PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / Windows
Kalir Brief · Item13 septiembre 2026 · 10:12 UTC
BRIEFVenta de accesoshighP62

Venta de acceso completo a base de datos del hospital militar de la IRGC

IRGC Ground Force Hospital (Iran)

Detectado13 septiembre 2026 · 10:12 UTC
Por qué importa

Un vendedor ofrece acceso completo a la base de datos del hospital de la Fuerza Terrestre de la IRGC, un centro médico militar de Irán, en un anuncio publicado ayer. El acceso a un objetivo así podría exponer registros de personal y datos militares y de salud sensibles, y se presenta específicamente como acceso activo y no como un volcado antiguo. Objetivos militares de alto valor como este exigen verificación y seguimiento inmediatos.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score62
Detectado13 septiembre 2026 · 10:12 UTC
Items relacionados6
Venta de accesos72
Venta de acceso de lectura a PLC Rockwell MicroLogix 1400 en vivoEl vendedor ofrece acceso de lectura validado a un controlador Rockwell MicroLogix 1400 en vivo con E/S reales. El acceso de lectura a un PLC en producción facilita el reconocimiento y la preparación previa a una manipulación disruptiva. Es relevante para defensores que vigilan la cadena de suministro ICS y la exposición OT.
3h
Venta de accesos85
Venta de acceso a interfaz PLC Rockwell de POWERGRID (India, Ranchi)Un actor vende acceso a la interfaz web de un PLC Rockwell de la instalación de POWERGRID en Ranchi, empresa estatal de transmisión eléctrica. El compromiso del OT de la red expone el control de subestaciones y puede permitir ataques disruptivos o destructivos. Aunque está fuera de LATAM, evidencia el mercado activo de accesos ICS y la exposición OT que los operadores de la región deben vigilar.
3h
Venta de accesos65
Venta de acceso a toda la base de datos del hospital de la Fuerza Terrestre del IRGC (Irán)Un vendedor ofrece acceso completo a la base de datos del hospital de la Fuerza Terrestre del IRGC, una instalación médica vinculada al ámbito militar iraní. Estas bases suelen contener datos de personal, pacientes y detalles operativos, lo que la convierte en un objetivo estatal/militar de alto valor. Los defensores que siguen el robo de datos en el sector salud y estatal deberían vigilar esta oferta.
12h
Venta de accesos42
Oferta de acceso a red o datos en DarkNetArmyUn miembro ofrece 'acceso a red o datos' en DarkNetArmy, un anuncio de acceso inicial típico publicado a principios de septiembre. Sin una víctima identificada el impacto es incierto, pero este tipo de ofertas suelen preceder intrusiones de ransomware. Vale la pena consultar al vendedor por sector y geografía.
13h
Venta de accesos40
Credenciales SSL VPN de Fortinet filtradas por fuerza brutaSe difunde en BreachForums una colección de credenciales de acceso SSL VPN de Fortinet obtenidas por fuerza bruta. No se nombra una víctima concreta y el vendedor lo presenta como 'entrenamiento', pero el acceso SSL VPN a equipos Fortinet es un punto de entrada habitual a redes gubernamentales y de infraestructura crítica. Los defensores deben asumir que estas credenciales pueden reutilizarse para acceso inicial.
19h
Venta de accesos22
Venta de lote de 130 accesos root y admin de cPanel/WHMCSUn vendedor lista 130 cuentas cPanel/WHMCS con acceso root, admin o de usuario, lo que permitiría a los compradores tomar el control de sitios web y correo alojados. Este tipo de acceso es un trampolín clásico para el compromiso masivo de sitios, el robo de credenciales y la infraestructura de spam. La publicación parece ser de 2022 y está desactualizada, pero los hosts afectados podrían seguir siendo vulnerables si no se rotaron las credenciales.
1d