A Daily Field Report on Things That Are Probably Fine
No. 13·Sábado 10 Octubre 2026·Publicado a las 06:00 UK·Indicador Fine 3/5: No del todo bien
Apertura · Vulnerabilidades
Parcheado el martes, explotado el viernes, y la plataforma de respaldo nunca recibió el parche
Un fallo de máxima gravedad de preauthenticación en SonicWall SMA1000 está siendo atacado tres días después de publicarse la corrección, mientras los atacantes ya están desplegando webshells y mineros a través de dos vulnerabilidades de AhsayCBS que siguen sin parchear.
confianza0.93
CVE-2026-102255 es un SSRF de preautenticación en la interfaz Work Place del SMA1000 —una ruta de acceso alternativa no prevista que hace que el dispositivo emita solicitudes en nombre del atacante. SonicWall lo parcheó el martes. El viernes ya estaba siendo explotado en ataques, lo que son tres días, aproximadamente el tiempo que tarda un comité de control de cambios en ponerse de acuerdo sobre la fecha de la reunión acerca de la fecha. No está solo: CVE-2026-102256 es una inyección de comandos del sistema operativo post-autenticación en el mismo dispositivo, y CVE-2026-102257 es un Zip Slip en la Consola de Gestión del Dispositivo que termina en ejecución remota de código. Uno te abre la puerta; los otros te amueblan el lugar.
La situación de AhsayCBS es peor en el sentido que importa. Los actores de amenazas comenzaron a explotar CVE-2026-105133 y CVE-2026-105134 el 7 de octubre para lograr ejecución remota de código sin autenticación, desplegando webshells y mineros XMRig disfrazados de Microsoft Edge, y los fallos siguen sin parchearse. El producto en cuestión es de gestión de copias de seguridad. Lo que compraste para que el ransomware fuera superable es actualmente lo que está minando el Monero de alguien.
Y mañana, domingo, es el plazo de CISA para las cinco vulnerabilidades añadidas al KEV tras el abuso de ellas por Flax Typhoon. Hemos organizado la semana de modo que la explotación es el miércoles, la noticia es el viernes, y el plazo es el único día en que no hay nadie en el edificio. La superficie de ataque no es un límite fijo; es una marea, y esta semana la marea ha consultado el turno de guardia.
Por qué importaSi gestionas SMA1000 o AhsayCBS, la comprobación de exposición y la búsqueda de indicios van antes que la ventana de parche, porque la ventana ya se abrió para otra persona.
Un parche no es un control hasta que está instalado. Hasta entonces es una divulgación pública con tu nombre en la lista de distribución.
— Sturgeon's Revelations · Probably Fine Daily No. 13
Cada mañana06:00 UK
Recíbelo en tu bandeja de entrada. Cada mañana. Probablemente.
Un correo al día. El periódico completo. Cancela la suscripción con un clic.
§2
Principales noticias
El resto de las últimas 24 horas, con fuentes.
Actores de amenazas
Cinco nuevas entradas en el KEV, un plazo el domingo, y siete dominios retirados a un contratista chino
CISA añadió cinco vulnerabilidades al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) el jueves tras el abuso por parte del actor vinculado a China Flax Typhoon, fijando a las agencias federales un plazo hasta el 11 de octubre. En el mismo período, el FBI incautó siete dominios web ligados a Integrity Technology Group, una empresa china de seguridad presuntamente proveedora de herramientas de pirateo a operadores respaldados por Pekín, con las herramientas MicroScan y FishHub señaladas como los instrumentos utilizados para escanear y comprometer infraestructuras críticas en EE. UU. y en el extranjero. Siete gobiernos emitieron una advertencia conjunta sobre el robo de datos sensibles a escala mundial vinculado a la RPC. Tres fuentes lo recogen y coinciden, lo que en este oficio equivale a un milagro discreto.
Por qué importaCinco entradas en el KEV con plazo mañana es la única lista sobre la que tu acumulado de parches no puede permitirse ser filosófico.
