PULSE
FEED
vulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScaler
Kalir Brief · Item21 septiembre 2026 · 13:37 UTC
BRIEFLeaklowP38

Venta de datos de traders de Forex de España

Detectado21 septiembre 2026 · 13:37 UTC
Por qué importa

Un vendedor del marketplace ofrece una lista reciente de contactos de traders de Forex de España con datos 2025-2026. Probablemente incluye nombres, correos y teléfonos de inversores minoristas, lo que facilita phishing dirigido y fraude financiero. Es relevante para la región, aunque se trata de una lista de leads y no de una brecha de infraestructura crítica.

MetadatosREGISTRO
CategoríaLeak
Severidadlow
Priority score38
Detectado21 septiembre 2026 · 13:37 UTC
Items relacionados6
Leak72
Filtración de base de datos de Bureau Van Dijk (Moody's)Un actor afirma haber filtrado una gran base de datos de Bureau Van Dijk, filial de Moody's que agrega información financiera y de empresas privadas (p. ej. Orbis). Si es genuina, expone extensos registros corporativos usados para due diligence, KYC y decisiones de crédito. Conviene vigilar el abuso posterior de credenciales y el espionaje de inteligencia de negocio.
33m
Leak33
Venta de base de datos del internado Darussalam GontorUn vendedor ofrece la base de datos del internado islámico Darussalam Gontor (Indonesia) en un foro, publicado hace minutos. Si es real, expone registros de alumnos, personal y posiblemente familias. Es una filtración genuina pero de bajo impacto del sector educativo y fuera de la región, útil sólo como indicador de tendencia de venta de datos.
33m
Leak60
Base de datos de PII mexicanos de Cosmotienda publicada gratisUn actor liberó gratuitamente en un foro de carding una base de datos con información personal (PII) de ciudadanos mexicanos vinculada a la tienda de cosméticos Cosmotienda. El conjunto expone nombres y datos de contacto de clientes utilizables para fraude, phishing y robo de identidad en México. Para los defensores de LATAM señala una exposición regional reciente y probables campañas posteriores de credential stuffing y estafas.
3h
Leak40
Comparten volcado masivo de 13,5 millones de credenciales URL:usuario:contraseñaCircula a través de la tienda 'vulta.pw' un volcado anunciado como 13,5 millones de registros URL:usuario:contraseña, un corpus masivo y fresco que puede alimentar credential stuffing y toma de cuentas. Los registros agregados de este tamaño suelen incluir accesos de correo gubernamental y corporativo. Los defensores deberían asumir la exposición de las credenciales de sus usuarios y forzar reseteos y MFA.
4h
Leak42
Filtrada base de datos del servicio postal ruso Pochta.ru con 499.000 registrosSe ha compartido en DarkForums una base de datos de 499.000 filas del operador postal ruso Pochta.ru, con datos como nombres, teléfonos y direcciones físicas. El conjunto es valioso para phishing, smishing y fraude de identidad contra ciudadanos rusos. Aunque sea parcialmente reciclada, conviene marcarla para campañas de credential stuffing y fraude postal.
4h
Leak45
Publican la filtración de la base de datos de la empresa paquistaní de IA KhaitySe ha publicado gratuitamente en 2026 una base de datos de la empresa paquistaní de IA Khaity, exponiendo la información que almacenaba. Los proveedores de IA suelen custodiar datasets de clientes y material de API que puede reutilizarse para nuevos ataques. Los defensores de la cadena de suministro de IA deberían tratar la exposición como una pista para reutilización de credenciales y ataques posteriores.
4h