PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
Kalir Brief1,018 items en el archivo

Underground · lo que importa hoy

138items · 7d45%

Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.

Alto+Crítico113
Nuevos · 24H29
Categoría dominanteLeak88 items

Distribución por categoría · ventana

  • Gobierno / Militar
    5
  • Venta de accesos
    11
  • Ransomware
    33
  • Leak
    88
  • Stealer
    0
  • Otro
    1
Filtros

Ventana

Categoría

Severidad

Feed1–11 · 11
Venta de accesos
Venta de accesos
P65

Servicio de búsqueda de credenciales filtradas LeakZero ofrece acceso masivo a cuentas

Global

Este servicio agrega datos URL:LOG:PASS (ULP) de múltiples filtraciones y permite a los suscriptores buscar por dominio, lo que facilita el relleno de credenciales y la toma de cuentas. Afecta a organizaciones de todo el mundo y la escala (15KKK filas) implica que muchas cuentas corporativas y personales están expuestas. Los defensores deben tratar cualquier credencial filtrada como comprometida, implementar MFA y monitorear inicios de sesión anómalos.

Venta de accesoshace 8h
Venta de accesos
Venta de accesos
P75

Venta de acceso total a la red corporativa de Kido Group (kdc.vn)

Kido Group (kdc.vn)

Un hilo de subasta exclusiva anuncia un compromiso total de la red de Kido Group (kdc.vn), incluidos archivos ejecutivos, bases de datos de SharePoint y repositorios de servidores de archivos. Se trata de una venta grave de acceso inicial que podría permitir ransomware o robo de datos a gran escala. La amplitud del acceso la convierte en una pista de alto valor incluso fuera de Latinoamérica.

Venta de accesoshace 22h
Venta de accesos
Venta de accesos
P75

Venta de 74.000 accesos a correos electrónicos

Un vendedor ofrece 74.000 credenciales válidas de acceso a correos electrónicos, probablemente obtenidas de filtraciones o malware. Estos accesos completos a cuentas de correo pueden usarse para recuperación de cuentas, fraude financiero y campañas de phishing posteriores. La actualidad de los datos (fechados el 28 de agosto) los convierte en una amenaza inmediata para los propietarios de cuentas.

Venta de accesoshace 1d
Venta de accesos
Venta de accesos
P90

Venta de acceso a API de RENAPER y bases de datos gubernamentales de Argentina

RENAPER (Registro Nacional de las Personas, Argentina)

Un vendedor ofrece acceso a un servicio API vinculado a RENAPER, el registro nacional de identidad de Argentina, junto con otras bases de datos gubernamentales. Esto permitiría doxing, robo de identidad y fraude a gran escala contra ciudadanos argentinos. Es una amenaza directa a la infraestructura crítica gubernamental y debe tratarse como un incidente de alta prioridad.

Venta de accesoshace 2d
Venta de accesos
Venta de accesos
P68

Venta de acceso VMware Horizon a empresa tecnológica sueca

Se vende acceso al entorno VMware Horizon de una empresa tecnológica sueca (ingresos de 100-250 millones de dólares). VMware Horizon es un vector de ataque conocido para ransomware. Este acceso podría dar al comprador un punto de apoyo en la red corporativa y es una amenaza creíble.

Venta de accesoshace 3d
Venta de accesos
Venta de accesos
P78

Venta de acceso VPN a red corporativa de EE.UU. con 600+ hosts

Un vendedor ofrece acceso VPN a una red corporativa de EE.UU. con visibilidad interna completa en más de 600 hosts e ingresos superiores a 1.000 millones de dólares. Es un acceso inicial confirmado que podría derivar en ransomware o robo de datos a gran escala. El acceso es reciente y está valorado en 2.000 dólares, lo que indica una amenaza activa.

Venta de accesoshace 3d
Venta de accesos
Venta de accesos
P55

Venta de base de datos y acceso de ardecora.it (Italia)

ardecora.it

Esta publicación reciente ofrece una base de datos de 15K registros y acceso al sitio italiano de comercio electrónico ardecora.it. La inclusión de acceso lo convierte en un posible vector de acceso inicial. Aunque el conjunto es pequeño, la brecha es reciente y podría facilitar más ataques.

Venta de accesoshace 5d
Venta de accesos
Venta de accesos
P75

Venta de acceso admin a TeamCity de Steelseries

Steelseries

Un actor de amenazas vende acceso de administrador al servidor TeamCity de Steelseries, un sistema de gestión de compilaciones y despliegues. Este acceso puede provocar robo de código fuente, ataques a la cadena de suministro o movimiento lateral en la red corporativa. Los defensores deben tratar esto como un riesgo crítico de acceso inicial y buscar indicadores de compromiso.

Venta de accesoshace 6d
Venta de accesos
Venta de accesos
P70

Venta de base de datos con 7,6 millones de credenciales URL:Login:Pass

Se ofrece una base de credenciales con 7,6 millones de entradas URL:Login:Pass, similar a otras filtraciones a gran escala en el mismo foro. Estas credenciales pueden ser explotadas para relleno de credenciales o acceso no autorizado a diversos sistemas en línea. El volumen y alcance potencial implican que las organizaciones deben verificar exposición y forzar el cambio de credenciales.

Venta de accesoshace 7d
Venta de accesos
Venta de accesos
P80

Base de datos con 21,6 millones de credenciales URL:Login:Pass a la venta

Se pone a la venta una base de datos fresca con más de 21,6 millones de credenciales URL:Login:Pass con fecha 08/23/2026. La lista probablemente incluya credenciales de múltiples servicios web, útiles para relleno de credenciales o acceso inicial a sistemas corporativos. La escala y novedad la convierten en una amenaza directa para cualquier organización, incluidas las de LATAM.

Venta de accesoshace 7d
Venta de accesos
Venta de accesos
P70

Venta de base de datos con 7,4 millones de credenciales URL:Login:Pass

Una gran base de credenciales con 7,4 millones de entradas URL:Login:Pass se comercializa en un foro de carding. Estas credenciales podrían dar acceso a diversas plataformas en línea y portales corporativos, permitiendo toma de cuentas o intrusión en redes. La falta de fecha clara afecta la urgencia, pero el volumen justifica monitoreo y recomendaciones de cambio de credenciales para entidades potencialmente afectadas.

Venta de accesoshace 7d