Citrix exige parchear de inmediato; el gestor del cortafuegos de Cisco ya está siendo vulnerado
Citrix ha instado a los administradores a parchear NetScaler ADC y NetScaler Gateway de inmediato contra CVE-2026-107406, un desbordamiento de memoria que puede conducir a ejecución remota de código o denegación de servicio en determinadas condiciones, especialmente en implementaciones SAML. Por otra parte, Cisco Talos está rastreando la explotación activa de dos fallos en Secure Firewall Management Center, incluido CVE-2026-20079, una omisión de autenticación crítica. Por su parte, VulDB informa de actividad elevada contra JetBrains Exposed, CVE-2026-108474, junto con las correcciones de TeamCity en la misma ronda de avisos. El patrón de esta semana es poco sutil: los dispositivos que están en el perímetro y las consolas que los gestionan.
Por qué importaLas pasarelas de acceso remoto y el plano de gestión son ahora un mismo proyecto; parcheadlos en ese orden y asumid que la pasarela os mintió primero.
TheGentlemen publica un lote de reclamaciones en su sitio de filtraciones con cifras de ingresos de ZoomInfo; Deloitte y una transportista argentina de gas entre las víctimas reclamadas
Durante la tarde del jueves, el grupo volcó una larga serie de reclamaciones de víctimas no verificadas en su sitio de filtraciones, entre ellas Deloitte —el listado pega el perfil de la empresa en ZoomInfo y una línea de 74.500 millones de dólares de ingresos— y Transportadora de Gas del Norte, descrita en el mismo listado como la mayor transportista de gas natural de Argentina con 11.317 km de gasoductos, además de escuelas, clínicas, fabricantes y pequeñas empresas familiares de EE. UU., Canadá, Francia, Taiwán, Israel y Dinamarca. Atlas señala a TheGentlemen como actor en escalada en los sectores sanitario, manufacturero, educativo, tecnológico y de servicios profesionales, con una confianza ponderada por velocidad de hasta 0,82. Ninguna de las organizaciones afectadas lo ha confirmado en esta ventana temporal; una publicación en un sitio de filtraciones es un anuncio, no un informe de incidente. Tratad los nombres como reclamaciones y el patrón sectorial como la parte útil.
Por qué importaSi sois proveedor de alguna de las organizaciones mencionadas, iniciad la conversación sobre terceros ahora, no después del comunicado de prensa de otro.
Una semana muy buena para las esposas no cambió el volumen de publicaciones prácticamente en nada
Alemania arrestó a un ciudadano ruso sospechoso de ser un miembro destacado de Qilin tras su extradición desde Japón, y la Agencia Nacional de Policía de Japón lo confirmó; ese mismo día el sitio de filtraciones de Qilin recogía reclamaciones contra MCM Telecom, Hagiva Yh, Melchioni Spa, Tepcomp y Vadeto Group, y Atlas marcó al actor en escalada en tecnología y fabricación. El FBI arrestó a otro presunto miembro de ShinyHunters por la brecha en su portal de empleo, y según KrebsOnSecurity también arrestó al cofundador de una empresa canadiense de ciberseguridad en relación con la misma investigación. Oleg Korniev, de 42 años, ciudadano con doble nacionalidad ucraniana y rusa, se declaró culpable de gestionar una red de 15.000 mulas de dinero, y Raheim Hamilton, co-creador de Empire Market, recibió una condena de 40 años y acordó confiscar más de 100 millones de dólares en Bitcoin. Los arrestos eliminan personas; el modelo de afiliados fue diseñado para que las personas sean la parte reemplazable.
Por qué importaNo dejes que un titular de arresto cambie ni una sola decisión de control; la infraestructura que usó el afiliado sigue ahí, y también el colega del afiliado.
