PULSE
FEED
vulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / Artifactory
Kalir Brief · Item24 septiembre 2026 · 09:51 UTC
BRIEFLeaklowP35

Filtración de datos de Grupo Hasar publicada en foro

Grupo Hasar

Detectado24 septiembre 2026 · 09:51 UTC
Por qué importa

Una base de datos atribuida a Grupo Hasar, grupo latinoamericano de electrónica, circula en DarkForums. El post data de agosto de 2025, por lo que es antiguo y probablemente ya distribuido, pero los datos personales de clientes o empleados aún sirven para fraude. Vale la pena vigilar la reutilización de credenciales.

MetadatosREGISTRO
CategoríaLeak
Severidadlow
Priority score35
Detectado24 septiembre 2026 · 09:51 UTC
Items relacionados6
Leak52
Venta de datos de usuarios alemanes de BinanceUn vendedor ofrece datos de clientes alemanes de Binance descritos como 'números 100% activos', publicados el 13 de septiembre de 2026. Los datos de usuarios de exchanges alimentan robo de cuentas, phishing y fraude por SIM-swap contra objetivos de alto valor. Una filtración reciente de PII del sector financiero sigue siendo accionable para equipos de fraude y CTI.
12m
Leak50
Base de datos de las elecciones de Marruecos publicada en foroUn usuario publicó hoy una base de datos supuestamente vinculada a las elecciones de Marruecos. Los datos electorales permiten desinformación, focalización de funcionarios e injerencia externa. Aunque está fuera de LATAM, una filtración electoral gubernamental reciente es de alto valor y merece seguimiento.
12m
Leak58
Filtración de 50.000 registros del dominio VUCE.gov.co de ColombiaUna base de 50.000 registros vinculada al portal gubernamental colombiano de comercio exterior VUCE (vuce.gov.co) se comercializa en un foro en ruso. Expone datos oficiales de comercio y empresas útiles para fraude, BEC y mapeo de sistemas estatales colombianos. Aunque se publicó en marzo de 2026, sigue siendo una exposición de datos gubernamentales de LATAM a monitorear.
12m
Leak55
Base de datos de plataforma china de masajes a la ventaUn actor vende la base de datos de una plataforma china de masajes a domicilio con unos 7,5 millones de pedidos y 1,8 millones de usuarios, incluyendo nombres, teléfonos y datos de pago. Aunque la víctima está fuera de Latinoamérica, la escala la vuelve una venta de datos masiva relevante. Facilita fraude a gran escala y phishing posterior.
1h
Leak38
Stealer log de 357.000 credenciales URL:login:pass publicadoUn stealer log con cerca de 357.000 entradas URL:login:password fue publicado por 'Napoleon' y replicado en varios foros. Los stealer logs asocian credenciales con el sitio exacto y a menudo datos de sesión, haciéndolos directamente utilizables para credential stuffing y toma de cuentas. Aunque no es regional, el volumen y la frescura justifican revisar credenciales corporativas propias.
2h
Leak40
Dump de 960.000 credenciales URL:login:pass publicadoUn usuario publicó un volcado de 960.000 líneas URL:login:password etiquetado como 'UHQ FRESH SEP', datos recientes de stealer/combolist. El volumen y lo 'fresco' implican que muchas credenciales siguen siendo válidas, alimentando credential stuffing y toma de cuentas en múltiples servicios. Se recomienda reforzar la detección de credential stuffing y el MFA en cuentas expuestas.
2h