BRIEFVenta de accesoslowP35
Venta de acceso de administrador al sitio whatsva.id (Indonesia)
whatsva.id (Indonesia)
Detectado10 octubre 2026 · 01:21 UTC
El usuario OnlineSh0p3 de DarkForums ofrece acceso administrativo al sitio indonesio whatsva.id. El objetivo es un sitio pequeño y no una organización estratégica, por lo que el impacto es limitado y queda fuera de la región de interés. Se incluye solo como un dato de venta de acceso de baja prioridad.
CategoríaVenta de accesos
Severidadlow
Priority score35
Detectado10 octubre 2026 · 01:21 UTC
Venta de accesos● 42
Venta de acceso interno con webshells y credenciales a entidades gubernamentalesUn vendedor en DarkForums anuncia paquetes de acceso interno con webshells, credenciales y bases de datos, mencionando explícitamente objetivos gubernamentales. Este tipo de acceso da al atacante un punto de apoyo para moverse lateralmente y exfiltrar datos sensibles. La publicación tiene unos dos meses y no nombra una víctima ni región concreta, por lo que su urgencia actual es baja.Venta de accesos● 42
Venta de acceso al portal gubernamental francés economie.gouv.fr (TRACFIN)Un actor en DarkForums ofrece acceso a economie.gouv.fr, el portal del Ministerio de Economía y Finanzas de Francia que aloja a TRACFIN, la unidad de inteligencia financiera del país que maneja datos antilavado. El compromiso de este sistema podría exponer investigaciones sensibles de delitos financieros y datos financieros estatales. El hilo está fechado en enero de 2026, por lo que no es una alerta reciente, pero sigue siendo un objetivo gubernamental de alto valor a monitorear.Venta de accesos● 30
Acceso a un panel (dashboard) de usuario ofrecido en foro clandestinoUn usuario del foro afirma haber obtenido acceso a un panel (dashboard) de otro usuario y lo ofrece para reventa, publicado minutos antes. Los detalles son escasos y no se nombra a la organización víctima, pero un acceso a panel web recién obtenido puede revenderse y usarse para movimiento lateral. Los defensores deben vigilar intentos de credential-stuffing o toma de paneles relacionados.Venta de accesos● 42
Venta de 60.000 accesos a correos corporativosUn vendedor ofrece 60.000 credenciales de acceso a buzones 'corporativos', actualizadas el 08.10, destinadas a phishing y abuso tipo BEC. La venta de accesos a correo corporativo es un precursor habitual de fraude de facturas y movimiento lateral contra organizaciones concretas. La falta de una víctima identificada mantiene el impacto moderado, pero los defensores deben vigilar el credential-stuffing y el abuso de reglas de bandeja de entrada.
Venta de accesos● 55
Venta de acceso de administrador y buzones de multinacionales de EE. UU.Un vendedor ofrece acceso administrativo y a buzones de correo de varias grandes multinacionales de EE. UU. Este tipo de acceso persistente permite fraude de correo corporativo, phishing interno y movimiento lateral en la red. Los equipos de seguridad de las empresas afectadas deberían revisar la actividad reciente de cuentas de administrador y buzones.Venta de accesos● 58
Venta de acceso a una organización médica de Estados UnidosUn actor ofrece acceso a una organización médica con sede en Estados Unidos, normalmente mediante credenciales robadas o acceso remoto. La venta de accesos sanitarios alimenta despliegues de ransomware y robo de datos de salud protegidos. Los defensores del sector salud deberían tratarlo como una intrusión activa a cazar.