PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
Kalir Brief1,018 items en el archivo

Underground · lo que importa hoy

139items · 7d48%

Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.

Alto+Crítico114
Nuevos · 24H30
Categoría dominanteLeak89 items

Distribución por categoría · ventana

  • Gobierno / Militar
    5
  • Venta de accesos
    11
  • Ransomware
    33
  • Leak
    89
  • Stealer
    0
  • Otro
    1
Filtros

Ventana

Categoría

Severidad

Feed73–96 · 139
Leak
Leak
P75

Filtración de base de datos de Pensamiento Digital Argentina (478k contactos)

Pensamiento Digital Argentina (pensamientodigital.com.ar)

Se filtró una base de datos con 478.000 contactos de correo y cargos del dominio argentino pensamientodigital.com.ar en un foro de cibercrimen. Los datos permiten phishing dirigido e ingeniería social contra profesionales y organizaciones argentinas. La filtración parece reciente y es relevante para defensores de LATAM.

Leakhace 4d
Leak
Leak
P78

Filtración de base de datos de Fortalezas.org en Brasil (742k perfiles)

Fortalezas.org

El portal brasileño fortalezas.org sufrió una filtración de datos con 742.000 contactos personales y perfiles profesionales. Es una exposición masiva de datos personales de Brasil que podría usarse para fraude, phishing y relleno de credenciales. La base se publicó en un foro especializado y parece reciente.

Leakhace 4d
Leak
Leak
P80

Filtración de datos de clientes de la aerolínea estatal boliviana BOA (437k registros)

BOA - Boliviana de Aviación

Se filtraron datos de contacto de clientes de la aerolínea estatal boliviana BOA (boa.bo), con 437.000 registros CRM que incluyen información personal y de contacto. El compromiso de una aerolínea estatal es relevante para la infraestructura crítica y la seguridad nacional de Bolivia. La publicación es reciente en un foro de filtraciones.

Leakhace 4d
Leak
Leak
P80

Venta de 1.3TB de datos de Eurail/Interrail

Eurail/Interrail

Un vendedor ofrece 1.3TB de datos presuntamente de Eurail/Interrail, citando un artículo de SecurityWeek. Esta fuga fresca y masiva probablemente contiene información personal y de pago de pasajeros ferroviarios europeos. Los defensores deben vigilar posibles dumps de credenciales y phishing, y las autoridades de protección de datos de la UE podrían necesitar ser alertadas.

Leakhace 4d
Leak
Leak
P50

Venta de base de datos de 4TB con documentos de identidad y selfies

El anuncio ofrece una base de datos de 4TB con documentos de identidad, selfies, pasaportes y licencias de conducir. Esta escala masiva podría facilitar un fraude identitario generalizado y la evasión de KYC. Los defensores deben comprobar si los datos de sus clientes aparecen en estos conjuntos, aunque el origen y la fecha desconocidos reducen la acción inmediata.

Leakhace 4d
Leak
Leak
P85

Venta de datos robados de Eurail/Interrail (1,3 TB)

Eurail/Interrail

Un vendedor está ofreciendo 1,3 TB de datos de Eurail/Interrail, citando un informe de SecurityWeek sobre el robo de registros de clientes. Es un conjunto de datos grande y reciente de una empresa de viajes conocida que podría contener información personal y de pago. Las organizaciones deben verificar su exposición y restablecer cualquier credencial afectada.

Leakhace 4d
Leak
Leak
P72

Filtración masiva de credenciales de Secretline.top (9,8 millones de líneas)

Secretline.top

Se publicó un dump gratuito de casi 10 millones de líneas URL:usuario:contraseña vinculadas a Secretline.top y StarLinkClouds en un foro de logs de stealer. Esta escala de exposición de credenciales puede alimentar toma de cuentas, credential stuffing y nuevas intrusiones. Los defensores deben tratar las credenciales reutilizadas como comprometidas y monitorear su uso indebido.

Leakhace 4d
Gobierno / Militar
Gobierno / Militar
P72

Hackeo de portales gubernamentales del estado de Rondônia, Brasil

Rondônia State Government, Brazil

Portales oficiales del gobierno del estado de Rondônia en Brasil fueron comprometidos, lo que indica una posible intrusión a infraestructura pública de América Latina. Los sitios afectados forman parte de los servicios digitales estatales y el incidente podría ser preparatorio para más ataques o robo de datos. Los defensores de la región deben verificar la integridad y monitorear actividad relacionada.

