PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
Kalir Brief1,018 items en el archivo

Underground · lo que importa hoy

139items · 7d48%

Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.

Alto+Crítico114
Nuevos · 24H30
Categoría dominanteLeak89 items

Distribución por categoría · ventana

  • Gobierno / Militar
    5
  • Venta de accesos
    11
  • Ransomware
    33
  • Leak
    89
  • Stealer
    0
  • Otro
    1
Filtros

Ventana

Categoría

Severidad

Feed1–24 · 89
Leak
Leak
P45

Combolist de más de 120.000 correos corporativos de empresas a la venta

Corporate organizations

Es una combolist de 120.000 líneas con correos electrónicos y contraseñas corporativas de empresas, probablemente obtenidas de filtraciones. Podría usarse para comprometer correos empresariales (BEC), phishing o relleno de credenciales. El alcance geográfico no se especifica, pero las credenciales corporativas son valiosas en cualquier ubicación; la falta de fecha de publicación limita su valor de alerta inmediata.

Leakhace 8h
Leak
Leak
P40

Venta de datos personales de un millón de personas de EE. UU.

US residents

Se vende una base de datos con información personal de un millón de personas de EE. UU., que puede alimentar el robo de identidad y el fraude financiero. El hilo parece antiguo (sin fecha reciente), por lo que la urgencia es limitada, pero el volumen la convierte en una exposición de datos notable. Aunque sea antigua, aún podría usarse para relleno de credenciales o campañas de phishing.

Leakhace 8h
Leak
Leak
P45

Venta de 1 millón de fullz con datos bancarios de EE. UU.

Un hilo anuncia un millón de fullz de EE. UU. con datos bancarios, un volumen importante de información personal y financiera. La falta de una víctima concreta y el habitual desfase de estos anuncios reducen su valor inmediato, pero aun así merece monitoreo por campañas de fraude y credenciales.

Leakhace 9h
Leak
Leak
P65

Venta de base de datos de Binance con 1,5 millones de registros

Binance

Un vendedor en un foro de carding ofrece una base de datos de Binance 2026 con 1,5 millones de registros. Si es válida, sería una filtración masiva de datos de usuarios de un importante exchange de criptomonedas, con riesgo de toma de cuentas y fraude. Por su novedad y escala, merece validación urgente.

Leakhace 9h
Leak
Leak
P80

Filtración de base de datos de control vehicular de la Fiscalía de Coahuila

Fiscalía de Coahuila

La base de datos de control vehicular de la Fiscalía de Coahuila ha sido filtrada en un foro de la dark web. El conjunto probablemente contiene registros de vehículos y titularidad de un gobierno estatal mexicano, útil para fraude de identidad y extorsión. Es una exposición gubernamental reciente relevante para defensores de América Latina.

Leakhace 9h
Leak
Leak
P75

Divulgación de más de 10 millones de credenciales URL:LOGIN:PASSWORD de StarLinkClouds

Secretline.top / StarLinkClouds

Se ha publicado en un foro de filtraciones un gran dump con más de 10 millones de líneas URL:LOGIN:PASSWORD atribuido a Secretline.top y StarLinkClouds. Los datos probablemente provienen de malware stealer y podrían facilitar la toma de control de cuentas en muchas plataformas. Las organizaciones deben verificar estas credenciales por exposición e implementar MFA resistente a phishing.

Leakhace 10h
Leak
Leak
P90

Filtración masiva de 250 millones de credenciales de registros stealer

Se publicó un dump privado de 250 millones de entradas URL:LOGIN:PASSWORD de registros stealer el 30 de agosto de 2026. Representa una enorme colección de credenciales que podrían usarse para acceder a diversos servicios en línea, incluidas cuentas corporativas y personales. Los defensores deben considerar comprometidas las credenciales de registros stealer y forzar el restablecimiento de contraseñas, MFA y monitoreo en la dark web.

Leakhace 10h
Leak
Leak
P45

Filtración de datos de la CAF francesa con 22,4 millones de registros

CAF.FR

Se comparte una base de datos de CAF.FR, la agencia francesa de asignaciones familiares, con 22,4 millones de registros de diciembre de 2025. Los datos probablemente se obtuvieron en una brecha de una agencia gubernamental e incluyen información personal sensible. Aunque la brecha tiene varios meses, el volumen la hace relevante para monitoreo y prevención de fraude.

