BRIEFVenta de accesoslowP38
Venta de acceso a máquina virtual de la exchange Criptan
Criptan.com
Detectado3 octubre 2026 · 17:03 UTC
Un usuario del foro ofrece una máquina virtual presuntamente extraída de Criptan, una exchange de criptomonedas regulada en España, con fecha de publicación a inicios de 2026. Si es auténtica, la imagen podría exponer claves de API, acceso a wallets o datos de clientes de una entidad financiera. No obstante, la publicación tiene meses de antigüedad, por lo que no es una alerta reciente y debe tratarse como inteligencia de contexto para defensores del sector financiero español.
CategoríaVenta de accesos
Severidadlow
Priority score38
Detectado3 octubre 2026 · 17:03 UTC
Venta de accesos● 35
Venta de acceso a máquina virtual de la exchange DigiFinexUn anuncio ofrece una máquina virtual presuntamente perteneciente a DigiFinex, una exchange de criptomonedas global, con fecha de inicios de 2026. De verificarse, la filtración podría exponer infraestructura, credenciales de API o datos de usuarios del exchange. La publicación tiene varios meses, por lo que no es una venta de acceso reciente, pero puede servir para rastrear credenciales reutilizadas y el ataque al sector cripto.Venta de accesos● 45
Venta de acceso y base de datos de la Universidad Federal de AkureUn vendedor anuncia acceso y una base de datos de la Universidad Federal de Tecnología de Akure (Nigeria). Combinar acceso con la base de estudiantes y personal permite robo de cuentas y nuevas intrusiones en los sistemas de la institución. Importa como una oferta activa de venta de acceso contra un objetivo educativo identificado.Venta de accesos● 78
Acceso completo a red del MSP Kirey Group a la ventaUn vendedor ofrece acceso total tipo 'golden ticket' de Active Directory a Kirey Group, un proveedor de servicios gestionados de TI con unos 1.600 empleados. Este acceso implica un compromiso completo del dominio, permitiendo suplantar a cualquier usuario y moverse lateralmente hacia los clientes del MSP. Para los defensores, comprometer un MSP es un riesgo de cadena de suministro que puede propagarse a todas las organizaciones que gestiona.Venta de accesos● 80
Venta de acceso en vivo y 5,6 TB de datos del aeropuerto de PakistánEl actor ofrece acceso en vivo a la infraestructura aeroportuaria de Pakistán junto con una filtración de 5,6 TB, lo que indica una intrusión activa con acceso directo. El volumen abarca datos operativos y de pasajeros de un objetivo aeroportuario nacional. Defensores de aviación y control fronterizo deberían tratarlo como una brecha activa de alto impacto.Venta de accesos● 72
Venta de acceso a empresa LATAM de cobranza: webshell y SSH rootUn vendedor ofrece un webshell y acceso root por SSH a una empresa latinoamericana de cobranza/robocaller, lo que indica compromiso total del servidor. Es relevante porque otorga acceso privilegiado y persistente a una organización de la región que maneja grandes volúmenes de datos personales, habilitando fraude, spam o movimiento lateral. Webshell + root es un acceso inicial de alto valor.Venta de accesos● 35
Venta de acceso a correos y archivos de NASA.govUn actor de amenazas afirma tener acceso a correos y a la carga de archivos del dominio NASA.gov y lo ofrece a compradores. Un acceso real a una agencia federal de EE. UU. permitiría comprometer buzones, robar datos y atacar a contratistas. No obstante, la publicación es de marzo de 2026, por lo que probablemente esté desactualizada y debe tratarse como contexto, no como una alerta nueva.