PULSE
FEED
vulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / Artifactory
Kalir Brief · Item24 septiembre 2026 · 07:51 UTC
BRIEFLeakhighP74

Filtración de 42 GB de datos de McDonald's Ecuador

McDonald's Ecuador (mcdonalds.com.ec)

Detectado24 septiembre 2026 · 07:51 UTC
Por qué importa

Un actor está distribuyendo un conjunto de 42 GB de datos supuestamente exfiltrados de mcdonalds.com.ec, operador de McDonald's en Ecuador. Un volumen así suele incluir datos de clientes, RRHH, proveedores y registros internos, habilitando fraude y phishing. Es una brecha activa de una gran marca de consumo en América Latina y merece alerta para defensores de la región.

MetadatosREGISTRO
CategoríaLeak
Severidadhigh
Priority score74
Detectado24 septiembre 2026 · 07:51 UTC
Items relacionados6
Leak35
Filtración de datos de Grupo Hasar publicada en foroUna base de datos atribuida a Grupo Hasar, grupo latinoamericano de electrónica, circula en DarkForums. El post data de agosto de 2025, por lo que es antiguo y probablemente ya distribuido, pero los datos personales de clientes o empleados aún sirven para fraude. Vale la pena vigilar la reutilización de credenciales.
29m
Leak55
Base de datos de plataforma china de masajes a la ventaUn actor vende la base de datos de una plataforma china de masajes a domicilio con unos 7,5 millones de pedidos y 1,8 millones de usuarios, incluyendo nombres, teléfonos y datos de pago. Aunque la víctima está fuera de Latinoamérica, la escala la vuelve una venta de datos masiva relevante. Facilita fraude a gran escala y phishing posterior.
29m
Leak38
Stealer log de 357.000 credenciales URL:login:pass publicadoUn stealer log con cerca de 357.000 entradas URL:login:password fue publicado por 'Napoleon' y replicado en varios foros. Los stealer logs asocian credenciales con el sitio exacto y a menudo datos de sesión, haciéndolos directamente utilizables para credential stuffing y toma de cuentas. Aunque no es regional, el volumen y la frescura justifican revisar credenciales corporativas propias.
1h
Leak40
Dump de 960.000 credenciales URL:login:pass publicadoUn usuario publicó un volcado de 960.000 líneas URL:login:password etiquetado como 'UHQ FRESH SEP', datos recientes de stealer/combolist. El volumen y lo 'fresco' implican que muchas credenciales siguen siendo válidas, alimentando credential stuffing y toma de cuentas en múltiples servicios. Se recomienda reforzar la detección de credential stuffing y el MFA en cuentas expuestas.
1h
Leak45
Cookies de sesión activas de Walmart, LinkedIn y redes sociales a la ventaUn actor ofrece cuentas '2f' de Walmart, LinkedIn, Nextdoor, Instagram, Facebook y Twitter junto con cookies de sesión de correo activas, es decir acceso listo para tomar el control, no solo credenciales. Las cookies activas permiten saltar contraseñas y a menudo el 2FA, facilitando el robo de cuentas y el phishing lateral. Conviene forzar la reautenticación y vigilar sesiones anómalas.
1h
Leak72
Filtración de la base de datos de Bureau van Dijk (Orbis) a la ventaUn vendedor de DarkForums ofrece una filtración 2025-2026 de datos corporativos de Bureau van Dijk, la plataforma de inteligencia empresarial Orbis de Moody's (publicada el 21 sep 2026). Contiene registros financieros, de propiedad y directivos de millones de empresas de todo el mundo. Si es real, es inteligencia corporativa/KYC de alto valor para BEC y fraude, por lo que conviene vigilar el abuso posterior de los datos filtrados.
1h