PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-85046 — Google / Chromium V8vulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSSvulnKEV agrega CVE-2026-82329 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-9586 — Sangoma / SwitchvoxvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-85046 — Google / Chromium V8vulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSSvulnKEV agrega CVE-2026-82329 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-9586 — Sangoma / Switchvox
Kalir Brief · Item10 septiembre 2026 · 20:12 UTC
BRIEFVenta de accesoshighP46

Exposición de API ugdpay y Jenkins del portal digital.gov.mg

digital.gov.mg (Gobierno de Madagascar)

Detectado10 septiembre 2026 · 20:12 UTC
Por qué importa

Se publicaron credenciales y configuración de la API de pagos ugdpay y de un servidor Jenkins del portal digital.gov.mg de Madagascar en un foro criminal. El acceso expuesto a CI/CD y a la API de pagos puede permitir a un atacante pivotar hacia infraestructura gubernamental o manipular transacciones. Debe tratarse como una oportunidad de acceso inicial en vivo contra un sistema de gobierno nacional.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score46
Detectado10 septiembre 2026 · 20:12 UTC
Items relacionados6
Venta de accesos42
Venta de accesos de administrador a paneles WordPress comprometidosUn vendedor ofrece acceso verificado de nivel administrador a instalaciones de WordPress comprometidas, probablemente una lista masiva de paneles de administración secuestrados. No se nombra una víctima ni región específica, por lo que el impacto directo es incierto, pero el acceso de administrador robado a un CMS suele reutilizarse para desplegar webshells, envenenamiento SEO y alojamiento de malware. Los defensores deben auditar la autenticación de administrador de WordPress y vigilar inicios de sesión administrativos no autorizados.
13h
Venta de accesos46
Credenciales de acceso SSL VPN Fortinet obtenidas por fuerza brutaEl actor afirma tener un lote de credenciales de Fortinet SSL VPN recién obtenidas por fuerza bruta, es decir, accesos remotos a redes corporativas. Unas credenciales SSLVPN válidas son un vector de acceso inicial de alto valor para ransomware y movimiento lateral, y los equipos Fortinet siguen siendo un objetivo principal. No se nombra a ninguna víctima, lo que reduce la confianza, pero cualquier acceso Fortinet expuesto justifica revisar los dispositivos perimetrales propios.
20h
Venta de accesos65
Servicio de búsqueda de credenciales filtradas LeakZero ofrece acceso masivo a cuentasEste servicio agrega datos URL:LOG:PASS (ULP) de múltiples filtraciones y permite a los suscriptores buscar por dominio, lo que facilita el relleno de credenciales y la toma de cuentas. Afecta a organizaciones de todo el mundo y la escala (15KKK filas) implica que muchas cuentas corporativas y personales están expuestas. Los defensores deben tratar cualquier credencial filtrada como comprometida, implementar MFA y monitorear inicios de sesión anómalos.
11d
Venta de accesos75
Venta de acceso total a la red corporativa de Kido Group (kdc.vn)Un hilo de subasta exclusiva anuncia un compromiso total de la red de Kido Group (kdc.vn), incluidos archivos ejecutivos, bases de datos de SharePoint y repositorios de servidores de archivos. Se trata de una venta grave de acceso inicial que podría permitir ransomware o robo de datos a gran escala. La amplitud del acceso la convierte en una pista de alto valor incluso fuera de Latinoamérica.
12d
Venta de accesos75
Venta de 74.000 accesos a correos electrónicosUn vendedor ofrece 74.000 credenciales válidas de acceso a correos electrónicos, probablemente obtenidas de filtraciones o malware. Estos accesos completos a cuentas de correo pueden usarse para recuperación de cuentas, fraude financiero y campañas de phishing posteriores. La actualidad de los datos (fechados el 28 de agosto) los convierte en una amenaza inmediata para los propietarios de cuentas.
12d
Venta de accesos90
Venta de acceso a API de RENAPER y bases de datos gubernamentales de ArgentinaUn vendedor ofrece acceso a un servicio API vinculado a RENAPER, el registro nacional de identidad de Argentina, junto con otras bases de datos gubernamentales. Esto permitiría doxing, robo de identidad y fraude a gran escala contra ciudadanos argentinos. Es una amenaza directa a la infraestructura crítica gubernamental y debe tratarse como un incidente de alta prioridad.
13d