PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
Kalir Brief1,018 items en el archivo

Underground · lo que importa hoy

139items · 7d48%

Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.

Alto+Crítico114
Nuevos · 24H30
Categoría dominanteLeak89 items

Distribución por categoría · ventana

  • Gobierno / Militar
    5
  • Venta de accesos
    11
  • Ransomware
    33
  • Leak
    89
  • Stealer
    0
  • Otro
    1
Filtros

Ventana

Categoría

Severidad

Feed121–139 · 139
Leak
Leak
P62

Fuga de datos de ciudadanía rusa de 20 GB publicada en foro ilegal

Ciudadanos de Rusia

Una base de datos de ciudadanía rusa de 20 GB sin comprimir fue publicada en el foro de fugas Spear. Contiene registros personales de ciudadanos rusos y está disponible para descarga. Aunque no afecta a América Latina, es una filtración gubernamental relevante que podría facilitar fraude de identidad y operaciones dirigidas.

Leakhace 6d
Leak
Leak
P50

Base de datos DEAD HAND de 5 TB con claves API en venta

Un anuncio no verificado ofrece una base de datos de 5 TB con claves API y otros datos sensibles, con acceso ULP gratuito. Si es real, podría ser una de las filtraciones más grandes disponibles, facilitando el abuso de credenciales y ataques a la cadena de suministro. La falta de detalles dificulta evaluar el impacto actual, pero la escala amerita monitoreo.

Leakhace 6d
Leak
Leak
P55

Filtración de base de datos de Chile con 10 millones de registros

Chile

Base de datos con ~10M de registros de Chile compartida en un foro underground. La escala implica una exposición masiva de datos personales que podría facilitar el robo de identidad y el fraude. Defensores de LATAM deben verificar si sus datos están afectados y monitorear su uso.

Leakhace 6d
Ransomware
Ransomware
P75

Ransomware Qilin publica a Consultores de Seguros

Consultores de Seguros

El grupo de ransomware Qilin ha publicado a 'Consultores de Seguros' en su sitio de filtraciones, afirmando el robo de datos corporativos. La empresa parece operar en el sector de seguros/servicios financieros y su nombre en español sugiere que podría estar en América Latina o España. Se trata de una víctima reciente de ransomware que debe ser monitoreada por una posible fuga de datos, ya que el sector financiero es de alto riesgo.

Ransomwarehace 6d
Ransomware
Ransomware
P60

Filtración de 100 GB de Jones, Little & Co., despacho contable

Jones, Little & Co., CPAs, LLP

El grupo de ransomware Dark Project publicó más de 100 GB de datos supuestamente de Jones, Little & Co., un despacho contable de EE. UU., incluidos registros financieros. Los despachos contables manejan datos financieros altamente sensibles de sus clientes, lo que hace que esta filtración sea un riesgo grave de fraude y robo de identidad. Este incidente es relevante por la naturaleza sensible de los datos, aunque esté fuera de la región.

Ransomwarehace 6d
Ransomware
Ransomware
P55

Ransomware Dark Project publica a la empresa Liberty Group

The Liberty Group

El grupo de ransomware Dark Project ha publicado en su blog a The Liberty Group, una empresa de mudanzas y logística de EE. UU., como víctima. El grupo suele filtrar los datos robados. Aunque la empresa no está en América Latina, la filtración puede exponer información personal de empleados y clientes, e indica la actividad continua del grupo.

Ransomwarehace 6d
Venta de accesos
Venta de accesos
P75

Venta de acceso admin a TeamCity de Steelseries

Steelseries

Un actor de amenazas vende acceso de administrador al servidor TeamCity de Steelseries, un sistema de gestión de compilaciones y despliegues. Este acceso puede provocar robo de código fuente, ataques a la cadena de suministro o movimiento lateral en la red corporativa. Los defensores deben tratar esto como un riesgo crítico de acceso inicial y buscar indicadores de compromiso.

Venta de accesoshace 6d
Leak
Leak
P75

Acceso de administrador filtrado al TeamCity de SteelSeries

SteelSeries

Se publicó en un foro de la darkweb un acceso de administrador recién filtrado al servidor TeamCity de SteelSeries. La brecha podría exponer código fuente, pipelines de compilación, secretos y credenciales internas, permitiendo un mayor compromiso. Aunque no está en América Latina, es un objetivo corporativo real de alto valor y la publicación es reciente, por lo que merece atención inmediata.

Leakhace 6d
Ransomware
Ransomware
P73

Ransomware DragonForce publica datos de la empresa brasileña Frato

Frato

DragonForce incluyó a la empresa brasileña Frato en su sitio de filtraciones, exponiendo documentación financiera, información de accionistas y datos personales de empleados y clientes del grupo. Se trata de una víctima reciente de ransomware en América Latina que podría afectar a socios y clientes. Los defensores deben vigilar posibles filtraciones y tener listos los planes de respuesta.

