PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / Windows
Kalir Brief · Item13 septiembre 2026 · 14:12 UTC
BRIEFLeakhighP46

Zmuth.com: 40K+ claves API de WhatsApp y CRM a la venta

Zmuth.com

Detectado13 septiembre 2026 · 14:12 UTC
Por qué importa

Se vende un conjunto de 40.000 registros de la plataforma de marketing por WhatsApp Zmuth.com, incluidas claves API de WhatsApp activas y datos completos de CRM. Las claves comprometidas permiten a atacantes enviar mensajes suplantando a la empresa y extraer registros de clientes. Publicado en abril de 2026, es antiguo pero sigue siendo relevante si las claves siguen válidas.

MetadatosREGISTRO
CategoríaLeak
Severidadhigh
Priority score46
Detectado13 septiembre 2026 · 14:12 UTC
Items relacionados6
Leak48
Base de datos de clientes de CEGID filtrada (74K registros)Un vendedor ofrece una base de datos de 74K registros presuntamente de CEGID, proveedor francés de software empresarial, etiquetada como datos frescos de 2026 de Francia, Bélgica, Luxemburgo y España. Estos registros exponen contactos corporativos y datos de licencias que facilitan fraude de facturas y BEC dirigido contra sus clientes. Debe advertirse del riesgo de suplantación a clientes españoles y belgas.
1h
Leak60
Filtración de datos de LinkedIn de siete países, incluido BrasilUn actor de foro anuncia hoy un conjunto de datos de LinkedIn que cubre EE. UU., Austria, Brasil, Canadá, Francia, India y Reino Unido. Los datos raspados de LinkedIn alimentan el credential stuffing y el phishing dirigido, y la porción brasileña toca directamente América Latina. Los defensores deben vigilar la reutilización de correos corporativos y posibles ataques BEC.
1h
Leak68
Base de datos de 30 millones de tarjetas QiCard de Irak a la ventaUn miembro publicó una base de datos de 30 millones de registros vinculada al sistema nacional de pagos QiCard de Irak, ofrecida 'para canjear', lo que sugiere datos de tarjetas e identidad vivos y monetizables. A esa escala permite fraude masivo con tarjetas, toma de cuentas y robo de identidad mucho más allá de Irak. Los equipos antifraude deben vigilar el abuso posterior y a nivel de BIN.
1h
Leak70
Filtración de base de datos de socios de Resamania.fr (5,2M)Un actor de amenazas vende una base de datos de 5,2 millones de socios de la cadena francesa de gimnasios Resamania.fr, descrita como datos frescos de 2026. Estos registros suelen incluir nombres, correos, teléfonos y direcciones, ideales para phishing, smishing y credential stuffing. Los equipos de fraude y privacidad deben prepararse para campañas contra clientes y exposición bajo el RGPD.
1h
Leak76
Filtración de base de datos de clientes de Intersport.fr (8,1M)Un actor de foro ofrece una base de datos de 8,1 millones de registros presuntamente de la minorista francesa de deportes Intersport.fr, etiquetada como fresca de 2026. Estos volcados exponen nombres, correos, direcciones y datos de pedidos, facilitando phishing y credential stuffing masivos contra compradores. Los equipos de retail deben tratarlo como una filtración prioritaria y vigilar el fraude derivado.
1h
Leak35
Base de datos de la empresa india Beco a la ventaSe publicó a finales de agosto de 2026 en un foro de filtraciones una base de datos india vinculada a 'Beco'. Este tipo de datos corporativos alimenta el credential stuffing, el fraude y ataques posteriores a empresas B2B. Queda fuera del foco AR/Latinoamérica, pero es una filtración real que conviene registrar.
2h