El clúster de inferencia es un socket en escucha que llama a pickle.loads antes de que nadie compruebe quién eres
CVE-2026-105192 describe cómo el modo multiproceso de LMCache abre un ROUTER ZeroMQ sin autenticación para que los trabajadores puedan compartir bloques de caché KV; el código de extensión msgpack 1 llega a pickle.loads mientras el servidor aún decodifica los argumentos de la solicitud, antes de que se ejecute el manejador. Junto a esto en esta ventana temporal: AgentCorruption, un fallo ya parcheado de AWS Bedrock AgentCore en el que un chatbot podía utilizarse para tomar el control de toda la flota de agentes de una organización; CVE-2026-103435, un fallo de tiempo de verificación a tiempo de uso en Claude Code donde una ruta validada en el momento del permiso se resuelve de nuevo en el momento de escritura, de modo que un intercambio de enlace simbólico envía la escritura a otro lugar; y CVE-2026-105138 y CVE-2026-105139 de Obot, que filtran secretos MCP establecidos por el administrador y acceden a indicaciones y recursos que el perfil nunca concedió. Una campaña independiente utilizó IA para orquestar la explotación global de PaperCut NG/MF. Nadie está agrupando esto como una sola historia, porque cada caso vive en el aviso de un proveedor diferente.
Por qué importaTu equipo de plataforma de IA ha desplegado en producción este año nuevos servicios de red sin autenticación; inventariadlos como dispositivos, no como experimentos.
Dos cuentas de mantenedor, más de 340 repositorios y un flujo de trabajo que roba tus secretos al hacer push
Los investigadores revelaron una campaña en curso de robo de credenciales que comprometió las cuentas de dos mantenedores destacados de código abierto —incluida la de Takashi Kitao, autor de un motor de juego con 18.400 estrellas— e introdujo un flujo de trabajo malicioso en más de 340 repositorios, con el análisis encabezado como decenas de miles de repositorios afectados. En el mismo período, siete paquetes npm falsos que se hacían pasar por un SDK de NebulaAI entregaron un troyano de acceso remoto para Windows que no necesita DLL, en una operación rastreada como NEBULA desde finales de septiembre, y se informó de que el SDK npm de Tensorlake había sido comprometido. La cadena de suministro sigue siendo el único control que no puedes comprar, solo verificar.
Por qué importaFijad las acciones por SHA de commit, limitad el alcance de los secretos de CI por trabajo y tratad cualquier archivo de flujo de trabajo nuevo en una dependencia como un cambio en vuestro entorno de producción, porque lo es.
Se secuestraron tres dominios de código de país y las autoridades de certificación creyeron cada palabra
Los atacantes comprometieron los registros de terceros responsables de los ccTLD .gh, .sl y .as y alteraron los registros DNS autoritativos, lo que bastó para superar la validación de dominio automatizada y obtener certificados HTTPS válidos —incluidos, según las informaciones, certificados que cubrían varios dominios de Google. Sin malware, sin zero-day, sin capucha: solo el control de la respuesta a la pregunta «¿quién es el propietario de este nombre?». El modelo de confianza asumía que el DNS era la verdad fundamental y resultó que el DNS es una base de datos que administra otra persona.
Por qué importaActivad registros CAA y supervisión de transparencia de certificados para vuestros dominios; la emisión indebida solo es detectable si alguien está leyendo los registros.
Una descripción de CVE que amenaza a todo un continente, y una clave que puedes derivar de la nada
CVE-2026-107194 indica que Sungrow iSolarCloud permite la omisión de autenticación y la toma de control de cuentas mediante "login_type":"5" en una solicitud de inicio de sesión, y la propia entrada advierte de que esto podría conducir a «apagones locales en todo el continente» en Europa; el atacante necesita la dirección de correo electrónico de la cuenta, que un usuario puede leer en su organización superior. Searchlight Cyber reveló el 8 de octubre que un error en GoBalance permite a cualquiera calcular la clave secreta que controla la dirección .onion de un sitio de la web oscura a partir de información pública, y luego apropiarse de la dirección. Mientras tanto, Pwn2Own Ireland 2026 repartió 1.262.000 dólares por 98 zero-days, de los cuales 560.000 dólares por vulnerar un Google Pixel 10 completamente parcheado. Uno de estos le costó a un equipo de investigación una semana de trabajo; el otro es un campo JSON configurado con la cadena cinco.
Por qué importaEl compromiso total más barato de esta semana fue un parámetro de inicio de sesión, como de costumbre.
La lectura en profundidad del día: lo que hay bajo los titulares, no encima de ellos.
