PULSE
FEED
vulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOS
Kalir Brief · Item21 septiembre 2026 · 21:32 UTC
BRIEFVenta de accesoslowP45

Venta de acceso a cuenta corporativa Microsoft/Tally Prime de una empresa de TI

Detectado21 septiembre 2026 · 21:32 UTC
Por qué importa

Un vendedor ofrece acceso a una cuenta corporativa de Microsoft y Tally Prime de una empresa de TI. Dicho acceso permite el robo de correo, fraude de facturas y movimiento lateral hacia los entornos de los clientes del proveedor. Es una oferta de acceso inicial de bajo nivel pero real, que conviene seguir.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadlow
Priority score45
Detectado21 septiembre 2026 · 21:32 UTC
Items relacionados6
Venta de accesos52
Venta de acceso de administrador a la web paquistaní Pomilights.pkUn actor vende acceso de nivel administrador a Pomilights.pk, una tienda online paquistaní, en un hilo de DarkForums fechado el 24-08-2026. El acceso de administrador a una tienda activa permite robar datos de clientes, inyectar web skimming y desfigurar el sitio, y constituye una venta de acceso inicial concreta, no simple charla. Merece registrarse como una oferta de acceso real aunque la víctima esté fuera de Latinoamérica.
8h
Venta de accesos70
Venta de SSRF zero-day en base de datos de ciudadanía gubernamentalUn vendedor anuncia una vulnerabilidad SSRF zero-day que otorga acceso completo a la PII de una base de datos de ciudadanía gubernamental (dominio con sufijo '.gov.xx'), ocultando el país exacto. De ser real, permite acceso masivo a registros nacionales de identidad, facilitando fraude de identidad, phishing dirigido y espionaje. Los defensores deben tratar los registros de ciudadanía e identidad como superficie de ataque prioritaria y validar sus endpoints expuestos.
11h
Venta de accesos50
Venta de acceso de administrador al instituto educativo indio Amritsar InstitutesUn actor de amenazas vende acceso administrativo al portal educativo Amritsar Institutes (amritsarinstitutes.com) en India, incluida la cuenta de administrador/director. Con control de administrador un atacante podría alterar registros, desfigurar el sitio o pivotar a sistemas conectados. Las instituciones con datos personales deberían rotar credenciales y auditar los registros de acceso.
12h
Venta de accesos44
Credenciales de administrador de WordPress a la ventaUn vendedor distribuye credenciales verificadas de administrador de WordPress obtenidas de logs de stealer, ofreciendo toma de control directa del CMS de los sitios afectados. El acceso de administrador comprometido permite desplegar webshells, desfiguración, envenenamiento SEO y alojar malware o páginas de phishing. Los defensores deben buscar estas credenciales en sus sitios, forzar restablecimiento de contraseñas y revisar cuentas admin y plugins.
14h
Venta de accesos47
Venta de acceso a servidores RDP premium de TRUST-RDPUn vendedor anuncia servidores RDP 'élite' bajo la marca TRUST-RDP, ofreciendo acceso remoto a compradores. La venta de accesos RDP facilita despliegue de ransomware, robo de datos y movimiento lateral, y estas ofertas suelen intermediar acceso a hosts corporativos o gubernamentales mal protegidos. Los defensores deben auditar RDP expuesto, exigir MFA y vigilar credenciales que coincidan con su perímetro.
14h
Venta de accesos45
Venta de servicio de Peticiones de Datos de Emergencia (EDR) fraudulentasUn vendedor en DarkForums ofrece Peticiones de Datos de Emergencia (EDR), un servicio que permite a los compradores hacerse pasar por fuerzas del orden para obligar a telecomunicaciones, bancos y plataformas a entregar datos de suscriptores. Esto facilita el robo de cuentas y la divulgación de datos sin intrusión técnica, por lo que es muy difícil de detectar con la monitorización habitual. Para los defensores, señala un canal de exfiltración basado en fraude que se está comercializando activamente.
17h