber atacado la Universidad Mayor de San Andrés (UMSA) en Bolivia. No se han revelado detalles específicos sobre los datos comprometidos, pero existe el riesgo de exposición de información académica y personal de estudiantes y personal. Se recomienda a la universidad realizar una auditoría de seguridad y monitorear posibles filtraciones en foros clandestinos.