Los feeds coincidieron ruidosamente sobre el viernes y guardaron silencio sobre todo lo que lo produjo
Exception 01
NVD dejó de publicar justo cuando la semana se intensificó
NVD es la mayor fuente individual en esta ventana con 132 elementos y su última entrada lleva una marca de tiempo de 2026-10-09T01:56, tras la cual no aporta nada a los dos días de mayor actividad. Todos los CVE tratados el 9-10 de octubre —Citrix CVE-2026-107406, la cadena de SonicWall, JetBrains CVE-2026-108474— funcionan por tanto con la gravedad asignada por el proveedor sin ninguna puntuación autorizada detrás. Si la priorización de tus parches está condicionada a una puntuación CVSS extraída de NVD, estuvo condicionada a un feed vacío durante dos días y ningún elemento individual te lo comunicó.
confianza0.90
Wrong if
Elementos de NVD con marcas de tiempo verificadas posteriores a 2026-10-09T01:56 que aparezcan en el conjunto de datos, o confirmación de que esta fuente tiene marca de tiempo de ingesta y que el vacío es un artefacto de recopilación.
Watch
Si los CVE divulgados el 9-10 de octubre reciben entradas en NVD en las próximas 48 horas, y si esas puntuaciones difieren materialmente de las propias valoraciones del proveedor.
La capa de entidades fusionó dos arrestos no relacionados en una sola historia sobre Qilin
La vista agregada asocia el nombre Oleg Korniev al grupo de arrestos de Qilin. Los elementos subyacentes no lo sustentan: la información sobre Qilin describe a un ciudadano ruso anónimo extraditado desde Japón a Alemania, mientras que Korniev es un ciudadano con doble nacionalidad ucraniana y rusa de 42 años que se declaró culpable de gestionar una red de 15.000 mulas de dinero bajo «Your Mule Cashout» entre 2007 y 2014. Dos casos separados, el mismo día, un nodo de entidad. Así es como se ve la atribución automatizada cuando es segura y está equivocada.
confianza0.92
Wrong if
Cualquier elemento en la ventana que nombre a Korniev en relación con Qilin, o que nombre al sospechoso extraditado en absoluto.
Watch
Si los rastreadores posteriores incorporan la versión fusionada en los perfiles de actores de la próxima semana.
El «actor de amenazas» de mayor volumen en la ventana es una coincidencia de cadena de texto
actor:payload registra 150 elementos en NVD, ransomware.live y ThreatFox, con un aparente adelanto de 34,3 horas de NVD respecto a las publicaciones en sitios de filtraciones. NVD publica registros CVE, no perfiles de actores; la entidad está confundiendo la palabra «payload» en el texto CVE, un grupo de sitio de filtraciones llamado Payload y etiquetas IOC de tipo payload. actor:eclipse hace el mismo truco, uniendo un CVE de Eclipse ThreadX NetX Duo a una reclamación de un sitio de filtraciones de Eclipse con un desfase fantasma de 36,1 horas. Si se dejan sin supervisión, ambos encabezarían una cola de triaje automatizado.
confianza0.90
Wrong if
Revisión manual que muestre que los 150 elementos hacen referencia a un grupo Payload con nombre, o registros NVD que atribuyan explícitamente CVE al mismo.
Watch
Si «Payload» publica más víctimas sin co-ocurrencia en NVD, lo que permitiría separar al actor real del artefacto.
Tras un 8 de octubre casi en silencio, siete actores distintos alcanzaron cada uno su máximo de ventana el 9 de octubre con actividad de mediana cero el resto de los días: Qilin, Akira, Black X, Everest, ArcusMedia, Panzer y Nightspire. O bien múltiples operaciones de sitios de filtraciones hicieron una pausa y luego publicaron en masa de forma sincronizada, o bien el 8 de octubre es un vacío de recopilación y el jueves es un raspado de recuperación con marcas de tiempo del jueves. La segunda explicación es más aburrida y más probable; la primera, si se repite semanalmente, sería un día de oleada predecible que valdría la pena cubrir con personal.
confianza0.55Speculative
Wrong if
Marcas de tiempo de creación de publicaciones de víctimas fechadas el 7-8 de octubre que simplemente fueron raspadas el día 9.
Watch
Si la misma forma de día tranquilo seguido de oleada se repite en las dos próximas ventanas de recopilación.
