BRIEFVenta de accesoshighP78
Venta de acceso verificado a infraestructura del Gobierno de Francia
Gobierno de Francia
Detectado19 septiembre 2026 · 16:23 UTC
Un actor ofrece acceso verificado a una de las infraestructuras del Gobierno de Francia, una venta de acceso inicial de alto valor. Este acceso permite movimiento lateral en redes del sector publico, robo de datos o preparacion de ransomware. Una intrusion gubernamental confirmada es un objetivo estrategico que exige validacion y atribucion urgentes.
CategoríaVenta de accesos
Severidadhigh
Priority score78
Detectado19 septiembre 2026 · 16:23 UTC
Venta de accesos● 62
Acceso al portal gubernamental turco its.gov.tr a la ventaUn vendedor anuncia acceso al subdominio gubernamental turco paydas.its.gov.tr, publicado el 2026-09-16. El acceso a un portal estatal puede permitir robo de datos, abuso de servicios o movimiento lateral hacia otros sistemas del sector público. Es un objetivo gubernamental de alto valor, por lo que los defensores que monitorean exposición estatal deberían registrarlo aunque esté fuera de América Latina.Venta de accesos● 30
Venta de acceso de administrador a hadiahmisteri.onlineUn usuario ofrece acceso de administrador al sitio indonesio hadiahmisteri.online, otorgando control total del sitio y su backend. El acceso admin permite desfiguración, robo de datos o su uso como punto de apoyo para más ataques. Es antiguo (marzo de 2026) y está fuera de la región, por lo que tiene menor prioridad.Venta de accesos● 78
Venta de acceso Domain Admin a empresa de IndonesiaUn vendedor ofrece acceso Domain Admin de Active Directory a una empresa indonesia de alimentos y bebidas con ingresos superiores a US$5.000 millones. El rol Domain Admin otorga control total de la red corporativa, habilitando despliegue de ransomware, movimiento lateral y exfiltración masiva de datos. Es un acceso de alto valor que los defensores de grandes empresas deben priorizar y monitorear por IOCs relacionados.Venta de accesos● 48
Credenciales de administrador de WordPress en venta (Cloud9Base)El actor Cloud9Base publicó logs stealer anunciados como credenciales válidas de administrador de WordPress. Un acceso válido de administrador de CMS permite desfigurar sitios, instalar webshells y pivotar hacia la infraestructura de hosting. Las organizaciones con WordPress deben buscar cuentas de administrador comprometidas y forzar el restablecimiento de contraseñas de inmediato.Venta de accesos● 48
Venta de acceso admin a sitios WordPressEl vendedor CLOUD9BASE ofrece credenciales válidas de administrador de WordPress en bloque, un tipo de acceso que permite desplegar webshells, desfigurar sitios o pivotar hacia el hosting. Está publicado en varios foros, lo que indica un intermediario activo, y cualquier organización con WordPress sin parchear debería tratarlo como un riesgo real.Venta de accesos● 38
Venta de accesos de administrador de WordPress (URL y credenciales)Circula un volcado de URL de administrador de WordPress junto con pares usuario/contraseña, que da a los compradores acceso directo a paneles de control web. Los sitios con plugins sin parchear suelen ser las víctimas, y este acceso es a menudo el punto de entrada para desfiguración, spam SEO o despliegue de webshells. No se nombran objetivos concretos, por lo que la relevancia inmediata es limitada, pero es una oferta de acceso activa.