PULSE
FEED
vulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScaler
Kalir Brief · Item18 septiembre 2026 · 23:12 UTC
BRIEFVenta de accesoshighP78

Venta de acceso Domain Admin a empresa de Indonesia

Indonesian food & beverage company ($5B+ revenue)

Detectado18 septiembre 2026 · 23:12 UTC
Por qué importa

Un vendedor ofrece acceso Domain Admin de Active Directory a una empresa indonesia de alimentos y bebidas con ingresos superiores a US$5.000 millones. El rol Domain Admin otorga control total de la red corporativa, habilitando despliegue de ransomware, movimiento lateral y exfiltración masiva de datos. Es un acceso de alto valor que los defensores de grandes empresas deben priorizar y monitorear por IOCs relacionados.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score78
Detectado18 septiembre 2026 · 23:12 UTC
Items relacionados6
Venta de accesos48
Credenciales de administrador de WordPress en venta (Cloud9Base)El actor Cloud9Base publicó logs stealer anunciados como credenciales válidas de administrador de WordPress. Un acceso válido de administrador de CMS permite desfigurar sitios, instalar webshells y pivotar hacia la infraestructura de hosting. Las organizaciones con WordPress deben buscar cuentas de administrador comprometidas y forzar el restablecimiento de contraseñas de inmediato.
12h
Venta de accesos48
Venta de acceso admin a sitios WordPressEl vendedor CLOUD9BASE ofrece credenciales válidas de administrador de WordPress en bloque, un tipo de acceso que permite desplegar webshells, desfigurar sitios o pivotar hacia el hosting. Está publicado en varios foros, lo que indica un intermediario activo, y cualquier organización con WordPress sin parchear debería tratarlo como un riesgo real.
14h
Venta de accesos38
Venta de accesos de administrador de WordPress (URL y credenciales)Circula un volcado de URL de administrador de WordPress junto con pares usuario/contraseña, que da a los compradores acceso directo a paneles de control web. Los sitios con plugins sin parchear suelen ser las víctimas, y este acceso es a menudo el punto de entrada para desfiguración, spam SEO o despliegue de webshells. No se nombran objetivos concretos, por lo que la relevancia inmediata es limitada, pero es una oferta de acceso activa.
15h
Venta de accesos62
Compra de datos de la argentina Bull Market BrokersUn comprador en DarkForums está solicitando leads o credenciales válidas de inversiones.bullmarket.com.ar, una sociedad de bolsa argentina. Esto indica interés activo por comprometer un objetivo del sector financiero argentino, probablemente vía credential stuffing o toma de cuentas. El equipo de la firma debería vigilar fuerza bruta, phishing y accesos anómalos.
20h
Venta de accesos42
Dump y acceso admin de alifyaeducation.co.uk a la ventaUn anuncio reciente ofrece una base de datos volcada y acceso de administrador para alifyaeducation.co.uk. El acceso admin permite toma de control total, robo de datos y uso del servidor para más ataques. Incluso un objetivo educativo pequeño es un pivote útil para phishing y alojamiento.
1d
Venta de accesos70
Filtración y acceso de administrador a la base de datos de personal de Xarxa Tecla (SISCAT)Un actor filtra la base de datos de personal de xarxatecla.cat (SISCAT) y ofrece acceso a correo y de administrador asociado. Combina una filtración con acceso privilegiado a una red catalana de telecomunicaciones/tecnología, facilitando intrusiones posteriores. El acceso privilegiado y los datos personales elevan el riesgo de fraude y movimiento lateral.
1d