BRIEFVenta de accesoshighP72
Venta de acceso a empresa LATAM de cobranza: webshell y SSH root
Empresa de cobranza/robocaller LATAM
Detectado3 octubre 2026 · 08:02 UTC
Un vendedor ofrece un webshell y acceso root por SSH a una empresa latinoamericana de cobranza/robocaller, lo que indica compromiso total del servidor. Es relevante porque otorga acceso privilegiado y persistente a una organización de la región que maneja grandes volúmenes de datos personales, habilitando fraude, spam o movimiento lateral. Webshell + root es un acceso inicial de alto valor.
CategoríaVenta de accesos
Severidadhigh
Priority score72
Detectado3 octubre 2026 · 08:02 UTC
Venta de accesos● 35
Venta de acceso a correos y archivos de NASA.govUn actor de amenazas afirma tener acceso a correos y a la carga de archivos del dominio NASA.gov y lo ofrece a compradores. Un acceso real a una agencia federal de EE. UU. permitiría comprometer buzones, robar datos y atacar a contratistas. No obstante, la publicación es de marzo de 2026, por lo que probablemente esté desactualizada y debe tratarse como contexto, no como una alerta nueva.Venta de accesos● 52
Venta de acceso a la eléctrica española FENIE EnergíaUn vendedor ofrece acceso a FENIE Energía, empresa española del sector eléctrico, uno de los ámbitos de infraestructura crítica más sensibles. Si es real, otorga a un atacante un punto de apoyo en operaciones energéticas, pero el anuncio es de marzo de 2026, por lo que las credenciales podrían estar ya rotadas. Conviene verificar si el acceso sigue vigente.Venta de accesos● 68
Acceso obtenido a un sistema industrial de Siemens EnergyUn actor de amenazas afirma haber obtenido acceso a un sistema industrial/OT de Siemens Energy, proveedor global de energía e infraestructura crítica. El compromiso de sistemas industriales puede permitir sabotaje, movimiento lateral en redes operativas y disrupción de servicios energéticos. Los defensores en entornos de energía y OT deben tratarlo como un posible acceso inicial y buscar indicadores relacionados.Venta de accesos● 35
Servicio de reseteo de correo de ISP ofrecido en ventaUna publicación reciente en BreachForums anuncia 'ISP MAIL RESETS', un servicio para tomar el control o resetear buzones de clientes en proveedores de internet. Si es real, apunta al correo de abonados de telecomunicaciones y puede habilitar toma de cuentas y accesos posteriores. Los operadores de telecom/ISP deberían vigilar reseteos anómalos de buzones y reforzar la verificación del proceso.Venta de accesos● 52
Acceso de administrador a bizlistings.ca a la ventaUn vendedor en BreachForums ofrece acceso administrativo completo al backend de bizlistings.ca, una plataforma de listados de empresas. El control total del backend permite alterar listados, extraer toda la base de usuarios y pivotar hacia infraestructura conectada. La venta de acceso a un sitio concreto es directamente accionable para los defensores.Venta de accesos● 78
Venta de acceso a call center de Claro Colombia (GNP BPO)Un vendedor ofrece acceso o datos de GNP BPO, un call center que opera para Claro Colombia, una de las principales operadoras de telecomunicaciones del país. La publicación es del 29-09-2026, por lo que la exposición es reciente y sensible al tiempo. Es relevante porque Claro es infraestructura crítica de telecomunicaciones y el acceso a un call center suele exponer datos de clientes, información ligada a SIM y herramientas internas utilizables para fraude o nuevas intrusiones.