PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
Kalir Brief1,018 items en el archivo

Underground · lo que importa hoy

138items · 7d45%

Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.

Alto+Crítico113
Nuevos · 24H29
Categoría dominanteLeak88 items

Distribución por categoría · ventana

  • Gobierno / Militar
    5
  • Venta de accesos
    11
  • Ransomware
    33
  • Leak
    88
  • Stealer
    0
  • Otro
    1
Filtros

Ventana

Categoría

Severidad

Feed49–72 · 88
Leak
Leak
P55

Filtración de datos de pacientes del portal australiano Healthengine (428k registros)

Healthengine (healthengine.com.au)

La plataforma australiana de citas médicas Healthengine sufrió una filtración de 428.000 registros de contacto de pacientes, incluidos correos y datos personales. Aunque no es de América Latina, los datos de salud son muy sensibles y podrían usarse para estafas dirigidas. La base se publicó en el mismo foro de filtraciones y parece reciente.

Leakhace 4d
Leak
Leak
P65

Muestra de 180.000 credenciales robadas (URL:LOG:PASS) publicada en Plutonium

Plutonium / unknown victims

Se publicó una muestra gratuita de 180.000 líneas de logs de stealer con formato URL:LOG:PASS en el canal Plutonium. Las credenciales probablemente provienen de infecciones con infostealers y pueden usarse para toma de cuentas e intrusión en redes. La publicación es muy reciente, por lo que los datos son prioritarios para el monitoreo de credenciales.

Leakhace 4d
Leak
Leak
P75

Filtración de base de datos de Pensamiento Digital Argentina (478k contactos)

Pensamiento Digital Argentina (pensamientodigital.com.ar)

Se filtró una base de datos con 478.000 contactos de correo y cargos del dominio argentino pensamientodigital.com.ar en un foro de cibercrimen. Los datos permiten phishing dirigido e ingeniería social contra profesionales y organizaciones argentinas. La filtración parece reciente y es relevante para defensores de LATAM.

Leakhace 4d
Leak
Leak
P78

Filtración de base de datos de Fortalezas.org en Brasil (742k perfiles)

Fortalezas.org

El portal brasileño fortalezas.org sufrió una filtración de datos con 742.000 contactos personales y perfiles profesionales. Es una exposición masiva de datos personales de Brasil que podría usarse para fraude, phishing y relleno de credenciales. La base se publicó en un foro especializado y parece reciente.

Leakhace 4d
Leak
Leak
P80

Filtración de datos de clientes de la aerolínea estatal boliviana BOA (437k registros)

BOA - Boliviana de Aviación

Se filtraron datos de contacto de clientes de la aerolínea estatal boliviana BOA (boa.bo), con 437.000 registros CRM que incluyen información personal y de contacto. El compromiso de una aerolínea estatal es relevante para la infraestructura crítica y la seguridad nacional de Bolivia. La publicación es reciente en un foro de filtraciones.

Leakhace 4d
Leak
Leak
P80

Venta de 1.3TB de datos de Eurail/Interrail

Eurail/Interrail

Un vendedor ofrece 1.3TB de datos presuntamente de Eurail/Interrail, citando un artículo de SecurityWeek. Esta fuga fresca y masiva probablemente contiene información personal y de pago de pasajeros ferroviarios europeos. Los defensores deben vigilar posibles dumps de credenciales y phishing, y las autoridades de protección de datos de la UE podrían necesitar ser alertadas.

Leakhace 4d
Leak
Leak
P50

Venta de base de datos de 4TB con documentos de identidad y selfies

El anuncio ofrece una base de datos de 4TB con documentos de identidad, selfies, pasaportes y licencias de conducir. Esta escala masiva podría facilitar un fraude identitario generalizado y la evasión de KYC. Los defensores deben comprobar si los datos de sus clientes aparecen en estos conjuntos, aunque el origen y la fecha desconocidos reducen la acción inmediata.