Gobierno / Militarhace 4d
Leak
Leak
P55

Venta masiva de 239 TB con más de 100.000 bases de datos privadas

Un usuario vende una colección agregada de 239 TB de datos, anunciada como más de 100.000 bases de datos privadas. El contenido parece una recopilación de múltiples filtraciones pasadas más que un incidente nuevo, y la fecha de publicación no está clara. Aun así, representa un riesgo importante de relleno de credenciales y debe marcarse para monitoreo de exposición.

Leakhace 4d
Leak
Leak
P75

Venta de base de datos de SK Telecom (Corea del Sur)

SK Telecom

Un actor de amenazas vende una base de datos de SK Telecom, uno de los mayores proveedores de telecomunicaciones de Corea del Sur, con datos organizacionales y posiblemente de clientes. La reciente publicación (agosto de 2026) y la magnitud del operador la convierten en una fuga de alto valor que podría afectar a millones de usuarios. Las organizaciones deben verificar credenciales expuestas y monitorear posibles campañas de phishing.

Leakhace 4d
Gobierno / Militar
Gobierno / Militar
P92

Filtración de la base de datos del Boletín Oficial de Argentina

Boletín Oficial de la República Argentina (BOE)

Un actor desconocido filtró la base de datos del Boletín Oficial Electrónico de Argentina. La publicación ofrece supuestamente registros del BOE, que podrían incluir avisos oficiales y datos administrativos sensibles. Esto constituye un compromiso directo de una plataforma gubernamental nacional y requiere una respuesta inmediata ante incidentes.

Gobierno / Militarhace 4d
Leak
Leak
P80

Filtración de base de datos del Boletín Oficial argentino

Boletín Oficial de la República Argentina

Un vendedor en un foro de filtraciones de la dark web ofrece una base de datos del Boletín Oficial de la República Argentina. El conjunto de datos parece contener registros del boletín oficial del gobierno, que podrían incluir información personal sensible y datos administrativos oficiales. Se trata de una filtración reciente relacionada con el gobierno argentino que podría facilitar fraude o ingeniería social contra instituciones públicas y ciudadanos.

Leakhace 4d
Ransomware
Ransomware
P60

Ransomware iah6477 publica datos de Mat Holdings Inc

Mat Holdings Inc

La empresa manufacturera estadounidense Mat Holdings Inc ha sido incluida en un sitio de filtraciones de ransomware por el grupo iah6477, con 148,2 GiB de datos presuntamente publicados. Aunque la víctima está fuera de América Latina, es un incidente de ransomware reciente que puede indicar el objetivo actual del grupo. Es recomendable monitorear los datos filtrados para identificar cualquier impacto en socios comerciales o la cadena de suministro.

Ransomwarehace 4d
Leak
Leak
P75

Base de datos de complexpress.hu con 1 millón de registros a la venta

complexpress.hu

Una base de datos del sitio húngaro complexpress.hu está en venta, con aproximadamente un millón de registros. Probablemente contiene datos personales de usuarios húngaros. Esta fuga grande y reciente podría alimentar phishing y robo de identidad, por lo que los defensores deben monitorearla y vigilar ataques posteriores.

Leakhace 4d
Otro
Otro
P78

Exploit público para RCE crítica en Oracle WebLogic Proxy Plug-in (CVE-2026-21962)

Oracle WebLogic Proxy Plug-in

Se publicó un exploit funcional para una vulnerabilidad crítica de ejecución remota de código en Oracle WebLogic Proxy Plug-in (CVE-2026-21962) en un foro subterráneo en ruso. WebLogic se usa ampliamente en entornos empresariales y gubernamentales, incluida América Latina, lo que lo convierte en un posible vector de acceso inicial. Las organizaciones deben validar la exposición y aplicar el parche del proveedor de inmediato.

