BRIEFVenta de accesoshighP50
Venta de webshell con acceso al panel de administración de WordPress
Detectado3 octubre 2026 · 21:55 UTC
Un vendedor en el foro Spear, con una publicación de la última hora, ofrece una webshell con acceso al panel de administración de WordPress. Aunque no se nombra a la víctima, este tipo de ventas de acceso permite desfigurar sitios, desplegar skimmers web o pivotar hacia la infraestructura de hospedaje. El acceso de administrador a WordPress debe activar la búsqueda inmediata de shells no autorizadas.
CategoríaVenta de accesos
Severidadhigh
Priority score50
Detectado3 octubre 2026 · 21:55 UTC
Venta de accesos● 30
Filtración de máquina virtual del exchange español CriptanSe publicó una máquina virtual filtrada asociada a Criptan, un exchange de criptomonedas español, en una sección de herramientas filtradas. Tales entornos pueden contener credenciales, claves de API o datos de clientes. La publicación es de enero de 2026, por lo que está desactualizada pero sigue siendo relevante para la evaluación de riesgo del sector fintech español.Venta de accesos● 35
Venta de acceso a máquina virtual de la exchange DigiFinexUn anuncio ofrece una máquina virtual presuntamente perteneciente a DigiFinex, una exchange de criptomonedas global, con fecha de inicios de 2026. De verificarse, la filtración podría exponer infraestructura, credenciales de API o datos de usuarios del exchange. La publicación tiene varios meses, por lo que no es una venta de acceso reciente, pero puede servir para rastrear credenciales reutilizadas y el ataque al sector cripto.Venta de accesos● 38
Venta de acceso a máquina virtual de la exchange CriptanUn usuario del foro ofrece una máquina virtual presuntamente extraída de Criptan, una exchange de criptomonedas regulada en España, con fecha de publicación a inicios de 2026. Si es auténtica, la imagen podría exponer claves de API, acceso a wallets o datos de clientes de una entidad financiera. No obstante, la publicación tiene meses de antigüedad, por lo que no es una alerta reciente y debe tratarse como inteligencia de contexto para defensores del sector financiero español.Venta de accesos● 45
Venta de acceso y base de datos de la Universidad Federal de AkureUn vendedor anuncia acceso y una base de datos de la Universidad Federal de Tecnología de Akure (Nigeria). Combinar acceso con la base de estudiantes y personal permite robo de cuentas y nuevas intrusiones en los sistemas de la institución. Importa como una oferta activa de venta de acceso contra un objetivo educativo identificado.Venta de accesos● 78
Acceso completo a red del MSP Kirey Group a la ventaUn vendedor ofrece acceso total tipo 'golden ticket' de Active Directory a Kirey Group, un proveedor de servicios gestionados de TI con unos 1.600 empleados. Este acceso implica un compromiso completo del dominio, permitiendo suplantar a cualquier usuario y moverse lateralmente hacia los clientes del MSP. Para los defensores, comprometer un MSP es un riesgo de cadena de suministro que puede propagarse a todas las organizaciones que gestiona.Venta de accesos● 80
Venta de acceso en vivo y 5,6 TB de datos del aeropuerto de PakistánEl actor ofrece acceso en vivo a la infraestructura aeroportuaria de Pakistán junto con una filtración de 5,6 TB, lo que indica una intrusión activa con acceso directo. El volumen abarca datos operativos y de pasajeros de un objetivo aeroportuario nacional. Defensores de aviación y control fronterizo deberían tratarlo como una brecha activa de alto impacto.