PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / Windows
Kalir Brief · Item13 septiembre 2026 · 04:12 UTC
BRIEFLeakhighP75

Venta de 23 bases de datos de Grupo ATC (México y EE.UU.): 340 GB y 2.000 millones de filas

Grupo ATC

Detectado13 septiembre 2026 · 04:12 UTC
Por qué importa

Un actor de amenazas vende 23 bases de datos de Grupo ATC en México y EE.UU., con más de 340 GB y cerca de 2.000 millones de filas únicas. La magnitud sugiere grandes volúmenes de datos de clientes o de identidad, directamente relevantes para la vigilancia de filtraciones en América Latina. Una filtración de este tamaño puede alimentar fraudes y ataques de credential-stuffing contra usuarios mexicanos y organizaciones asociadas.

MetadatosREGISTRO
CategoríaLeak
Severidadhigh
Priority score75
Detectado13 septiembre 2026 · 04:12 UTC
Items relacionados6
Leak48
Filtración de 6,95 millones de credenciales URL:LOG:PASSUna lista de 6,95 millones de líneas URL:log:pass (logs de stealer) se revende y replica en varios foros. Su escala y distribución la hacen útil para credential stuffing contra portales web y VPN. Las organizaciones deberían verificar si hay credenciales expuestas de dominios corporativos y gubernamentales.
2h
Leak55
Base de datos siria publicada en BreachForumsUna base de datos etiquetada como 'siria' fue publicada hoy en BreachForums. Los grandes conjuntos de datos poblacionales regionales suelen contener PII que facilita fraude de identidad y campañas de phishing dirigidas. Aunque está fuera de LATAM, conviene seguirla dentro del monitoreo general de filtraciones.
2h
Leak58
Base de datos de usuarios de Bitcoin a la venta en DarkNetArmyUn vendedor en DarkNetArmy anuncia una gran 'bóveda de base de datos de usuarios de Bitcoin 2026' dirigida a tenedores de criptomonedas. Si es real, esos datos alimentan el robo de cuentas, el phishing y el desvío de fondos, y suelen reutilizarse para credential stuffing en exchanges. La autenticidad no está verificada, por lo que debe tratarse como pista de monitoreo y no como brecha confirmada.
2h
Leak28
Volcado de credenciales ULP de 27 millones de líneas (1,5 GB)Un volcado de credenciales de 1,5 GB etiquetado 'ULP' con unos 27 millones de líneas URL:LOG:PASS se publicó en DarkForums en marzo de 2026. Estos pares correo/contraseña alimentan ataques de credential stuffing y robo de cuentas en múltiples servicios. Conviene verificar la exposición de cuentas corporativas y gubernamentales, aunque el volcado tiene meses y no apunta a una entidad concreta.
4h
Leak40
Filtración de 6,95 millones de logs URL:LOG:PASS (DAXUS)Un volcado de stealer logs de 6,95 millones de líneas URL:LOG:PASS se subió a DarkForums y fue promocionado por el usuario DAXUS. Estos registros contienen credenciales activas robadas por infostealers y se usan para robo de cuentas e intrusión en VPN/SSO. No se nombra a una víctima concreta, por lo que es una alerta amplia de exposición de credenciales y no una venta de acceso dirigida.
4h
Leak48
Filtración de base de datos de prisioneros iraquíesUn hilo de DarkForums comparte una supuesta base de datos de prisioneros iraquíes con datos identificativos y de detención. Si es auténtica, es una filtración gubernamental y de seguridad nacional sensible que afecta a detenidos y funcionarios. La publicación no tiene fecha, por lo que su vigencia no está confirmada, pero el tema merece seguimiento.
4h