PULSE
FEED
vulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScaler
Kalir Brief · Item21 septiembre 2026 · 08:37 UTC
BRIEFVenta de accesoshighP47

Venta de acceso a servidores RDP premium de TRUST-RDP

TRUST-RDP

Detectado21 septiembre 2026 · 08:37 UTC
Por qué importa

Un vendedor anuncia servidores RDP 'élite' bajo la marca TRUST-RDP, ofreciendo acceso remoto a compradores. La venta de accesos RDP facilita despliegue de ransomware, robo de datos y movimiento lateral, y estas ofertas suelen intermediar acceso a hosts corporativos o gubernamentales mal protegidos. Los defensores deben auditar RDP expuesto, exigir MFA y vigilar credenciales que coincidan con su perímetro.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score47
Detectado21 septiembre 2026 · 08:37 UTC
Items relacionados6
Venta de accesos44
Credenciales de administrador de WordPress a la ventaUn vendedor distribuye credenciales verificadas de administrador de WordPress obtenidas de logs de stealer, ofreciendo toma de control directa del CMS de los sitios afectados. El acceso de administrador comprometido permite desplegar webshells, desfiguración, envenenamiento SEO y alojar malware o páginas de phishing. Los defensores deben buscar estas credenciales en sus sitios, forzar restablecimiento de contraseñas y revisar cuentas admin y plugins.
2h
Venta de accesos45
Venta de servicio de Peticiones de Datos de Emergencia (EDR) fraudulentasUn vendedor en DarkForums ofrece Peticiones de Datos de Emergencia (EDR), un servicio que permite a los compradores hacerse pasar por fuerzas del orden para obligar a telecomunicaciones, bancos y plataformas a entregar datos de suscriptores. Esto facilita el robo de cuentas y la divulgación de datos sin intrusión técnica, por lo que es muy difícil de detectar con la monitorización habitual. Para los defensores, señala un canal de exfiltración basado en fraude que se está comercializando activamente.
5h
Venta de accesos78
Venta de acceso a empresa con US$13B de facturaciónUn vendedor en DarkForums ofrece acceso verificado a una empresa no identificada con US$13B de facturación anual, publicado el 3 de septiembre de 2026. Ventas de acceso inicial de este nivel permiten desplegar ransomware o exfiltrar datos directamente. Los defensores deben vigilar SSLVPN/RDP expuestos y phishing reciente como posibles precursores.
2d
Venta de accesos78
Venta de acceso verificado a infraestructura del Gobierno de FranciaUn actor ofrece acceso verificado a una de las infraestructuras del Gobierno de Francia, una venta de acceso inicial de alto valor. Este acceso permite movimiento lateral en redes del sector publico, robo de datos o preparacion de ransomware. Una intrusion gubernamental confirmada es un objetivo estrategico que exige validacion y atribucion urgentes.
2d
Venta de accesos62
Acceso al portal gubernamental turco its.gov.tr a la ventaUn vendedor anuncia acceso al subdominio gubernamental turco paydas.its.gov.tr, publicado el 2026-09-16. El acceso a un portal estatal puede permitir robo de datos, abuso de servicios o movimiento lateral hacia otros sistemas del sector público. Es un objetivo gubernamental de alto valor, por lo que los defensores que monitorean exposición estatal deberían registrarlo aunque esté fuera de América Latina.
2d
Venta de accesos30
Venta de acceso de administrador a hadiahmisteri.onlineUn usuario ofrece acceso de administrador al sitio indonesio hadiahmisteri.online, otorgando control total del sitio y su backend. El acceso admin permite desfiguración, robo de datos o su uso como punto de apoyo para más ataques. Es antiguo (marzo de 2026) y está fuera de la región, por lo que tiene menor prioridad.
2d