PULSE
FEED
vulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / Artifactory
Kalir Brief · Item22 septiembre 2026 · 21:43 UTC
BRIEFVenta de accesoshighP38

Venta de acceso admin al portal educativo australiano eit.edu.net.au

eit.edu.net.au

Detectado22 septiembre 2026 · 21:43 UTC
Por qué importa

Un usuario de foro anuncia acceso de nivel administrador a eit.edu.net.au, un sitio educativo australiano, con fecha de marzo de 2026. El acceso admin a un portal académico puede permitir robo de datos, desfiguración o movimiento lateral hacia sistemas conectados. El anuncio ya tiene meses, por lo que es una oferta de acceso antigua y no un incidente activo.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score38
Detectado22 septiembre 2026 · 21:43 UTC
Items relacionados6
Venta de accesos62
Venta de acceso a un centro de mando de tráfico gubernamental en IránUn vendedor en DarkForums ofrece acceso al Centro de Mando de Control de Tráfico Inteligente de la Policía de Tránsito de Teherán, un sistema gubernamental de infraestructura crítica de transporte. Si es real, el acceso al plano de control del tráfico podría permitir sabotaje físico y accidentes, no solo robo de datos. Demuestra que los intermediarios de acceso apuntan a objetivos OT/ICS gubernamentales y merece seguimiento por sus TTP aunque la región esté fuera de Latinoamérica.
18h
Venta de accesos55
Venta de acceso a cuenta corporativa de una empresa de TIUn actor de amenazas vende acceso a una cuenta corporativa de Microsoft junto con el software contable Tally Prime de una empresa de TI. Este tipo de acceso permite fraude de facturas, compromiso de correo corporativo y movimiento lateral hacia los sistemas financieros de la víctima. Los compradores suelen usar estas credenciales para fraude de transferencias y robo de datos.
1d
Venta de accesos52
Venta de acceso de administrador a la web paquistaní Pomilights.pkUn actor vende acceso de nivel administrador a Pomilights.pk, una tienda online paquistaní, en un hilo de DarkForums fechado el 24-08-2026. El acceso de administrador a una tienda activa permite robar datos de clientes, inyectar web skimming y desfigurar el sitio, y constituye una venta de acceso inicial concreta, no simple charla. Merece registrarse como una oferta de acceso real aunque la víctima esté fuera de Latinoamérica.
1d
Venta de accesos70
Venta de SSRF zero-day en base de datos de ciudadanía gubernamentalUn vendedor anuncia una vulnerabilidad SSRF zero-day que otorga acceso completo a la PII de una base de datos de ciudadanía gubernamental (dominio con sufijo '.gov.xx'), ocultando el país exacto. De ser real, permite acceso masivo a registros nacionales de identidad, facilitando fraude de identidad, phishing dirigido y espionaje. Los defensores deben tratar los registros de ciudadanía e identidad como superficie de ataque prioritaria y validar sus endpoints expuestos.
1d
Venta de accesos50
Venta de acceso de administrador al instituto educativo indio Amritsar InstitutesUn actor de amenazas vende acceso administrativo al portal educativo Amritsar Institutes (amritsarinstitutes.com) en India, incluida la cuenta de administrador/director. Con control de administrador un atacante podría alterar registros, desfigurar el sitio o pivotar a sistemas conectados. Las instituciones con datos personales deberían rotar credenciales y auditar los registros de acceso.
2d
Venta de accesos44
Credenciales de administrador de WordPress a la ventaUn vendedor distribuye credenciales verificadas de administrador de WordPress obtenidas de logs de stealer, ofreciendo toma de control directa del CMS de los sitios afectados. El acceso de administrador comprometido permite desplegar webshells, desfiguración, envenenamiento SEO y alojar malware o páginas de phishing. Los defensores deben buscar estas credenciales en sus sitios, forzar restablecimiento de contraseñas y revisar cuentas admin y plugins.
2d