BRIEFVenta de accesoslowP35
Venta de acceso al sitio surcoreano newyjh.com
newyjh.com
Detectado1 octubre 2026 · 21:45 UTC
Un vendedor ofrece el control o acceso al sitio web www.newyjh.com, un objetivo surcoreano, en una publicación de mercado fechada el 29 de septiembre de 2026. Si es genuino, ese acceso podría usarse para desfiguración, phishing o como punto de apoyo. El impacto se limita a un único sitio fuera de América Latina, por lo que su relevancia regional es baja.
CategoríaVenta de accesos
Severidadlow
Priority score35
Detectado1 octubre 2026 · 21:45 UTC
Venta de accesos● 58
Venta de acceso RDWeb a una universidad suizaUn actor vende acceso RDWeb a una universidad suiza con ingresos reportados superiores a 5.000 millones de dólares, un objetivo educativo grande y con recursos. El acceso RDWeb suele ofrecer un punto de apoyo en sistemas internos y movimiento lateral hacia datos sensibles. Es una oferta de acceso inicial activa, no una filtración reciclada.Venta de accesos● 52
Venta de credenciales bancarias de HSBC, Barclays y otros bancosUn vendedor anuncia credenciales válidas de cuentas bancarias de HSBC, Barclays, Wells Fargo, Bank of America y Chase. Estas credenciales permiten toma de cuentas y fraude con muleros. Genérico pero reciente, vale la pena incorporarlo a la detección de fraude y toma de cuentas.Venta de accesos● 40
Venta de credenciales bancarias de HSBC, Barclays y Wells FargoUn usuario de foro ofrece logins/cuentas bancarias de grandes instituciones como HSBC, Barclays, Wells Fargo y Bank of America. Estas publicaciones suelen ser estafas o combolists reciclados, pero si son reales alimentan el robo de cuentas y el fraude contra clientes bancarios. No se nombra una organización concreta ni acceso confirmado, por lo que el impacto y la fiabilidad no están verificados.Venta de accesos● 38
Venta de accesos RMM (ScreenConnect/SimpleHelp) para acceso inicialUn vendedor ofrece acceso pago a ScreenConnect, SimpleHelp y otras plataformas RMM, usadas habitualmente por afiliados de ransomware para el acceso inicial y el movimiento lateral. No se nombra a una víctima concreta, por lo que se trata de una capacidad/servicio y no de una intrusión confirmada. Los defensores deben buscar sesiones RMM no autorizadas y exigir MFA en las herramientas de gestión remota.Venta de accesos● 55
Venta de acceso a sitio gubernamental indio (mgovcloud.in)Un vendedor ofrece acceso a accounts.mgovcloud.in, un portal gubernamental de la India, afirmando revelar documentos clasificados. La venta de accesos gubernamentales facilita espionaje, robo de datos y nuevas intrusiones en sistemas estatales. Los defensores deben vigilar el abuso de credenciales y accesos no autorizados a ese dominio, tratándolo como una oferta de acceso activa.Venta de accesos● 78
Venta de acceso inicial a la india Bharti AirtelUn actor de amenazas anuncia acceso inicial a Bharti Airtel, una de las mayores operadoras de telecomunicaciones de la India, en un hilo recién publicado. El acceso a telecomunicaciones es de alto impacto, ya que facilita el robo de datos de abonados, la interceptación y el movimiento lateral hacia infraestructura crítica. Aunque está fuera de LATAM, la venta de acceso a una operadora nominada merece seguimiento.