PULSE
FEED
ransomemperador reclama a SiteProRentals · Hospitalityransomemperador reclama a Electrolux 2... · SE · Manufacturingransompanzer reclama a SMCare · Healthcareransomincransom reclama a AHEAD · US · Not Foundransomincransom reclama a nsbsd.org · US · Government & Defenseransompanzer reclama a Asesoría FAR · Professional Servicesransompanzer reclama a Ressources Si · FR · Professional Servicesransomstorm reclama a First Secure Bank Group · US · Financial Servicesransomqilin reclama a XICO · MX · Not Foundransomqilin reclama a Island · CA · Technologyransomqilin reclama a Revenga Smart Solutions · ES · Technologyransomqilin reclama a Willatt & Flickinger · US · Not Foundransomarcusmedia reclama a Pantaneiro Capas · BR · Manufacturingransomemperador reclama a Car Service Abschlepp · DE · Transportationransomemperador reclama a SiteProRentals · Hospitalityransomemperador reclama a Electrolux 2... · SE · Manufacturingransompanzer reclama a SMCare · Healthcareransomincransom reclama a AHEAD · US · Not Foundransomincransom reclama a nsbsd.org · US · Government & Defenseransompanzer reclama a Asesoría FAR · Professional Servicesransompanzer reclama a Ressources Si · FR · Professional Servicesransomstorm reclama a First Secure Bank Group · US · Financial Servicesransomqilin reclama a XICO · MX · Not Foundransomqilin reclama a Island · CA · Technologyransomqilin reclama a Revenga Smart Solutions · ES · Technologyransomqilin reclama a Willatt & Flickinger · US · Not Foundransomarcusmedia reclama a Pantaneiro Capas · BR · Manufacturingransomemperador reclama a Car Service Abschlepp · DE · Transportation
Kalir Brief · Item28 septiembre 2026 · 07:48 UTC
BRIEFVenta de accesoshighP72

Se ofrece en venta acceso a datos del Departamento de Comercio de EE. UU.

U.S. Department of Commerce

Detectado28 septiembre 2026 · 07:48 UTC
Por qué importa

Un vendedor en DarkForums ofrece datos o acceso vinculados al Departamento de Comercio de EE. UU., un objetivo federal de alto valor. Si es auténtico, el material podría facilitar intrusiones, abuso de credenciales u operaciones de influencia contra un organismo gubernamental. Debe tratarse como un caso gubernamental a validar, no como simple ruido.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score72
Detectado28 septiembre 2026 · 07:48 UTC
Items relacionados6
Venta de accesos● 60
Credenciales de phpMyAdmin del ITESHU de México a la ventaSe ofrecen credenciales del panel phpMyAdmin del ITESHU, un instituto de educación superior de México, en un foro de hacking. El acceso a phpMyAdmin suele implicar control directo sobre las bases de datos del organismo, con riesgo de exfiltración o manipulación de registros de alumnos y administrativos. Es un indicio oportuno para defensores de instituciones públicas de educación mexicanas.
1d
Venta de accesos● 78
Venta de exploit RCE pre-autenticación para Oracle PeopleSoftShinyHunters está vendiendo un RCE pre-autenticación con bypass de WAF para Oracle PeopleSoft, un ERP ampliamente desplegado en organismos públicos, ministerios, universidades y bancos. Este tipo de exploit sin credenciales permite acceso inicial directo y es muy relevante para objetivos del sector público en América Latina. Los responsables de sistemas con PeopleSoft deben buscar instancias expuestas a Internet y revisar logs de WAF/BD por intentos de explotación.
2d
Venta de accesos● 50
Credenciales y cookies del Colegio Faraday (Perú) a la ventaSe ofrecen credenciales y cookies de sesión del colegio peruano colegiofaraday.edu.pe en un foro clandestino. Este tipo de acceso permite a un atacante entrar como personal o alumno, pivotar a portales internos y abusar del correo institucional. Es un compromiso reciente de un objetivo educativo latinoamericano que conviene monitorear por movimiento lateral.
2d
Venta de accesos● 45
Venta de email gubernamental de la Policía Estatal italiana (poliziadistato.it)Un usuario vende una cuenta de correo gubernamental @poliziadistato.it por más de 500 dólares, publicada hace minutos. Una credencial policial puede facilitar phishing, acceso interno y suplantación de autoridades italianas. Los defensores deben tratarla como posible vector de acceso inicial aunque esté fuera de la región AR-LATAM.
2d
Venta de accesos● 57
Lista de 6.938 servicios expuestos verificados (RDP/SQL/SMB)Un actor comparte una lista verificada y activa de 6.938 servicios expuestos que incluye endpoints RDP, MongoDB, PostgreSQL, MySQL y SMB. Es, en la práctica, una lista de objetivos lista para bandas de ransomware e intrusión. Los defensores deberían usarla como checklist de exposición y confirmar que ninguno de sus activos aparece.
3d
Venta de accesos● 42
Venta de acceso web a la naviera Minnesota Freight ExpressSe ofrece en venta acceso de administrador a la web de la naviera estadounidense minnesotafreightexpress.com. El acceso web o de administrador a una empresa logística puede permitir robo de datos, desfiguración o abuso en la cadena de suministro. Conviene verificar la afirmación y notificar a la víctima para revocar el acceso.
3d