privileged account compromise

miyako reclama venta de acceso a banco venezolano no identificado

El 20 de noviembre de 2025, miyako anunció en DarkForums la venta de acceso no autorizado a un banco venezolano no revelado. El reclamo describe acceso a un firewall FortiOS con permisos de administrador y CLI. La entidad bancaria no está identificada y no se encontró confirmación oficial o forense independiente.

Resumen

Evidencia faltante

Víctima bancaria no identificada.El enlace de foro oscuro se conserva como procedencia del reclamo, pero no hay corroboración pública independiente.Se requiere captura del hilo, índice OSINT o reporte que identifique al banco y valide el acceso.

Detalles del impacto

La evidencia pública describe una venta de acceso FortiOS Admin+CLI a un banco venezolano no identificado. No confirma fuga de datos, transacciones no autorizadas, interrupcion operativa ni explotacion posterior.

cortafuegosdispositivo perimetral de red

Clasificación y severidad

Categoría
Intrusiones
Subtipo
privileged account compromise
Confianza
Baja

ZONE.CI documenta una denuncia en la que un actor ofrece acceso a FortiOS Admin+CLI a un banco venezolano no identificado. Las pruebas públicas respaldan una denuncia de venta no autorizada de acceso privilegiado, no una filtración de datos confirmada.

Evaluación de severidad

Alta
Impacto en la información
Credenciales
Alcance afectado
Toda la organización
Servicio crítico
Potencial
Confianza pública
Moderado

Si es auténtico, el acceso alegado Admin+CLI a un cortafuegos bancario es de alta severidad porque podría habilitar acceso privilegiado a la red. La confianza sigue siendo baja porque la víctima no está identificada y no hay confirmación de la víctima ni validación técnica independiente.

Cronología

Reivindicación

miyako anunció la venta de supuesto acceso FortiOS Admin/CLI a un banco venezolano no identificado.

Evidencia y fuentes

1 fuente