PULSE
FEED
ransompear reclama a Kellys Home Center · US · Retail & E-Commerceransomqilin reclama a Nissho Electric Manufacturing Co., Ltd. · JP · Manufacturingransomsafepay reclama a manno.ch · CH · Otherransomsafepay reclama a auromex.com · MX · Manufacturingransomsafepay reclama a cromados.com · ES · Manufacturingransomsafepay reclama a lfgholding.com · CH · Otherransomsafepay reclama a fedelmundo.com.ph · PH · Otherransomsafepay reclama a bio-strath.com · CH · Healthcareransomsafepay reclama a eagroep.com · NL · Agriculture and Food Productionransomsafepay reclama a Holiday Inn Vilnius · LT · Hospitalityransomn0n reclama a Dediserve Ltd · GB · Technologyransomemperador reclama a SiteProRentals · Hospitalityransomemperador reclama a Electrolux 2... · SE · Manufacturingransompanzer reclama a SMCare · Healthcareransompear reclama a Kellys Home Center · US · Retail & E-Commerceransomqilin reclama a Nissho Electric Manufacturing Co., Ltd. · JP · Manufacturingransomsafepay reclama a manno.ch · CH · Otherransomsafepay reclama a auromex.com · MX · Manufacturingransomsafepay reclama a cromados.com · ES · Manufacturingransomsafepay reclama a lfgholding.com · CH · Otherransomsafepay reclama a fedelmundo.com.ph · PH · Otherransomsafepay reclama a bio-strath.com · CH · Healthcareransomsafepay reclama a eagroep.com · NL · Agriculture and Food Productionransomsafepay reclama a Holiday Inn Vilnius · LT · Hospitalityransomn0n reclama a Dediserve Ltd · GB · Technologyransomemperador reclama a SiteProRentals · Hospitalityransomemperador reclama a Electrolux 2... · SE · Manufacturingransompanzer reclama a SMCare · Healthcare
Kalir Brief · Item28 septiembre 2026 · 13:48 UTC
BRIEFVenta de accesoshighP76

Venta de acceso Tailscale a una gran empresa aeroespacial en Asia

Large aerospace company (Asia)

Detectado28 septiembre 2026 · 13:48 UTC
Por qué importa

Un vendedor ofrece acceso Tailscale a una gran empresa aeroespacial en Asia, un objetivo de alto valor por su sensibilidad en defensa y cadena de suministro. Este tipo de accesos remotos suelen comprarse para pivotar hacia robo de datos o ransomware. Los defensores deben buscar nodos Tailscale no autorizados y revisar los registros de acceso remoto.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score76
Detectado28 septiembre 2026 · 13:48 UTC
Items relacionados6
Venta de accesos● 72
Se ofrece en venta acceso a datos del Departamento de Comercio de EE. UU.Un vendedor en DarkForums ofrece datos o acceso vinculados al Departamento de Comercio de EE. UU., un objetivo federal de alto valor. Si es auténtico, el material podría facilitar intrusiones, abuso de credenciales u operaciones de influencia contra un organismo gubernamental. Debe tratarse como un caso gubernamental a validar, no como simple ruido.
7h
Venta de accesos● 60
Credenciales de phpMyAdmin del ITESHU de México a la ventaSe ofrecen credenciales del panel phpMyAdmin del ITESHU, un instituto de educación superior de México, en un foro de hacking. El acceso a phpMyAdmin suele implicar control directo sobre las bases de datos del organismo, con riesgo de exfiltración o manipulación de registros de alumnos y administrativos. Es un indicio oportuno para defensores de instituciones públicas de educación mexicanas.
2d
Venta de accesos● 78
Venta de exploit RCE pre-autenticación para Oracle PeopleSoftShinyHunters está vendiendo un RCE pre-autenticación con bypass de WAF para Oracle PeopleSoft, un ERP ampliamente desplegado en organismos públicos, ministerios, universidades y bancos. Este tipo de exploit sin credenciales permite acceso inicial directo y es muy relevante para objetivos del sector público en América Latina. Los responsables de sistemas con PeopleSoft deben buscar instancias expuestas a Internet y revisar logs de WAF/BD por intentos de explotación.
2d
Venta de accesos● 50
Credenciales y cookies del Colegio Faraday (Perú) a la ventaSe ofrecen credenciales y cookies de sesión del colegio peruano colegiofaraday.edu.pe en un foro clandestino. Este tipo de acceso permite a un atacante entrar como personal o alumno, pivotar a portales internos y abusar del correo institucional. Es un compromiso reciente de un objetivo educativo latinoamericano que conviene monitorear por movimiento lateral.
2d
Venta de accesos● 45
Venta de email gubernamental de la Policía Estatal italiana (poliziadistato.it)Un usuario vende una cuenta de correo gubernamental @poliziadistato.it por más de 500 dólares, publicada hace minutos. Una credencial policial puede facilitar phishing, acceso interno y suplantación de autoridades italianas. Los defensores deben tratarla como posible vector de acceso inicial aunque esté fuera de la región AR-LATAM.
3d
Venta de accesos● 57
Lista de 6.938 servicios expuestos verificados (RDP/SQL/SMB)Un actor comparte una lista verificada y activa de 6.938 servicios expuestos que incluye endpoints RDP, MongoDB, PostgreSQL, MySQL y SMB. Es, en la práctica, una lista de objetivos lista para bandas de ransomware e intrusión. Los defensores deberían usarla como checklist de exposición y confirmar que ninguno de sus activos aparece.
3d