BRIEFVenta de accesoshighP80
Venta de acceso en vivo y 5,6 TB de datos del aeropuerto de Pakistán
Pakistani airport / aviation authority
Detectado3 octubre 2026 · 12:03 UTC
El actor ofrece acceso en vivo a la infraestructura aeroportuaria de Pakistán junto con una filtración de 5,6 TB, lo que indica una intrusión activa con acceso directo. El volumen abarca datos operativos y de pasajeros de un objetivo aeroportuario nacional. Defensores de aviación y control fronterizo deberían tratarlo como una brecha activa de alto impacto.
CategoríaVenta de accesos
Severidadhigh
Priority score80
Detectado3 octubre 2026 · 12:03 UTC
Venta de accesos● 45
Venta de acceso y base de datos de la Universidad Federal de AkureUn vendedor anuncia acceso y una base de datos de la Universidad Federal de Tecnología de Akure (Nigeria). Combinar acceso con la base de estudiantes y personal permite robo de cuentas y nuevas intrusiones en los sistemas de la institución. Importa como una oferta activa de venta de acceso contra un objetivo educativo identificado.Venta de accesos● 78
Acceso completo a red del MSP Kirey Group a la ventaUn vendedor ofrece acceso total tipo 'golden ticket' de Active Directory a Kirey Group, un proveedor de servicios gestionados de TI con unos 1.600 empleados. Este acceso implica un compromiso completo del dominio, permitiendo suplantar a cualquier usuario y moverse lateralmente hacia los clientes del MSP. Para los defensores, comprometer un MSP es un riesgo de cadena de suministro que puede propagarse a todas las organizaciones que gestiona.Venta de accesos● 72
Venta de acceso a empresa LATAM de cobranza: webshell y SSH rootUn vendedor ofrece un webshell y acceso root por SSH a una empresa latinoamericana de cobranza/robocaller, lo que indica compromiso total del servidor. Es relevante porque otorga acceso privilegiado y persistente a una organización de la región que maneja grandes volúmenes de datos personales, habilitando fraude, spam o movimiento lateral. Webshell + root es un acceso inicial de alto valor.Venta de accesos● 35
Venta de acceso a correos y archivos de NASA.govUn actor de amenazas afirma tener acceso a correos y a la carga de archivos del dominio NASA.gov y lo ofrece a compradores. Un acceso real a una agencia federal de EE. UU. permitiría comprometer buzones, robar datos y atacar a contratistas. No obstante, la publicación es de marzo de 2026, por lo que probablemente esté desactualizada y debe tratarse como contexto, no como una alerta nueva.Venta de accesos● 52
Venta de acceso a la eléctrica española FENIE EnergíaUn vendedor ofrece acceso a FENIE Energía, empresa española del sector eléctrico, uno de los ámbitos de infraestructura crítica más sensibles. Si es real, otorga a un atacante un punto de apoyo en operaciones energéticas, pero el anuncio es de marzo de 2026, por lo que las credenciales podrían estar ya rotadas. Conviene verificar si el acceso sigue vigente.Venta de accesos● 68
Acceso obtenido a un sistema industrial de Siemens EnergyUn actor de amenazas afirma haber obtenido acceso a un sistema industrial/OT de Siemens Energy, proveedor global de energía e infraestructura crítica. El compromiso de sistemas industriales puede permitir sabotaje, movimiento lateral en redes operativas y disrupción de servicios energéticos. Los defensores en entornos de energía y OT deben tratarlo como un posible acceso inicial y buscar indicadores relacionados.