PULSE
FEED
ransomqilin reclama a Melchioni Spa · IT · Manufacturingransomarcusmedia reclama a AETHOS · BR · Not Foundransomarcusmedia reclama a mblllp · CA · Not Foundransomarcusmedia reclama a Ladrillera Mecanizada · MX · Manufacturingransomakira reclama a Yarema · Otherransomtermite reclama a iDentalSoft · BR · Healthcareransombravox reclama a Dudley Land Company · US · Otherransomakira reclama a Design Electric · Manufacturingransomakira reclama a TigerPress (DCC) · Otherransomrhysida reclama a RealManage · US · Professional Servicesransomqilin reclama a Hagiva Yh · IL · Not Foundransomnightspire reclama a PMG Project Management Group · AE · Professional Servicesransombarracuda reclama a Ministarstvo poljoprivrede, šumarstva i ribarstva · HR · Agriculture and Food Productionransomsilentransomgroup reclama a O'Hagan Meyer · Professional Servicesransomqilin reclama a Melchioni Spa · IT · Manufacturingransomarcusmedia reclama a AETHOS · BR · Not Foundransomarcusmedia reclama a mblllp · CA · Not Foundransomarcusmedia reclama a Ladrillera Mecanizada · MX · Manufacturingransomakira reclama a Yarema · Otherransomtermite reclama a iDentalSoft · BR · Healthcareransombravox reclama a Dudley Land Company · US · Otherransomakira reclama a Design Electric · Manufacturingransomakira reclama a TigerPress (DCC) · Otherransomrhysida reclama a RealManage · US · Professional Servicesransomqilin reclama a Hagiva Yh · IL · Not Foundransomnightspire reclama a PMG Project Management Group · AE · Professional Servicesransombarracuda reclama a Ministarstvo poljoprivrede, šumarstva i ribarstva · HR · Agriculture and Food Productionransomsilentransomgroup reclama a O'Hagan Meyer · Professional Services
Kalir Brief · Item9 octubre 2026 · 18:21 UTC
BRIEFVenta de accesoslowP42

Venta de acceso interno con webshells y credenciales a entidades gubernamentales

Detectado9 octubre 2026 · 18:21 UTC
Por qué importa

Un vendedor en DarkForums anuncia paquetes de acceso interno con webshells, credenciales y bases de datos, mencionando explícitamente objetivos gubernamentales. Este tipo de acceso da al atacante un punto de apoyo para moverse lateralmente y exfiltrar datos sensibles. La publicación tiene unos dos meses y no nombra una víctima ni región concreta, por lo que su urgencia actual es baja.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadlow
Priority score42
Detectado9 octubre 2026 · 18:21 UTC
Items relacionados6
Venta de accesos● 42
Venta de acceso al portal gubernamental francés economie.gouv.fr (TRACFIN)Un actor en DarkForums ofrece acceso a economie.gouv.fr, el portal del Ministerio de Economía y Finanzas de Francia que aloja a TRACFIN, la unidad de inteligencia financiera del país que maneja datos antilavado. El compromiso de este sistema podría exponer investigaciones sensibles de delitos financieros y datos financieros estatales. El hilo está fechado en enero de 2026, por lo que no es una alerta reciente, pero sigue siendo un objetivo gubernamental de alto valor a monitorear.
22h
Venta de accesos● 30
Acceso a un panel (dashboard) de usuario ofrecido en foro clandestinoUn usuario del foro afirma haber obtenido acceso a un panel (dashboard) de otro usuario y lo ofrece para reventa, publicado minutos antes. Los detalles son escasos y no se nombra a la organización víctima, pero un acceso a panel web recién obtenido puede revenderse y usarse para movimiento lateral. Los defensores deben vigilar intentos de credential-stuffing o toma de paneles relacionados.
1d
Venta de accesos● 42
Venta de 60.000 accesos a correos corporativosUn vendedor ofrece 60.000 credenciales de acceso a buzones 'corporativos', actualizadas el 08.10, destinadas a phishing y abuso tipo BEC. La venta de accesos a correo corporativo es un precursor habitual de fraude de facturas y movimiento lateral contra organizaciones concretas. La falta de una víctima identificada mantiene el impacto moderado, pero los defensores deben vigilar el credential-stuffing y el abuso de reglas de bandeja de entrada.
1d
Venta de accesos● 55
Venta de acceso de administrador y buzones de multinacionales de EE. UU.Un vendedor ofrece acceso administrativo y a buzones de correo de varias grandes multinacionales de EE. UU. Este tipo de acceso persistente permite fraude de correo corporativo, phishing interno y movimiento lateral en la red. Los equipos de seguridad de las empresas afectadas deberían revisar la actividad reciente de cuentas de administrador y buzones.
1d
Venta de accesos● 58
Venta de acceso a una organización médica de Estados UnidosUn actor ofrece acceso a una organización médica con sede en Estados Unidos, normalmente mediante credenciales robadas o acceso remoto. La venta de accesos sanitarios alimenta despliegues de ransomware y robo de datos de salud protegidos. Los defensores del sector salud deberían tratarlo como una intrusión activa a cazar.
3d
Venta de accesos● 30
Comprador busca cuentas bancarias de Chile y ColombiaUna publicación en un foro de carding busca comprar cuentas bancarias de Chile y Colombia, lo que indica demanda de cuentas mula o de onboarding en la región. Esto señala operaciones de fraude financiero activas contra bancos latinoamericanos. Relevante para defensores de AML y antifraude regionales, aunque de impacto individual bajo.
3d