Ransomwarehace 6d
Ransomware
Ransomware
P82

Ransomware DragonForce publica datos de la constructora argentina Criba

Criba

DragonForce publicó datos presuntamente de la constructora argentina Criba, incluyendo documentos financieros y archivos de clientes que cubren Argentina y Uruguay. La filtración podría exponer datos personales y corporativos sensibles de empleados y socios. Las organizaciones del sector construcción en Argentina deberían verificar una posible exposición y reforzar el monitoreo.

Ransomwarehace 6d
Ransomware
Ransomware
P75

Ransomware Booba publica datos de la firma legal Federis Abogados

Federis Abogados

El grupo de ransomware 'booba project' ha publicado 61 GB de datos robados de Federis Abogados, un bufete de abogados mexicano. La filtración puede incluir documentos legales confidenciales e información de clientes, lo que genera riesgos legales y reputacionales. Este incidente de ransomware reciente en América Latina requiere monitoreo y respuesta inmediata.

Ransomwarehace 7d
Leak
Leak
P70

Filtración de datos de 820 millones de usuarios de Alipay

Alipay

Una base de datos que supuestamente contiene 820 millones de registros de usuarios de Alipay ha sido filtrada en un foro de hackers, con nombres y números de teléfono. El archivo de 5GB representa una de las mayores exposiciones de datos de consumidores. Las organizaciones deben prepararse para ataques de relleno de credenciales y campañas de phishing dirigidas a los usuarios afectados.

Leakhace 7d
Ransomware
Ransomware
P55

Ransomware Qilin publica a A&E + SMA Design (Emiratos Árabes)

A&E + SMA Design

El grupo de ransomware Qilin ha añadido a A&E + SMA Design, una empresa de servicios profesionales en los Emiratos Árabes Unidos, a su sitio de fugas. Esto confirma que la víctima no pagó el rescate y que los datos internos han sido exfiltrados. Aunque está fuera de América Latina, es un caso fresco que podría afectar a socios o cadenas de suministro regionales.

Ransomwarehace 7d
Leak
Leak
P65

Filtración de 7,6 millones de credenciales URL:Login:Pass en foro darkweb

Secretline.top / StarLinkClouds

Se ha publicado en un foro de fugas de la darkweb un conjunto de datos con 7,6 millones de líneas URL:Login:Pass. Estos registros de stealer pueden usarse para comprometer cuentas en múltiples servicios, incluidos correo web, portales corporativos y plataformas de comercio electrónico. Los defensores deben monitorear el credential stuffing y verificar si alguno de sus usuarios está expuesto.

Leakhace 7d
Leak
Leak
P50

Venta de base de datos de 1M de empresas e inversores de EE. UU.

USA Business & Investor Database

Un foro de carding anuncia la venta de un subconjunto de 1M de registros de una base de datos de 8M de empresas e inversores de EE. UU. Los datos probablemente incluyen contactos de empresas/inversores estadounidenses, habilitando phishing o fraude. No se muestra fecha de publicación ni organización víctima, por lo que la urgencia es limitada, pero es una base de datos considerable en venta.

Leakhace 7d
Venta de accesos
Venta de accesos
P70

Venta de base de datos con 7,6 millones de credenciales URL:Login:Pass

Se ofrece una base de credenciales con 7,6 millones de entradas URL:Login:Pass, similar a otras filtraciones a gran escala en el mismo foro. Estas credenciales pueden ser explotadas para relleno de credenciales o acceso no autorizado a diversos sistemas en línea. El volumen y alcance potencial implican que las organizaciones deben verificar exposición y forzar el cambio de credenciales.

Venta de accesoshace 7d
Venta de accesos
Venta de accesos
P80

Base de datos con 21,6 millones de credenciales URL:Login:Pass a la venta

Se pone a la venta una base de datos fresca con más de 21,6 millones de credenciales URL:Login:Pass con fecha 08/23/2026. La lista probablemente incluya credenciales de múltiples servicios web, útiles para relleno de credenciales o acceso inicial a sistemas corporativos. La escala y novedad la convierten en una amenaza directa para cualquier organización, incluidas las de LATAM.

Venta de accesoshace 7d
Venta de accesos
Venta de accesos
P70

Venta de base de datos con 7,4 millones de credenciales URL:Login:Pass

Una gran base de credenciales con 7,4 millones de entradas URL:Login:Pass se comercializa en un foro de carding. Estas credenciales podrían dar acceso a diversas plataformas en línea y portales corporativos, permitiendo toma de cuentas o intrusión en redes. La falta de fecha clara afecta la urgencia, pero el volumen justifica monitoreo y recomendaciones de cambio de credenciales para entidades potencialmente afectadas.

Venta de accesoshace 7d
Leak
Leak
P75

Filtración de datos de 11.5 millones de ciudadanos mexicanos

México (ciudadanos)

Se comparte en un foro de carding un conjunto de datos con registros de 11,5 millones de mexicanos. La filtración de 1,36 GB probablemente incluye información personal, usable para robo de identidad, fraude y phishing. Defensores de LATAM deben monitorear la exposición de sus ciudadanos y validar si los datos coinciden con bases locales.

Leakhace 7d