PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
Kalir Brief1,018 items en el archivo

Underground · lo que importa hoy

139items · 7d48%

Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.

Alto+Crítico114
Nuevos · 24H30
Categoría dominanteLeak89 items

Distribución por categoría · ventana

  • Gobierno / Militar
    5
  • Venta de accesos
    11
  • Ransomware
    33
  • Leak
    89
  • Stealer
    0
  • Otro
    1
Filtros

Ventana

Categoría

Severidad

Feed25–48 · 139
Leak
Leak
P45

Base de datos de info personal de EE. UU. y leads de Bank of America a la venta

Bank of America

Un vendedor anuncia una base de datos de información personal de EE. UU. y leads de Bank of America en un foro de carding. Aunque no se especifican el tamaño ni el origen, estos datos pueden facilitar la toma de cuentas, el phishing y el fraude financiero. Los defensores deben vigilar los intentos de fraude contra clientes financieros de EE. UU. y monitorear exposiciones relacionadas.

Leakhace 19h
Leak
Leak
P70

Venta de datos de 148.000 ciudadanos belgas con IBANs y correos

Ciudadanos belgas

Se ofrece una base de datos con registros de 148.000 ciudadanos belgas, incluidos 40.000 IBAN y 52.000 correos electrónicos. Se trata de una filtración sustancial de datos personales y financieros que puede facilitar el robo de identidad, el fraude y el phishing dirigido a residentes belgas. Las instituciones financieras y las autoridades deben tratar esto como una violación de datos activa.

Leakhace 20h
Leak
Leak
P60

Filtración de 30 millones de credenciales de acceso web

Se publicó una descarga gratuita de 30 millones de líneas URL:usuario:contraseña, probablemente obtenidas por infostealers. Los datos abarcan muchos servicios y permiten el robo de credenciales contra correo, banca, gobierno y VPN corporativas. Las organizaciones deben verificar de inmediato las credenciales expuestas e implementar MFA.

Leakhace 21h
Leak
Leak
P25

Base de datos de 200 millones de cuentas de Twitter (X) a la venta

Twitter / X

La publicación ofrece una base de datos de 200 millones de correos y contraseñas de Twitter/X, supuestamente de una filtración de 2025. Si bien la escala es significativa, los datos parecen tener al menos un año, lo que reduce su urgencia como alerta reciente. Las organizaciones aún deberían usarla para verificar credenciales comprometidas de sus empleados.

Leakhace 22h
Venta de accesos
Venta de accesos
P75

Venta de acceso total a la red corporativa de Kido Group (kdc.vn)

Kido Group (kdc.vn)

Un hilo de subasta exclusiva anuncia un compromiso total de la red de Kido Group (kdc.vn), incluidos archivos ejecutivos, bases de datos de SharePoint y repositorios de servidores de archivos. Se trata de una venta grave de acceso inicial que podría permitir ransomware o robo de datos a gran escala. La amplitud del acceso la convierte en una pista de alto valor incluso fuera de Latinoamérica.

Venta de accesoshace 22h
Leak
Leak
P50

Venta de base de datos masiva de credenciales (35 mil millones) en foros underground

Stradu DB Market Cloud

Un vendedor publicita una base de datos de credenciales con aproximadamente 35 mil millones de líneas únicas mail:pass (1,1 TB), agregada de múltiples filtraciones. Aunque no se atribuye a una organización específica, este corpus es lo suficientemente grande como para habilitar el relleno de credenciales y la toma de cuentas a gran escala en servicios globales. Los defensores deberían monitorearla para detectar credenciales corporativas y personales expuestas.

Leakhace 1d
Leak
Leak
P35

Base de datos masiva de credenciales (35B registros) a la venta

DB Market Cloud es un servicio de pago que ofrece una base de datos consultable con aproximadamente 35 mil millones de registros únicos mail:pass y combolist. Estas colecciones de credenciales permiten ataques de relleno de credenciales, toma de cuentas y campañas de phishing dirigidas. Dado que incluye datos de múltiples filtraciones, las organizaciones deberían verificar si sus credenciales corporativas están expuestas.

