PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / Windows
Kalir Brief · Item13 septiembre 2026 · 05:12 UTC
BRIEFLeakhighP66

Filtración de datos de 940 estudiantes de la UASLP con fotografías

UASLP (Universidad Autónoma de San Luis Potosí)

Detectado13 septiembre 2026 · 05:12 UTC
Por qué importa

Un actor de amenazas publicó una base de datos de unos 940 estudiantes de la Universidad Autónoma de San Luis Potosí (México), combinando datos personales con fotografías de los rostros. La mezcla de datos de identidad e imágenes biométricas facilita el robo de identidad, el acoso y ataques de ingeniería social contra la institución. Es una filtración fresca y relevante del sector educativo en América Latina que los defensores deben seguir.

MetadatosREGISTRO
CategoríaLeak
Severidadhigh
Priority score66
Detectado13 septiembre 2026 · 05:12 UTC
Items relacionados6
Leak44
Publicación de 2,7 GB de logs de stealer frescos (12-09-2026)Se publicó un archivo de 2,7 GB con logs de infostealer recién capturados con fecha 12-09-2026, con credenciales y sesiones robadas. Este tipo de logs suele alimentar ataques de credential stuffing e intentos de acceso inicial contra cuentas corporativas y de consumidores. Es amplio y no dirigido, pero su frescura lo hace relevante para vigilar credenciales organizacionales expuestas.
36m
Leak56
Filtración de un millón de datos personales de usuarios de IKEAUn actor afirma estar filtrando alrededor de un millón de datos personales de clientes de IKEA en un foro criminal. A esta escala los registros pueden alimentar phishing, toma de cuentas y fraude contra un importante minorista global y sus clientes. La afirmación debe validarse y cotejarse con los datos de brechas conocidas de IKEA.
36m
Leak75
Venta de 23 bases de datos de Grupo ATC (México y EE.UU.): 340 GB y 2.000 millones de filasUn actor de amenazas vende 23 bases de datos de Grupo ATC en México y EE.UU., con más de 340 GB y cerca de 2.000 millones de filas únicas. La magnitud sugiere grandes volúmenes de datos de clientes o de identidad, directamente relevantes para la vigilancia de filtraciones en América Latina. Una filtración de este tamaño puede alimentar fraudes y ataques de credential-stuffing contra usuarios mexicanos y organizaciones asociadas.
2h
Leak48
Filtración de 6,95 millones de credenciales URL:LOG:PASSUna lista de 6,95 millones de líneas URL:log:pass (logs de stealer) se revende y replica en varios foros. Su escala y distribución la hacen útil para credential stuffing contra portales web y VPN. Las organizaciones deberían verificar si hay credenciales expuestas de dominios corporativos y gubernamentales.
3h
Leak55
Base de datos siria publicada en BreachForumsUna base de datos etiquetada como 'siria' fue publicada hoy en BreachForums. Los grandes conjuntos de datos poblacionales regionales suelen contener PII que facilita fraude de identidad y campañas de phishing dirigidas. Aunque está fuera de LATAM, conviene seguirla dentro del monitoreo general de filtraciones.
3h
Leak58
Base de datos de usuarios de Bitcoin a la venta en DarkNetArmyUn vendedor en DarkNetArmy anuncia una gran 'bóveda de base de datos de usuarios de Bitcoin 2026' dirigida a tenedores de criptomonedas. Si es real, esos datos alimentan el robo de cuentas, el phishing y el desvío de fondos, y suelen reutilizarse para credential stuffing en exchanges. La autenticidad no está verificada, por lo que debe tratarse como pista de monitoreo y no como brecha confirmada.
3h