Leakhace 14h
Leak
Leak
P75

Venta de base de datos de telecomunicaciones china con 650 millones de registros

Se ofrece una base de datos supuestamente de una operadora de telecomunicaciones china con 650 millones de registros. Es uno de los conjuntos de datos más grandes vistos, que probablemente incluya nombres, números de teléfono, direcciones y posiblemente más. Incluso si la brecha no es reciente, la escala la convierte en un riesgo crítico de credenciales y privacidad para los usuarios afectados.

Leakhace 14h
Leak
Leak
P78

Filtración de base de datos de la empresa de IA mercor.com

mercor.com

Un vendedor ofrece el código fuente, la base de usuarios y la base de contratistas de mercor.com, una empresa de entrenamiento de IA con sede en EE. UU. La filtración probablemente contiene código fuente y datos personales de usuarios y contratistas, lo que podría facilitar nuevos ataques. Es una brecha significativa de una organización real y requiere monitoreo inmediato.

Leakhace 14h
Leak
Leak
P60

Venta de base de datos de 4 TB con selfies, pasaportes y documentos de identidad

Un hilo ofrece una base de datos de 4 TB con selfies, videos selfies, pasaportes, DNIs y licencias de conducir. Si es genuina, esta escala de datos biométricos y personales facilita eludir KYC, tomar cuentas y el fraude de identidad masivo. Conviene verificar si documentos de usuarios están expuestos y vigilar su reventa.

Leakhace 16h
Leak
Leak
P45

Venta de lista de credenciales de 3.1 millones de URL:LOG:PASS

Esta publicación anuncia un conjunto privado de 3,1 millones de URL:LOG:PASS, similar a otros volcados de credenciales de infostealers. Estas listas se utilizan para acceso no autorizado a aplicaciones web, cuentas de correo y portales de acceso remoto, lo que representa un riesgo para cualquier organización cuyos usuarios estén incluidos. No se proporciona fecha, por lo que no se puede confirmar si es reciente, pero el tamaño lo hace relevante para el monitoreo de credenciales.

Leakhace 17h
Leak
Leak
P50

Venta de lista de credenciales de 3.6 millones de URL:LOG:PASS

Este hilo ofrece una lista privada de 3,6 millones de credenciales URL:LOG:PASS, probablemente obtenidas con malware infostealer. La escala es significativa y podría permitir ataques de relleno de credenciales contra una amplia gama de servicios en línea, incluidos portales corporativos y VPN. La falta de fecha clara de publicación dificulta confirmar si es reciente, pero el volumen justifica su monitoreo.

Leakhace 17h
Leak
Leak
P50

Venta de base de datos de 4 TB con documentos de identidad y selfies

Se ofrece a la venta una base de datos de 4 TB con documentos de identidad, pasaportes y selfies. La escala es masiva y probablemente habilita fraude de identidad y toma de cuentas. Los defensores deben monitorear si documentos de sus usuarios aparecen en estas colecciones y alertar a los afectados.

Leakhace 18h
Leak
Leak
P45

Base de datos de info personal de EE. UU. y leads de Bank of America a la venta

Bank of America

Un vendedor anuncia una base de datos de información personal de EE. UU. y leads de Bank of America en un foro de carding. Aunque no se especifican el tamaño ni el origen, estos datos pueden facilitar la toma de cuentas, el phishing y el fraude financiero. Los defensores deben vigilar los intentos de fraude contra clientes financieros de EE. UU. y monitorear exposiciones relacionadas.

Leakhace 19h
Leak
Leak
P70

Venta de datos de 148.000 ciudadanos belgas con IBANs y correos

Ciudadanos belgas

Se ofrece una base de datos con registros de 148.000 ciudadanos belgas, incluidos 40.000 IBAN y 52.000 correos electrónicos. Se trata de una filtración sustancial de datos personales y financieros que puede facilitar el robo de identidad, el fraude y el phishing dirigido a residentes belgas. Las instituciones financieras y las autoridades deben tratar esto como una violación de datos activa.

