BRIEFVenta de accesoshighP65
Venta de acceso a toda la base de datos del hospital de la Fuerza Terrestre del IRGC (Irán)
IRGC Ground Force Hospital (Iran)
Detectado13 septiembre 2026 · 04:12 UTC
Un vendedor ofrece acceso completo a la base de datos del hospital de la Fuerza Terrestre del IRGC, una instalación médica vinculada al ámbito militar iraní. Estas bases suelen contener datos de personal, pacientes y detalles operativos, lo que la convierte en un objetivo estatal/militar de alto valor. Los defensores que siguen el robo de datos en el sector salud y estatal deberían vigilar esta oferta.
CategoríaVenta de accesos
Severidadhigh
Priority score65
Detectado13 septiembre 2026 · 04:12 UTC
Venta de accesos● 42
Oferta de acceso a red o datos en DarkNetArmyUn miembro ofrece 'acceso a red o datos' en DarkNetArmy, un anuncio de acceso inicial típico publicado a principios de septiembre. Sin una víctima identificada el impacto es incierto, pero este tipo de ofertas suelen preceder intrusiones de ransomware. Vale la pena consultar al vendedor por sector y geografía.Venta de accesos● 40
Credenciales SSL VPN de Fortinet filtradas por fuerza brutaSe difunde en BreachForums una colección de credenciales de acceso SSL VPN de Fortinet obtenidas por fuerza bruta. No se nombra una víctima concreta y el vendedor lo presenta como 'entrenamiento', pero el acceso SSL VPN a equipos Fortinet es un punto de entrada habitual a redes gubernamentales y de infraestructura crítica. Los defensores deben asumir que estas credenciales pueden reutilizarse para acceso inicial.Venta de accesos● 22
Venta de lote de 130 accesos root y admin de cPanel/WHMCSUn vendedor lista 130 cuentas cPanel/WHMCS con acceso root, admin o de usuario, lo que permitiría a los compradores tomar el control de sitios web y correo alojados. Este tipo de acceso es un trampolín clásico para el compromiso masivo de sitios, el robo de credenciales y la infraestructura de spam. La publicación parece ser de 2022 y está desactualizada, pero los hosts afectados podrían seguir siendo vulnerables si no se rotaron las credenciales.Venta de accesos● 48
Venta de acceso web shell a servidores comprometidos (lote 10x)Un vendedor ofrece un lote de 10 web shells recién comprometidos que otorgan ejecución remota de código en los servidores afectados sin necesidad de una cadena de explotación. No se nombra una víctima concreta, pero los web shells suelen usarse como punto de apoyo para pivotar hacia proveedores de hosting y sus clientes. Se recomienda buscar artefactos webshell no autorizados y conexiones salientes sospechosas.Venta de accesos● 78
Acceso admin y defacement de la Universidad César Vallejo (Perú)El actor Keishell publicó acceso de nivel administrador a ucv.edu.pe, la Universidad César Vallejo de Perú, junto con el defacement del sitio, alegando más de 200.000 estudiantes afectados. Esto expone datos personales de alumnos, credenciales del personal y sistemas internos a nuevas intrusiones o fraudes. Una universidad latinoamericana de gran tamaño es un objetivo valioso para robo de datos y desprestigio.Venta de accesos● 74
Venta de acceso de administrador a la infraestructura FTTH/GPON del ISP AlfatihnetUn vendedor ofrece acceso de administrador a la infraestructura FTTH/GPON del ISP Alfatihnet, es decir, el control de la red de acceso de un operador de telecomunicaciones. El compromiso de la capa de acceso de un ISP permite interceptar tráfico, robar datos de abonados y causar interrupciones masivas del servicio. Los operadores deberían verificar y rotar credenciales en sus interfaces de gestión expuestas de inmediato.