PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-85046 — Google / Chromium V8vulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSSvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-85046 — Google / Chromium V8vulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSS
Kalir Brief · Item11 septiembre 2026 · 23:12 UTC
BRIEFVenta de accesoshighP74

Venta de acceso de administrador a la infraestructura FTTH/GPON del ISP Alfatihnet

Alfatihnet (ISP)

Detectado11 septiembre 2026 · 23:12 UTC
Por qué importa

Un vendedor ofrece acceso de administrador a la infraestructura FTTH/GPON del ISP Alfatihnet, es decir, el control de la red de acceso de un operador de telecomunicaciones. El compromiso de la capa de acceso de un ISP permite interceptar tráfico, robar datos de abonados y causar interrupciones masivas del servicio. Los operadores deberían verificar y rotar credenciales en sus interfaces de gestión expuestas de inmediato.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score74
Detectado11 septiembre 2026 · 23:12 UTC
Items relacionados6
Venta de accesos66
Venta de acceso admin a plataforma internacional de apuestasUn vendedor en BreachForums ofrece acceso administrativo a una importante plataforma internacional de apuestas. El acceso a nivel admin permite manipulación masiva de cuentas, fraude y robo de fondos y datos de clientes. Es un acceso sensible al tiempo que suele monetizarse rápido, por lo que debe considerarse accionable.
12h
Venta de accesos50
Venta de datos bancarios y credenciales de Color Communications LLCUn anuncio en un foro de carding ofrece datos de cuentas bancarias, imágenes de cheques y credenciales de acceso de Color Communications LLC, una empresa identificada. Si es auténtico, el material permite el robo de cuentas y pagos fraudulentos contra la compañía. Los defensores deben corroborar con la organización y vigilar transacciones fraudulentas y uso indebido de credenciales.
22h
Venta de accesos46
Exposición de API ugdpay y Jenkins del portal digital.gov.mgSe publicaron credenciales y configuración de la API de pagos ugdpay y de un servidor Jenkins del portal digital.gov.mg de Madagascar en un foro criminal. El acceso expuesto a CI/CD y a la API de pagos puede permitir a un atacante pivotar hacia infraestructura gubernamental o manipular transacciones. Debe tratarse como una oportunidad de acceso inicial en vivo contra un sistema de gobierno nacional.
1d
Venta de accesos42
Venta de accesos de administrador a paneles WordPress comprometidosUn vendedor ofrece acceso verificado de nivel administrador a instalaciones de WordPress comprometidas, probablemente una lista masiva de paneles de administración secuestrados. No se nombra una víctima ni región específica, por lo que el impacto directo es incierto, pero el acceso de administrador robado a un CMS suele reutilizarse para desplegar webshells, envenenamiento SEO y alojamiento de malware. Los defensores deben auditar la autenticación de administrador de WordPress y vigilar inicios de sesión administrativos no autorizados.
2d
Venta de accesos46
Credenciales de acceso SSL VPN Fortinet obtenidas por fuerza brutaEl actor afirma tener un lote de credenciales de Fortinet SSL VPN recién obtenidas por fuerza bruta, es decir, accesos remotos a redes corporativas. Unas credenciales SSLVPN válidas son un vector de acceso inicial de alto valor para ransomware y movimiento lateral, y los equipos Fortinet siguen siendo un objetivo principal. No se nombra a ninguna víctima, lo que reduce la confianza, pero cualquier acceso Fortinet expuesto justifica revisar los dispositivos perimetrales propios.
2d
Venta de accesos65
Servicio de búsqueda de credenciales filtradas LeakZero ofrece acceso masivo a cuentasEste servicio agrega datos URL:LOG:PASS (ULP) de múltiples filtraciones y permite a los suscriptores buscar por dominio, lo que facilita el relleno de credenciales y la toma de cuentas. Afecta a organizaciones de todo el mundo y la escala (15KKK filas) implica que muchas cuentas corporativas y personales están expuestas. Los defensores deben tratar cualquier credencial filtrada como comprometida, implementar MFA y monitorear inicios de sesión anómalos.
12d