Leakhace 20h
Leak
Leak
P60

Filtración de 30 millones de credenciales de acceso web

Se publicó una descarga gratuita de 30 millones de líneas URL:usuario:contraseña, probablemente obtenidas por infostealers. Los datos abarcan muchos servicios y permiten el robo de credenciales contra correo, banca, gobierno y VPN corporativas. Las organizaciones deben verificar de inmediato las credenciales expuestas e implementar MFA.

Leakhace 21h
Leak
Leak
P25

Base de datos de 200 millones de cuentas de Twitter (X) a la venta

Twitter / X

La publicación ofrece una base de datos de 200 millones de correos y contraseñas de Twitter/X, supuestamente de una filtración de 2025. Si bien la escala es significativa, los datos parecen tener al menos un año, lo que reduce su urgencia como alerta reciente. Las organizaciones aún deberían usarla para verificar credenciales comprometidas de sus empleados.

Leakhace 22h
Leak
Leak
P50

Venta de base de datos masiva de credenciales (35 mil millones) en foros underground

Stradu DB Market Cloud

Un vendedor publicita una base de datos de credenciales con aproximadamente 35 mil millones de líneas únicas mail:pass (1,1 TB), agregada de múltiples filtraciones. Aunque no se atribuye a una organización específica, este corpus es lo suficientemente grande como para habilitar el relleno de credenciales y la toma de cuentas a gran escala en servicios globales. Los defensores deberían monitorearla para detectar credenciales corporativas y personales expuestas.

Leakhace 1d
Leak
Leak
P35

Base de datos masiva de credenciales (35B registros) a la venta

DB Market Cloud es un servicio de pago que ofrece una base de datos consultable con aproximadamente 35 mil millones de registros únicos mail:pass y combolist. Estas colecciones de credenciales permiten ataques de relleno de credenciales, toma de cuentas y campañas de phishing dirigidas. Dado que incluye datos de múltiples filtraciones, las organizaciones deberían verificar si sus credenciales corporativas están expuestas.

Leakhace 1d
Leak
Leak
P75

Filtración de la base de datos del gobierno de Irak rss.gov.iq (100 GB)

rss.gov.iq

Se ha filtrado y publicado en agosto de 2026 una base de datos de 100 GB del dominio gubernamental iraquí rss.gov.iq. La escala sugiere que puede contener registros gubernamentales sensibles, con posible impacto en la seguridad nacional. Esta fuga es significativa y requiere monitoreo inmediato ante un posible uso indebido de los datos expuestos.

Leakhace 1d
Leak
Leak
P80

Filtración de base de datos del gobierno de Irak (rss.gov.iq)

Government of Iraq (rss.gov.iq)

En un foro de ciberdelincuencia se filtró una base de datos de 100 GB supuestamente del dominio gubernamental iraquí rss.gov.iq. La filtración parece reciente (agosto de 2026) y podría incluir datos oficiales, cuentas o registros internos sensibles. Aunque la entidad está fuera de América Latina, se trata de una brecha gubernamental importante que requiere validación y monitoreo inmediato.

Leakhace 1d
Leak
Leak
P70

Filtración de la base de datos de USAGummies

USAGummies

La base de datos de clientes de USAGummies, empresa con sede en EE.UU., se ofrece como exclusiva y reciente. La filtración probablemente contiene datos personales de clientes, lo que podría conllevar robo de identidad, fraude y phishing dirigido. Aunque la empresa no está en la región latinoamericana, el incidente es relevante para la monitorización global de amenazas y demuestra el comercio activo de bases de datos.

Leakhace 1d
Leak
Leak
P65

Filtración de 433.000 registros de acceso privados

Se ofrece un conjunto de 433.000 registros privados supuestamente obtenidos de malware robador de información. Los registros contienen credenciales (usuario y contraseña) y posiblemente sesiones de una amplia gama de servicios en línea. El gran volumen y la actualidad lo convierten en un recurso valioso para el relleno de credenciales y el robo de cuentas.

Leakhace 1d