PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / Windows
Kalir Brief · Item13 septiembre 2026 · 01:12 UTC
BRIEFLeaklowP28

Volcado de credenciales ULP de 27 millones de líneas (1,5 GB)

Detectado13 septiembre 2026 · 01:12 UTC
Por qué importa

Un volcado de credenciales de 1,5 GB etiquetado 'ULP' con unos 27 millones de líneas URL:LOG:PASS se publicó en DarkForums en marzo de 2026. Estos pares correo/contraseña alimentan ataques de credential stuffing y robo de cuentas en múltiples servicios. Conviene verificar la exposición de cuentas corporativas y gubernamentales, aunque el volcado tiene meses y no apunta a una entidad concreta.

MetadatosREGISTRO
CategoríaLeak
Severidadlow
Priority score28
Detectado13 septiembre 2026 · 01:12 UTC
Items relacionados6
Leak40
Filtración de 6,95 millones de logs URL:LOG:PASS (DAXUS)Un volcado de stealer logs de 6,95 millones de líneas URL:LOG:PASS se subió a DarkForums y fue promocionado por el usuario DAXUS. Estos registros contienen credenciales activas robadas por infostealers y se usan para robo de cuentas e intrusión en VPN/SSO. No se nombra a una víctima concreta, por lo que es una alerta amplia de exposición de credenciales y no una venta de acceso dirigida.
1h
Leak48
Filtración de base de datos de prisioneros iraquíesUn hilo de DarkForums comparte una supuesta base de datos de prisioneros iraquíes con datos identificativos y de detención. Si es auténtica, es una filtración gubernamental y de seguridad nacional sensible que afecta a detenidos y funcionarios. La publicación no tiene fecha, por lo que su vigencia no está confirmada, pero el tema merece seguimiento.
1h
Leak65
Filtración expone a 70.000 agentes de inteligencia de MarruecosUna filtración bautizada 'Jabaroot' expone a unos 70.000 efectivos de la Dirección General de Vigilancia del Territorio (DGST) de Marruecos, con identidades y datos de contacto. Es una brecha grave de contra-inteligencia contra un servicio estatal extranjero, publicada hacia el 24 de agosto de 2026 y aún en circulación. Aunque está fuera de Latinoamérica, es un conjunto de datos estatal de alto valor que facilita el señalamiento.
1h
Leak38
Filtración de 2,7 GB de registros de stealer recientesEl 12 de septiembre de 2026 se publicó un lote de 2,7 GB de registros de stealer recién capturados (URL:email:contraseña), con credenciales extraídas de equipos infectados. Aunque no se nombra una organización concreta, un volumen así alimenta campañas de credential stuffing y toma de cuentas, por lo que conviene buscar reutilización de correos corporativos y forzar la rotación de las contraseñas expuestas.
2h
Leak76
Base de datos de la Policía Nacional del Reino Unido a la ventaEl vendedor evilfoo anuncia a la venta en DarkForums la Base de Datos Legal Nacional de la Policía del Reino Unido, un conjunto de datos policiales sensible. Los datos policiales filtrados pueden alimentar doxxing, suplantación de identidad y ataques contra agentes y personal jurídico. Publicado en agosto de 2026, es una filtración gubernamental reciente y de alto impacto que merece prioridad.
3h
Leak76
Base de datos del Ministerio de Educación del Reino Unido (education.gov.uk) a la ventaUn vendedor en DarkForums ofrece a la venta la base de datos del Ministerio de Educación del Reino Unido (education.gov.uk). Los registros educativos gubernamentales pueden exponer datos de estudiantes, personal y protección de menores, y estos conjuntos suelen revenderse a defraudadores. La publicación es reciente (agosto de 2026), por lo que los defensores del sector público británico deben verificar la exposición y vigilar su reutilización.
3h