PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
Kalir Brief1,018 items en el archivo

Underground · lo que importa hoy

139items · 7d48%

Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.

Alto+Crítico114
Nuevos · 24H30
Categoría dominanteLeak89 items

Distribución por categoría · ventana

  • Gobierno / Militar
    5
  • Venta de accesos
    11
  • Ransomware
    33
  • Leak
    89
  • Stealer
    0
  • Otro
    1
Filtros

Ventana

Categoría

Severidad

Feed97–120 · 139
Leak
Leak
P45

Base de datos de hdsoudage.fr (Francia) a la venta

hdsoudage.fr

Se ofrece la base de datos de la empresa francesa hdsoudage.fr, con 50.000 registros. Esta fuga reciente puede comprometer datos de clientes u operativos. Representa una brecha real que podría explotarse para más ataques o abuso de datos.

Leakhace 5d
Leak
Leak
P45

Base de datos de la red social truthbook.social a la venta

truthbook.social

Se vende una base de datos de la red social truthbook.social con 75.000 registros en un mercado de filtraciones. Esta fuga reciente probablemente contiene datos personales de usuarios, útil para el relleno de credenciales o el robo de identidad. Es una brecha reciente que vale la pena monitorear para los usuarios afectados.

Leakhace 5d
Venta de accesos
Venta de accesos
P55

Venta de base de datos y acceso de ardecora.it (Italia)

ardecora.it

Esta publicación reciente ofrece una base de datos de 15K registros y acceso al sitio italiano de comercio electrónico ardecora.it. La inclusión de acceso lo convierte en un posible vector de acceso inicial. Aunque el conjunto es pequeño, la brecha es reciente y podría facilitar más ataques.

Venta de accesoshace 5d
Leak
Leak
P25

Listado de 500 mil credenciales de Gmail publicado en foro

Gmail users

Un hilo en un foro ruso comparte un listado de 500.000 credenciales únicas de Gmail fechado en 2026. Este tipo de listas suelen usarse para relleno de credenciales y pueden provocar toma de cuentas si los usuarios reutilizan contraseñas. Si bien la fuente exacta y la actualidad no están confirmadas, el volumen justifica una verificación rápida de posibles coincidencias con dominios gubernamentales o corporativos.

Leakhace 5d
Leak
Leak
P60

Base de datos de 1 millón de usuarios de casino alemán a la venta

German casino (unidentified)

Se ofrece a la venta una base de datos con un millón de registros de usuarios de un casino alemán. La filtración parece reciente (publicada el 23 de agosto de 2026) e incluye datos personales y posiblemente financieros de los clientes del casino. Aunque no es de América Latina, las credenciales y datos personales expuestos pueden reutilizarse para phishing o toma de cuentas, por lo que conviene monitorearlo.

Leakhace 5d
Ransomware
Ransomware
P42

Ransomware OROVA publica al despacho contable taiwanés Bai-chi CPA

Bai-chi CPA Firm

El grupo OROVA ha publicado en su sitio de filtraciones al despacho contable taiwanés Bai-chi CPA. La publicación indica un compromiso confirmado y una probable exposición de datos financieros de clientes. Aunque es una firma pequeña y fuera de América Latina, es una víctima reciente relevante para el seguimiento de riesgo de terceros.

Ransomwarehace 5d
Ransomware
Ransomware
P52

Ransomware OROVA publica a la farmacéutica taiwanesa Arich Enterprise

Arich Enterprise Co., Ltd.

El grupo de ransomware OROVA ha publicado a Arich Enterprise, distribuidora farmacéutica taiwanesa que abastece a centros médicos y farmacias. La publicación confirma un compromiso reciente y una posible exposición de datos sensibles del sector salud. Requiere monitoreo por su impacto en la cadena de suministro farmacéutica.

Ransomwarehace 5d
Ransomware
Ransomware
P48

Ransomware OROVA publica a la empresa Central Florida Civil LLC

Central Florida Civil LLC

OROVA ha publicado a Central Florida Civil LLC, empresa estadounidense de desarrollo de infraestructura subterránea, en su sitio de víctimas de ransomware. Esto confirma una reciente intrusión y la probable exposición de datos de la compañía. Aunque es una empresa menor y fuera de la región, requiere seguimiento por filtración de datos e impacto en la cadena de suministro.