Leakhace 4d
Leak
Leak
P85

Venta de datos robados de Eurail/Interrail (1,3 TB)

Eurail/Interrail

Un vendedor está ofreciendo 1,3 TB de datos de Eurail/Interrail, citando un informe de SecurityWeek sobre el robo de registros de clientes. Es un conjunto de datos grande y reciente de una empresa de viajes conocida que podría contener información personal y de pago. Las organizaciones deben verificar su exposición y restablecer cualquier credencial afectada.

Leakhace 4d
Leak
Leak
P72

Filtración masiva de credenciales de Secretline.top (9,8 millones de líneas)

Secretline.top

Se publicó un dump gratuito de casi 10 millones de líneas URL:usuario:contraseña vinculadas a Secretline.top y StarLinkClouds en un foro de logs de stealer. Esta escala de exposición de credenciales puede alimentar toma de cuentas, credential stuffing y nuevas intrusiones. Los defensores deben tratar las credenciales reutilizadas como comprometidas y monitorear su uso indebido.

Leakhace 4d
Leak
Leak
P55

Venta masiva de 239 TB con más de 100.000 bases de datos privadas

Un usuario vende una colección agregada de 239 TB de datos, anunciada como más de 100.000 bases de datos privadas. El contenido parece una recopilación de múltiples filtraciones pasadas más que un incidente nuevo, y la fecha de publicación no está clara. Aun así, representa un riesgo importante de relleno de credenciales y debe marcarse para monitoreo de exposición.

Leakhace 4d
Leak
Leak
P75

Venta de base de datos de SK Telecom (Corea del Sur)

SK Telecom

Un actor de amenazas vende una base de datos de SK Telecom, uno de los mayores proveedores de telecomunicaciones de Corea del Sur, con datos organizacionales y posiblemente de clientes. La reciente publicación (agosto de 2026) y la magnitud del operador la convierten en una fuga de alto valor que podría afectar a millones de usuarios. Las organizaciones deben verificar credenciales expuestas y monitorear posibles campañas de phishing.

Leakhace 4d
Leak
Leak
P80

Filtración de base de datos del Boletín Oficial argentino

Boletín Oficial de la República Argentina

Un vendedor en un foro de filtraciones de la dark web ofrece una base de datos del Boletín Oficial de la República Argentina. El conjunto de datos parece contener registros del boletín oficial del gobierno, que podrían incluir información personal sensible y datos administrativos oficiales. Se trata de una filtración reciente relacionada con el gobierno argentino que podría facilitar fraude o ingeniería social contra instituciones públicas y ciudadanos.

Leakhace 4d
Leak
Leak
P75

Base de datos de complexpress.hu con 1 millón de registros a la venta

complexpress.hu

Una base de datos del sitio húngaro complexpress.hu está en venta, con aproximadamente un millón de registros. Probablemente contiene datos personales de usuarios húngaros. Esta fuga grande y reciente podría alimentar phishing y robo de identidad, por lo que los defensores deben monitorearla y vigilar ataques posteriores.

Leakhace 4d
Leak
Leak
P45

Venta de base de datos de 4 TB con selfies, pasaportes y DNIs

Un vendedor ofrece una base de datos de 4 TB con selfies, pasaportes y documentos de identidad, probablemente agregada de múltiples filtraciones. Este volumen de datos de identidad es un gran riesgo para la toma de cuentas y el fraude. Los defensores deben monitorear cualquier inclusión de datos regionales y alertar a los usuarios afectados.

Leakhace 4d
Leak
Leak
P65

Filtración de 1,7 millones de credenciales url:log:pass en Spear Leaks

Una nueva filtración de logs de stealer con alrededor de 1,7 millones de combinaciones URL:log:pass fue publicada en Spear Leaks. Estas credenciales provienen de dispositivos infectados y pueden usarse para toma de cuentas, acceso inicial y relleno de credenciales. Los defensores deben verificar el volcado contra sus activos y restablecer contraseñas expuestas.

Leakhace 5d
Leak
Leak
P45

Base de datos de hdsoudage.fr (Francia) a la venta

hdsoudage.fr

Se ofrece la base de datos de la empresa francesa hdsoudage.fr, con 50.000 registros. Esta fuga reciente puede comprometer datos de clientes u operativos. Representa una brecha real que podría explotarse para más ataques o abuso de datos.