Leakhace 1d
Leak
Leak
P75

Filtración de la base de datos del gobierno de Irak rss.gov.iq (100 GB)

rss.gov.iq

Se ha filtrado y publicado en agosto de 2026 una base de datos de 100 GB del dominio gubernamental iraquí rss.gov.iq. La escala sugiere que puede contener registros gubernamentales sensibles, con posible impacto en la seguridad nacional. Esta fuga es significativa y requiere monitoreo inmediato ante un posible uso indebido de los datos expuestos.

Leakhace 1d
Leak
Leak
P80

Filtración de base de datos del gobierno de Irak (rss.gov.iq)

Government of Iraq (rss.gov.iq)

En un foro de ciberdelincuencia se filtró una base de datos de 100 GB supuestamente del dominio gubernamental iraquí rss.gov.iq. La filtración parece reciente (agosto de 2026) y podría incluir datos oficiales, cuentas o registros internos sensibles. Aunque la entidad está fuera de América Latina, se trata de una brecha gubernamental importante que requiere validación y monitoreo inmediato.

Leakhace 1d
Ransomware
Ransomware
P55

Ransomware Qilin publica a la empresa estadounidense Bandit Industries

Bandit Industries

El grupo de ransomware Qilin publicó a Bandit Industries, una empresa estadounidense, en su sitio de filtraciones. La entrada es reciente en ransomware.live, lo que indica una campaña activa. Aunque la víctima está fuera de América Latina, confirma las operaciones actuales de Qilin y puede orientar el monitoreo defensivo ante ataques similares en la región.

Ransomwarehace 1d
Leak
Leak
P70

Filtración de la base de datos de USAGummies

USAGummies

La base de datos de clientes de USAGummies, empresa con sede en EE.UU., se ofrece como exclusiva y reciente. La filtración probablemente contiene datos personales de clientes, lo que podría conllevar robo de identidad, fraude y phishing dirigido. Aunque la empresa no está en la región latinoamericana, el incidente es relevante para la monitorización global de amenazas y demuestra el comercio activo de bases de datos.

Leakhace 1d
Venta de accesos
Venta de accesos
P75

Venta de 74.000 accesos a correos electrónicos

Un vendedor ofrece 74.000 credenciales válidas de acceso a correos electrónicos, probablemente obtenidas de filtraciones o malware. Estos accesos completos a cuentas de correo pueden usarse para recuperación de cuentas, fraude financiero y campañas de phishing posteriores. La actualidad de los datos (fechados el 28 de agosto) los convierte en una amenaza inmediata para los propietarios de cuentas.

Venta de accesoshace 1d
Leak
Leak
P65

Filtración de 433.000 registros de acceso privados

Se ofrece un conjunto de 433.000 registros privados supuestamente obtenidos de malware robador de información. Los registros contienen credenciales (usuario y contraseña) y posiblemente sesiones de una amplia gama de servicios en línea. El gran volumen y la actualidad lo convierten en un recurso valioso para el relleno de credenciales y el robo de cuentas.

Leakhace 1d
Leak
Leak
P40

Venta de base de datos de 1 millón de fullz y datos bancarios de EE. UU.

unknown (US consumers)

Se ofrece a la venta una base de datos con cerca de 1 millón de registros fullz de ciudadanos estadounidenses, con datos personales y bancarios. Esto implica un riesgo masivo de fraude financiero y robo de identidad, aunque no se conoce el origen ni la actualidad de los datos. Se recomienda monitorear credenciales expuestas y alertar a los usuarios ante posible phishing y fraude.

Leakhace 1d
Leak
Leak
P80

Filtración de datos personales y SSN de generales de EE.UU.

United States military (general officers)

Una publicación gratuita en Spear Leaks afirma exponer datos personales completos y números de Seguro Social de generales de alto rango de EE.UU. Si es auténtica, esta PII podría facilitar robo de identidad, fraude financiero y phishing dirigido contra altos mandos militares. La publicación es reciente (hace 1 hora) y merece verificación y monitoreo de protección inmediato.

Leakhace 1d
Ransomware
Ransomware
P50

Ransomware Qilin publica a AUM Construction

AUM Construction

El grupo de ransomware Qilin ha publicado a AUM Construction como víctima en su sitio de fugas. La empresa es una firma manufacturera de EE. UU., y el incidente podría implicar robo de datos y disrupción operativa. Aunque no está en América Latina, señala la actividad activa de Qilin contra el sector manufacturero y debería llevar a los defensores a evaluar exposiciones similares en la región.

