BRIEFVenta de accesoshighP48
Venta de acceso a base de datos de ciudadanía de un país de la CEI
Detectado23 septiembre 2026 · 04:29 UTC
Un vendedor ofrece acceso en vivo a una base de datos de ciudadanía gubernamental de un país exsoviético/de la CEI en un dominio .gov. El acceso en vivo permite consultar y extraer registros de ciudadanos a demanda, una exposición grave de nivel estatal. Aunque está fuera de América Latina, evidencia un mercado activo de acceso directo a bases de datos gubernamentales.
CategoríaVenta de accesos
Severidadhigh
Priority score48
Detectado23 septiembre 2026 · 04:29 UTC
Venta de accesos● 52
Exploit de día cero de WordPress con webshell automáticaUn vendedor anuncia un exploit privado de día cero de WordPress con fuerza bruta y carga automática de webshell, publicado a fines de septiembre de 2026. Esta herramienta permite el compromiso masivo de sitios WordPress vulnerables, otorgando acceso remoto persistente. Quienes operan WordPress deben priorizar el parcheo y vigilar archivos PHP y webshells inesperados.Venta de accesos● 55
Venta de RCE y 0days de escalada local (ROTR)Un vendedor anuncia exploits RCE, una fuga de información y 0days de escalada local de privilegios bajo la etiqueta 'ROTR', publicado el 21-09-2026. Exploits funcionales y recientes permiten intrusiones rápidas en sistemas sin parchear. Aunque no se nombra una víctima concreta, conviene seguirlo por posible explotación inminente.Venta de accesos● 38
Venta de acceso admin al portal educativo australiano eit.edu.net.auUn usuario de foro anuncia acceso de nivel administrador a eit.edu.net.au, un sitio educativo australiano, con fecha de marzo de 2026. El acceso admin a un portal académico puede permitir robo de datos, desfiguración o movimiento lateral hacia sistemas conectados. El anuncio ya tiene meses, por lo que es una oferta de acceso antigua y no un incidente activo.Venta de accesos● 62
Venta de acceso a un centro de mando de tráfico gubernamental en IránUn vendedor en DarkForums ofrece acceso al Centro de Mando de Control de Tráfico Inteligente de la Policía de Tránsito de Teherán, un sistema gubernamental de infraestructura crítica de transporte. Si es real, el acceso al plano de control del tráfico podría permitir sabotaje físico y accidentes, no solo robo de datos. Demuestra que los intermediarios de acceso apuntan a objetivos OT/ICS gubernamentales y merece seguimiento por sus TTP aunque la región esté fuera de Latinoamérica.Venta de accesos● 55
Venta de acceso a cuenta corporativa de una empresa de TIUn actor de amenazas vende acceso a una cuenta corporativa de Microsoft junto con el software contable Tally Prime de una empresa de TI. Este tipo de acceso permite fraude de facturas, compromiso de correo corporativo y movimiento lateral hacia los sistemas financieros de la víctima. Los compradores suelen usar estas credenciales para fraude de transferencias y robo de datos.Venta de accesos● 52
Venta de acceso de administrador a la web paquistaní Pomilights.pkUn actor vende acceso de nivel administrador a Pomilights.pk, una tienda online paquistaní, en un hilo de DarkForums fechado el 24-08-2026. El acceso de administrador a una tienda activa permite robar datos de clientes, inyectar web skimming y desfigurar el sitio, y constituye una venta de acceso inicial concreta, no simple charla. Merece registrarse como una oferta de acceso real aunque la víctima esté fuera de Latinoamérica.