Leakhace 5d
Leak
Leak
P45

Base de datos de la red social truthbook.social a la venta

truthbook.social

Se vende una base de datos de la red social truthbook.social con 75.000 registros en un mercado de filtraciones. Esta fuga reciente probablemente contiene datos personales de usuarios, útil para el relleno de credenciales o el robo de identidad. Es una brecha reciente que vale la pena monitorear para los usuarios afectados.

Leakhace 5d
Leak
Leak
P25

Listado de 500 mil credenciales de Gmail publicado en foro

Gmail users

Un hilo en un foro ruso comparte un listado de 500.000 credenciales únicas de Gmail fechado en 2026. Este tipo de listas suelen usarse para relleno de credenciales y pueden provocar toma de cuentas si los usuarios reutilizan contraseñas. Si bien la fuente exacta y la actualidad no están confirmadas, el volumen justifica una verificación rápida de posibles coincidencias con dominios gubernamentales o corporativos.

Leakhace 5d
Leak
Leak
P60

Base de datos de 1 millón de usuarios de casino alemán a la venta

German casino (unidentified)

Se ofrece a la venta una base de datos con un millón de registros de usuarios de un casino alemán. La filtración parece reciente (publicada el 23 de agosto de 2026) e incluye datos personales y posiblemente financieros de los clientes del casino. Aunque no es de América Latina, las credenciales y datos personales expuestos pueden reutilizarse para phishing o toma de cuentas, por lo que conviene monitorearlo.

Leakhace 5d
Leak
Leak
P80

Filtración masiva expone datos de 70.000 agentes de inteligencia de Marruecos

Moroccan intelligence (DGST)

Un hilo del foro difunde una filtración masiva (Jabaroot) que expone datos personales de 70.000 agentes de inteligencia marroquíes, incluida la DGST. La escala de una filtración estatal de inteligencia tiene importantes implicaciones de espionaje y de riesgo para el personal. Los defensores deben verificar los datos y vigilar campañas de suplantación o phishing dirigidas a los expuestos.

Leakhace 5d
Leak
Leak
P70

Fuga de datos del exchange de criptomonedas BitMax.io

BitMax.io

Una base de datos del exchange de criptomonedas BitMax.io ha sido publicada en un foro de la dark web. Aunque el tamaño total no está confirmado, la filtración podría exponer información personal de usuarios, incluidos correos electrónicos y datos financieros. Es un indicador relevante para organizaciones que monitorean compromisos de credenciales y filtraciones en el sector financiero.

Leakhace 5d
Leak
Leak
P55

Filtración de 15 millones de credenciales URL:LOG:PASS

Una publicación underground reciente comparte una lista de 15 millones de combinaciones URL:usuario:contraseña, probablemente obtenidas de registros de stealer. Este volumen de credenciales puede facilitar la toma de cuentas en muchos servicios. Las organizaciones deberían verificar si hay cuentas corporativas expuestas en la lista.

Leakhace 6d
Leak
Leak
P65

Filtración de base de datos del Ministerio de Seguridad Pública de China

Ministry of Public Security of China

En un foro underground se está distribuyendo una base de datos atribuida al Ministerio de Seguridad Pública de China con fecha 2026. Si es auténtica, podría exponer datos policiales o de ciudadanos muy sensibles. Es una filtración gubernamental importante que merece validación y monitoreo aunque esté fuera de América Latina.

Leakhace 6d
Leak
Leak
P50

Base de datos de 1 millón de estadounidenses con datos bancarios a la venta

US citizens

Se ofrece a la venta en un foro de carding una base de datos con fullz y datos bancarios de 1 millón de ciudadanos de EE. UU. Esta información financiera permite fraude con tarjetas, toma de cuentas y robo de identidad. La víctima está fuera de América Latina y se desconoce la fecha de la publicación, por lo que no es una alerta regional reciente.

Leakhace 6d