Ransomwarehace 5d
Leak
Leak
P80

Filtración masiva expone datos de 70.000 agentes de inteligencia de Marruecos

Moroccan intelligence (DGST)

Un hilo del foro difunde una filtración masiva (Jabaroot) que expone datos personales de 70.000 agentes de inteligencia marroquíes, incluida la DGST. La escala de una filtración estatal de inteligencia tiene importantes implicaciones de espionaje y de riesgo para el personal. Los defensores deben verificar los datos y vigilar campañas de suplantación o phishing dirigidas a los expuestos.

Leakhace 5d
Leak
Leak
P70

Fuga de datos del exchange de criptomonedas BitMax.io

BitMax.io

Una base de datos del exchange de criptomonedas BitMax.io ha sido publicada en un foro de la dark web. Aunque el tamaño total no está confirmado, la filtración podría exponer información personal de usuarios, incluidos correos electrónicos y datos financieros. Es un indicador relevante para organizaciones que monitorean compromisos de credenciales y filtraciones en el sector financiero.

Leakhace 5d
Leak
Leak
P55

Filtración de 15 millones de credenciales URL:LOG:PASS

Una publicación underground reciente comparte una lista de 15 millones de combinaciones URL:usuario:contraseña, probablemente obtenidas de registros de stealer. Este volumen de credenciales puede facilitar la toma de cuentas en muchos servicios. Las organizaciones deberían verificar si hay cuentas corporativas expuestas en la lista.

Leakhace 5d
Leak
Leak
P65

Filtración de base de datos del Ministerio de Seguridad Pública de China

Ministry of Public Security of China

En un foro underground se está distribuyendo una base de datos atribuida al Ministerio de Seguridad Pública de China con fecha 2026. Si es auténtica, podría exponer datos policiales o de ciudadanos muy sensibles. Es una filtración gubernamental importante que merece validación y monitoreo aunque esté fuera de América Latina.

Leakhace 5d
Leak
Leak
P50

Base de datos de 1 millón de estadounidenses con datos bancarios a la venta

US citizens

Se ofrece a la venta en un foro de carding una base de datos con fullz y datos bancarios de 1 millón de ciudadanos de EE. UU. Esta información financiera permite fraude con tarjetas, toma de cuentas y robo de identidad. La víctima está fuera de América Latina y se desconoce la fecha de la publicación, por lo que no es una alerta regional reciente.

Leakhace 6d
Leak
Leak
P55

Filtración de 263 GB de datos de ciudadanos de EE. UU.

US citizens

Se está difundiendo un conjunto de 263 GB con información personal de ciudadanos de EE. UU. (nombres, direcciones, ingresos, datos familiares). La escala es enorme y podría facilitar el robo de identidad y el fraude. Aunque no se nombra una organización específica, es una exposición de datos relevante para la vigilancia global de filtraciones.

Leakhace 6d
Leak
Leak
P55

Filtran la base de datos del foro BreachForums

BreachForums

Un usuario de DarkNetArmy afirma que se ha filtrado la base de datos de BreachForums, que podría contener nombres de usuario, correos electrónicos, contraseñas con hash y mensajes privados de los miembros del foro. Esto es relevante para la inteligencia de amenazas, ya que BreachForums es un importante foro de ciberdelincuencia. La filtración parece reciente y podría exponer identidades de actores del submundo.

Leakhace 6d
Ransomware
Ransomware
P75

Ransomware Akira publica 60 GB de datos del bufete Davis & Ferber

Davis & Ferber

El grupo de ransomware Akira publicó a Davis & Ferber, un bufete de abogados de Nueva York especializado en lesiones personales, y afirma filtrar 60 GB de datos corporativos. La filtración incluye pasaportes, licencias de conducir, números de Seguro Social y otra información sensible de casi un millar de personas. Es una filtración reciente y significativa con alto impacto para los clientes del bufete.