Ransomwarehace 2d
Leak
Leak
P35

Filtración de pasaportes e identificaciones de EAU (3,5 GB)

UAE (Emiratos Árabes Unidos)

Un archivo de 3,5 GB con pasaportes e identificaciones nacionales de los EAU se distribuye en un foro underground. Este volumen de documentos de identidad emitidos por el gobierno supone un grave riesgo de robo de identidad y falsificación documental. La publicación no tiene fecha clara y parece ser una filtración antigua, por lo que no es sensible al tiempo.

Leakhace 2d
Leak
Leak
P30

Filtración de datos KYC de Alphaex.net: 15.000 pasaportes y licencias

Alphaex.net

Una base de datos con 15.000 registros KYC (pasaportes y licencias de conducir) vinculados a Alphaex.net circula en el foro de fugas xReactor. Los documentos de identidad expuestos pueden usarse para fraude, toma de cuentas y evasión de KYC. El hilo parece antiguo, por lo que no es una alerta nueva, pero los datos siguen siendo sensibles.

Leakhace 2d
Leak
Leak
P75

Filtración masiva de datos de 70.000 agentes de inteligencia marroquíes

DGST - Dirección General de Vigilancia del Territorio, Marruecos

Un foro reporta una filtración masiva atribuida a Jabaroot que expone a 70.000 agentes de la Dirección General de Vigilancia del Territorio (DGST) de Marruecos. Los datos incluirían información personal y operativa detallada del personal de seguridad del Estado. Es una filtración gubernamental de alto impacto que podría facilitar ataques dirigidos contra agentes de inteligencia y sirve de advertencia ante filtraciones similares en América Latina.

Leakhace 2d
Leak
Leak
P70

Base de datos de contactos de Polonia (16 millones) a la venta

Poland residents

Un vendedor no verificado en un foro de la dark web ofrece una base de datos de 16 millones de registros de contactos de residentes polacos. Los datos probablemente incluyen información personal como nombres, direcciones y números de teléfono, lo que representa un riesgo de phishing y fraude de identidad. Aunque no es de América Latina, la escala y novedad la hacen relevante para la inteligencia global de amenazas cibernéticas.

Leakhace 2d
Gobierno / Militar
Gobierno / Militar
P75

Portales gubernamentales del estado de Rondônia (Brasil) hackeados

Government of the State of Rondônia, Brazil

Un foro de hackers turco reporta que portales oficiales del gobierno del estado de Rondônia, Brasil, fueron comprometidos. El impacto exacto y la fecha no están claros, pero cualquier intrusión en sistemas gubernamentales de América Latina requiere verificación y monitoreo. De confirmarse, podría exponer datos administrativos sensibles y erosionar la confianza pública.

Gobierno / Militarhace 2d
Venta de accesos
Venta de accesos
P90

Venta de acceso a API de RENAPER y bases de datos gubernamentales de Argentina

RENAPER (Registro Nacional de las Personas, Argentina)

Un vendedor ofrece acceso a un servicio API vinculado a RENAPER, el registro nacional de identidad de Argentina, junto con otras bases de datos gubernamentales. Esto permitiría doxing, robo de identidad y fraude a gran escala contra ciudadanos argentinos. Es una amenaza directa a la infraestructura crítica gubernamental y debe tratarse como un incidente de alta prioridad.

Venta de accesoshace 2d
Gobierno / Militar
Gobierno / Militar
P75

Filtración de bases de datos de tres entidades gubernamentales peruanas

Gobierno de Perú (tres entidades)

Un usuario de la dark web afirma haber comprometido tres instituciones gubernamentales peruanas y filtrado sus bases de datos. La exposición probablemente incluye registros personales de ciudadanos, lo que facilita el fraude de identidad y el phishing dirigido. Las entidades públicas peruanas deben evaluar si sus datos coinciden y rotar credenciales expuestas.

Gobierno / Militarhace 2d
Leak
Leak
P45

Publicados 613 MB de logs frescos de infostealers

Se compartió públicamente un archivo de 613 MB con logs frescos de infostealers fechados el 28 de agosto de 2026. Estos logs probablemente contienen credenciales, cookies y tokens de sesión de muchos usuarios. El volumen y la frescura lo convierten en una fuente útil para validar cuentas comprometidas e identificar nuevas brechas.

Leakhace 2d