BRIEFVenta de accesoshighP76
Venta de acceso Tailscale a una gran empresa aeroespacial en Asia
Large aerospace company (Asia)
Detectado28 septiembre 2026 · 13:48 UTC
Un vendedor ofrece acceso Tailscale a una gran empresa aeroespacial en Asia, un objetivo de alto valor por su sensibilidad en defensa y cadena de suministro. Este tipo de accesos remotos suelen comprarse para pivotar hacia robo de datos o ransomware. Los defensores deben buscar nodos Tailscale no autorizados y revisar los registros de acceso remoto.
CategoríaVenta de accesos
Severidadhigh
Priority score76
Detectado28 septiembre 2026 · 13:48 UTC
Venta de accesos● 72
Se ofrece en venta acceso a datos del Departamento de Comercio de EE. UU.Un vendedor en DarkForums ofrece datos o acceso vinculados al Departamento de Comercio de EE. UU., un objetivo federal de alto valor. Si es auténtico, el material podría facilitar intrusiones, abuso de credenciales u operaciones de influencia contra un organismo gubernamental. Debe tratarse como un caso gubernamental a validar, no como simple ruido.Venta de accesos● 60
Credenciales de phpMyAdmin del ITESHU de México a la ventaSe ofrecen credenciales del panel phpMyAdmin del ITESHU, un instituto de educación superior de México, en un foro de hacking. El acceso a phpMyAdmin suele implicar control directo sobre las bases de datos del organismo, con riesgo de exfiltración o manipulación de registros de alumnos y administrativos. Es un indicio oportuno para defensores de instituciones públicas de educación mexicanas.Venta de accesos● 78
Venta de exploit RCE pre-autenticación para Oracle PeopleSoftShinyHunters está vendiendo un RCE pre-autenticación con bypass de WAF para Oracle PeopleSoft, un ERP ampliamente desplegado en organismos públicos, ministerios, universidades y bancos. Este tipo de exploit sin credenciales permite acceso inicial directo y es muy relevante para objetivos del sector público en América Latina. Los responsables de sistemas con PeopleSoft deben buscar instancias expuestas a Internet y revisar logs de WAF/BD por intentos de explotación.Venta de accesos● 50
Credenciales y cookies del Colegio Faraday (Perú) a la ventaSe ofrecen credenciales y cookies de sesión del colegio peruano colegiofaraday.edu.pe en un foro clandestino. Este tipo de acceso permite a un atacante entrar como personal o alumno, pivotar a portales internos y abusar del correo institucional. Es un compromiso reciente de un objetivo educativo latinoamericano que conviene monitorear por movimiento lateral.Venta de accesos● 45
Venta de email gubernamental de la Policía Estatal italiana (poliziadistato.it)Un usuario vende una cuenta de correo gubernamental @poliziadistato.it por más de 500 dólares, publicada hace minutos. Una credencial policial puede facilitar phishing, acceso interno y suplantación de autoridades italianas. Los defensores deben tratarla como posible vector de acceso inicial aunque esté fuera de la región AR-LATAM.Venta de accesos● 57
Lista de 6.938 servicios expuestos verificados (RDP/SQL/SMB)Un actor comparte una lista verificada y activa de 6.938 servicios expuestos que incluye endpoints RDP, MongoDB, PostgreSQL, MySQL y SMB. Es, en la práctica, una lista de objetivos lista para bandas de ransomware e intrusión. Los defensores deberían usarla como checklist de exposición y confirmar que ninguno de sus activos aparece.