Ransomwarehace 6d
Ransomware
Ransomware
P60

Ransomware Qilin publica a Structured Settlement Capital LLC

Structured Settlement Capital LLC

El ransomware Qilin ha añadido a Structured Settlement Capital LLC, una empresa estadounidense de servicios financieros, a su sitio de filtraciones. La exposición podría afectar datos financieros y personales sensibles de clientes. Es una víctima reciente de ransomware que debe monitorearse por posibles filtraciones.

Ransomwarehace 6d
Leak
Leak
P75

Filtración masiva de credenciales de acceso de Secretline.top

Secretline.top / StarLinkClouds

Se publicó en foros de carding un dump gratuito de casi 9,7 millones de filas URL/usuario/contraseña atribuido a Secretline.top. Las credenciales probablemente provienen de registros de stealer y pueden usarse para credential stuffing contra portales bancarios, gubernamentales y corporativos. Los equipos de defensa deben verificar la exposición de sus usuarios y aplicar reseteo de contraseñas y MFA.

Leakhace 6d
Leak
Leak
P70

Base de datos de ekiba.de (200K registros con teléfonos y correos) en venta

ekiba.de

Se vende una base de datos de 200,000 registros del sitio alemán ekiba.de, con números de teléfono y direcciones de correo. Aunque no es tan sensible como datos financieros, el volumen permite campañas de phishing y spam. Esta fuga debe ser reportada a las autoridades alemanas de protección de datos, y se debe alertar a los usuarios afectados sobre posibles ingeniería social.

Leakhace 6d
Leak
Leak
P75

Base de datos de juandediego.es (80K registros con NIF/IBAN) en venta

juandediego.es

Se ofrece una base de datos de 80,000 registros del sitio español juandediego.es, con líneas que incluyen CIF/NIF e IBAN. La presencia de identificadores fiscales y números de cuenta bancaria eleva el riesgo de fraude financiero y suplantación. Esta es una divulgación de brecha significativa que debería ser investigada por la empresa afectada y las autoridades pertinentes.

Leakhace 6d
Leak
Leak
P85

Base de datos de tellmebye.com (1.5M registros con IBAN y DNI) en venta

tellmebye.com

Se vende una base de datos de 1.5 millones de líneas de tellmebye.com, un servicio español, que incluiría IBAN, fecha de nacimiento, DNI y teléfonos. Son datos personales y financieros altamente sensibles, con serio riesgo de fraude y robo de identidad. La combinación de campos económicos y de identidad convierte esto en una alerta prioritaria para regiones hispanohablantes.

Leakhace 6d
Leak
Leak
P80

Gran base de datos de helity.es (2M registros) en venta

helity.es

Se vende en un mercado de la darkweb una base de datos con 2 millones de líneas del sitio español helity.es. No se especifican los campos exactos, pero el volumen indica una exposición a gran escala. Las organizaciones deben evaluar su exposición si tienen cuentas en la plataforma y monitorear posibles fraudes.

Leakhace 6d
Leak
Leak
P75

Filtración de datos de 70.000 agentes de inteligencia marroquíes

Dirección General de Vigilancia del Territorio (Marruecos)

Una filtración masiva expondría los datos personales de unos 70.000 agentes de inteligencia marroquíes de la DGST. La información, publicada por el grupo Jabaroot, podría incluir identidades, direcciones y otros registros sensibles. Esta es una brecha de inteligencia gubernamental significativa que merece seguimiento por la escala de datos que los adversarios pueden obtener y publicar.

Leakhace 6d
Leak
Leak
P55

Filtración de la base de datos SQL completa de Cornerstone Residential Property

Cornerstone Residential Property

Un volcado SQL completo de Cornerstone Residential Property se publicó en Spear, probablemente exponiendo registros de clientes y propiedades. La base de datos podría utilizarse para phishing, fraude y relleno de credenciales contra la empresa y sus clientes. La fuga es reciente y debe monitorearse.

Leakhace 6d