PULSE
FEED
ransompayoutsking reclama a M****n · US · Not Foundransomstorm reclama a Applied Composites · US · Manufacturingransomstorm reclama a Magna Legal Services · US · Professional Servicesransomthegentlemen reclama a Ligue se Grupo · PT · Otherransomthegentlemen reclama a Charles Keith · SG · Retail & E-Commerceransomthegentlemen reclama a ENKEI******* · Manufacturingransomthegentlemen reclama a FTAPI Software · US · Technologyransomtermite reclama a Crossett · US · Otherransomsilentransomgroup reclama a N... · Not Foundransomsilentransomgroup reclama a S... · Not Foundransommetaencryptor reclama a GE Vernova Inc. · US · Energy & Utilitiesransommetaencryptor reclama a PKF Hadiwinata · ID · Professional Servicesransommetaencryptor reclama a Platinum Healthcare Staffing · US · Healthcareransomemperador reclama a Electrolux & Ontrac · Manufacturingransompayoutsking reclama a M****n · US · Not Foundransomstorm reclama a Applied Composites · US · Manufacturingransomstorm reclama a Magna Legal Services · US · Professional Servicesransomthegentlemen reclama a Ligue se Grupo · PT · Otherransomthegentlemen reclama a Charles Keith · SG · Retail & E-Commerceransomthegentlemen reclama a ENKEI******* · Manufacturingransomthegentlemen reclama a FTAPI Software · US · Technologyransomtermite reclama a Crossett · US · Otherransomsilentransomgroup reclama a N... · Not Foundransomsilentransomgroup reclama a S... · Not Foundransommetaencryptor reclama a GE Vernova Inc. · US · Energy & Utilitiesransommetaencryptor reclama a PKF Hadiwinata · ID · Professional Servicesransommetaencryptor reclama a Platinum Healthcare Staffing · US · Healthcareransomemperador reclama a Electrolux & Ontrac · Manufacturing
Kalir Brief · Item26 septiembre 2026 · 16:16 UTC
BRIEFVenta de accesoshighP78

Venta de exploit RCE pre-autenticación para Oracle PeopleSoft

Oracle PeopleSoft

Detectado26 septiembre 2026 · 16:16 UTC
Por qué importa

ShinyHunters está vendiendo un RCE pre-autenticación con bypass de WAF para Oracle PeopleSoft, un ERP ampliamente desplegado en organismos públicos, ministerios, universidades y bancos. Este tipo de exploit sin credenciales permite acceso inicial directo y es muy relevante para objetivos del sector público en América Latina. Los responsables de sistemas con PeopleSoft deben buscar instancias expuestas a Internet y revisar logs de WAF/BD por intentos de explotación.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score78
Detectado26 septiembre 2026 · 16:16 UTC
Items relacionados6
Venta de accesos● 50
Credenciales y cookies del Colegio Faraday (Perú) a la ventaSe ofrecen credenciales y cookies de sesión del colegio peruano colegiofaraday.edu.pe en un foro clandestino. Este tipo de acceso permite a un atacante entrar como personal o alumno, pivotar a portales internos y abusar del correo institucional. Es un compromiso reciente de un objetivo educativo latinoamericano que conviene monitorear por movimiento lateral.
12h
Venta de accesos● 45
Venta de email gubernamental de la Policía Estatal italiana (poliziadistato.it)Un usuario vende una cuenta de correo gubernamental @poliziadistato.it por más de 500 dólares, publicada hace minutos. Una credencial policial puede facilitar phishing, acceso interno y suplantación de autoridades italianas. Los defensores deben tratarla como posible vector de acceso inicial aunque esté fuera de la región AR-LATAM.
19h
Venta de accesos● 57
Lista de 6.938 servicios expuestos verificados (RDP/SQL/SMB)Un actor comparte una lista verificada y activa de 6.938 servicios expuestos que incluye endpoints RDP, MongoDB, PostgreSQL, MySQL y SMB. Es, en la práctica, una lista de objetivos lista para bandas de ransomware e intrusión. Los defensores deberían usarla como checklist de exposición y confirmar que ninguno de sus activos aparece.
22h
Venta de accesos● 42
Venta de acceso web a la naviera Minnesota Freight ExpressSe ofrece en venta acceso de administrador a la web de la naviera estadounidense minnesotafreightexpress.com. El acceso web o de administrador a una empresa logística puede permitir robo de datos, desfiguración o abuso en la cadena de suministro. Conviene verificar la afirmación y notificar a la víctima para revocar el acceso.
1d
Venta de accesos● 35
Venta de acceso de administrador a la plataforma de pagos paymentwall.comSe ofrece acceso de administrador a paymentwall.com, una plataforma de pagos global, aunque la publicación es de diciembre de 2025 y por tanto está desactualizada. El compromiso de un proveedor de pagos podría facilitar fraude transaccional y riesgo para comercios. Conviene verificar si el acceso sigue vigente antes de actuar.
1d
Venta de accesos● 35
Venta de acceso de administrador a la firma contable trakaccountantsUn vendedor ofrece acceso de nivel administrador al sitio web de la firma contable australiana trakaccountants.com.au. Aunque es un objetivo pequeño, el acceso de administrador verificado a una firma de servicios profesionales puede facilitar fraude, robo de datos de clientes y pivote en la cadena de suministro, por lo que se anota como baja prioridad.
1d