Otrohace 4d
Leak
Leak
P45

Venta de base de datos de 4 TB con selfies, pasaportes y DNIs

Un vendedor ofrece una base de datos de 4 TB con selfies, pasaportes y documentos de identidad, probablemente agregada de múltiples filtraciones. Este volumen de datos de identidad es un gran riesgo para la toma de cuentas y el fraude. Los defensores deben monitorear cualquier inclusión de datos regionales y alertar a los usuarios afectados.

Leakhace 4d
Ransomware
Ransomware
P55

Ransomware Qilin publica a la financiera canadiense Northern Leasing Systems

Northern Leasing Systems

Qilin ha incluido a Northern Leasing Systems, una empresa canadiense de servicios financieros, en su sitio de filtraciones, lo que indica un incidente de ransomware confirmado. El impacto en el sector financiero eleva el riesgo de exposición de datos sensibles de clientes. Se recomienda una revisión defensiva inmediata y comunicación con los CERT del sector.

Ransomwarehace 5d
Ransomware
Ransomware
P50

Ransomware Qilin publica a la empresa estadounidense California Truck Equipment

California Truck Equipment

Qilin ha agregado a California Truck Equipment, una empresa de transporte de EE.UU., a su sitio de filtraciones. Esto confirma un compromiso reciente y probable exfiltración de datos. Las organizaciones del sector transporte deben revisar sus defensas y vigilar actividad de ransomware similar.

Ransomwarehace 5d
Ransomware
Ransomware
P50

Ransomware Qilin publica a la empresa británica Metal Conversions

Metal Conversions

El grupo de ransomware Qilin ha publicado a Metal Conversions, una empresa manufacturera del Reino Unido, en su sitio de filtraciones. La publicación indica que la compañía fue comprometida y que datos sensibles podrían haber sido exfiltrados. Aunque no está en América Latina, se debe monitorear a la víctima y notificar a las partes relevantes.

Ransomwarehace 5d
Leak
Leak
P65

Filtración de 1,7 millones de credenciales url:log:pass en Spear Leaks

Una nueva filtración de logs de stealer con alrededor de 1,7 millones de combinaciones URL:log:pass fue publicada en Spear Leaks. Estas credenciales provienen de dispositivos infectados y pueden usarse para toma de cuentas, acceso inicial y relleno de credenciales. Los defensores deben verificar el volcado contra sus activos y restablecer contraseñas expuestas.

Leakhace 5d
Ransomware
Ransomware
P66

Ransomware Aurora expone código fuente de ShipERP (ERPIS LLC)

ERPIS LLC (ShipERP)

El ransomware Aurora afirma haber vulnerado ERPIS LLC (ShipERP), un integrador SAP de Texas que presta servicios a Boeing, Pfizer, NVIDIA y otras grandes empresas. La fuga incluiría el código fuente completo de todas las versiones de ShipERP, su principal activo comercial, además de posible información de clientes. Es un incidente de alto impacto en la cadena de suministro de software, aunque no está en América Latina.

Ransomwarehace 5d
Ransomware
Ransomware
P42

Ransomware Qilin publica a WireCo (manufacturera de EE. UU.)

WireCo

WireCo, una empresa manufacturera de EE. UU., fue publicada por el grupo de ransomware Qilin. El compromiso probablemente incluye exfiltración de datos corporativos y disrupción operativa. No está en América Latina, lo que reduce su prioridad para los defensores locales.

Ransomwarehace 5d
Ransomware
Ransomware
P68

Qilin ransomware publica a ATF, agencia del gobierno de EE. UU.

ATF

Qilin ha listado a ATF, categorizado como Gobierno y Defensa de EE. UU., en su sitio de filtraciones. De confirmarse, sería una brecha importante en una entidad federal, con posible exposición de datos gubernamentales sensibles. El impacto es global por la naturaleza de la agencia, aunque no apunta directamente a América Latina.

Ransomwarehace 5d
Ransomware
Ransomware
P45

Ransomware Qilin publica a Integrex RCM (EE. UU.)

Integrex RCM

El ransomware Qilin publicó a Integrex RCM, una firma estadounidense de servicios profesionales, en su sitio de filtraciones. Aún no se detallan los datos expuestos, pero la confirmación de una víctima implica posible robo de información y compromiso de red. Queda fuera de América Latina, por lo que es de menor prioridad, aunque es un incidente real a seguir.

Ransomwarehace 5d