Nothing to seeLa reclamación de Brain Cipher de 80 GB procedentes de Hunt Companies, enmarcada en torno a viviendas militares, es de fuente única y no corroborada. La campaña de firmware Android preinstalado de Midnight Mimosa en más de 150 países descansa en un único informe sin evidencias secundarias sobre la escala geográfica. La cadena de zero-day de Chrome atribuida a dos actores chinos es de fuente única. El comentario sobre ShinyHunters que nombra a un individuo y una cifra de 70 millones de dólares procede de publicaciones en redes sociales, no de informes formales, y no debería reproducirse como un hecho. Los indicadores de Mozi parecen infraestructura residual de una operación hace tiempo extinguida, no una campaña nueva.
Deep read: 745 artículos leídos · $1.49 of compute
§4
Previsión
Pronósticos fechados y verificables. Evaluamos nuestro propio trabajo en público.
Today’s calls
DueCallConfidence
DueTue 20 Oct10 days
Qilin publica al menos cinco nuevas reclamaciones de víctimas en su sitio de filtraciones, rastreado por ransomware.live o ransomlook, pese al arresto en Alemania.
Wrong ifMenos de cinco nuevas reclamaciones de víctimas de Qilin aparecen en esos rastreadores antes del 20 de octubre.
NVD reanuda las publicaciones y al menos un CVE visto por primera vez el 9-10 de octubre en estos feeds (Citrix CVE-2026-107406 o JetBrains CVE-2026-108474) obtiene una entrada en NVD.
Wrong ifNinguno de los dos CVE tiene registro en NVD antes del 17 de octubre y el feed de NVD permanece en silencio.
Due date 9 October has passed; no item in today's feed reports the trailing 30-day edge sensor count exceeding 79 distinct addresses probing AI-credential paths.
Glosario de términos ante los que se espera que asientas
Gravedad máxima(n.)
La forma que tiene el proveedor de decirte que la autenticación era opcional desde el principio. Publicado un martes para que la explotación pueda suceder el viernes, y la reunión al respecto pueda celebrarse el lunes.
§5
Desde nuestro perímetro
Ataques en directo contra nuestros propios servidores en las últimas 24 horas. Sí, realmente los nuestros.
Nuestro propio perímetro tuvo un día normal, es decir, sombrío: 171 fuentes hostiles perfiladas —105 escáneres, 56 rastreadores bot, 7 operadores dirigidos y 3 atacantes por fuerza bruta— lanzando 74.424 solicitudes contra nosotros, de las cuales 42 pasaron del reconocimiento a intentos de explotación real, a través de 3.058 direcciones de 91 países, con 1.398 de ellas vistas por primera vez hoy. Veintiún grupos compartían una huella de comportamiento; uno de ellos, DNA c67915f564de, abarca 18 direcciones haciendo lo mismo desde habitaciones diferentes. Las listas de la compra cuentan la historia: 35.241.132.20 envió 1.084 solicitudes buscando /.env, /.env.aws, /.docker/config.json y, significativamente, /.env.anthropic; 34.77.137.207 disparó 119 solicitudes en aproximadamente 0,4 segundos buscando el mismo tipo de cosas; y dos direcciones intentaron una solicitud con la forma de CVE-2024-4577 en /index.php, un exploit conocido y nombrado de un año anterior con el que internet evidentemente no ha terminado. Los registros en bruto nunca abandonaron el servidor. Solo lo hicieron los hallazgos.
171fuentes hostiles perfiladas
74.424solicitudes procedentes de ellas
42alcanzaron explotación
21clústeres de DNA compartido
7,0/10hostilidad máxima
3.058direcciones en nuestro perímetro
1.398vistas hoy por primera vez
91países
La lista WTF
WTF #1
Buscando sus claves de IA
35.241.132.20, un escáner (hostilidad 6,1/10), envió 1.084 solicitudes a 3 de nuestros sitios, sondeando /.env, /.env.anthropic, /.env.aws, /.docker/config.json.
Por qué es llamativoFue directamente a por las credenciales de IA: /.env.anthropic. Las claves de API de modelos están ahora en la lista de la compra de los escáneres junto a las claves en la nube.
attribution: desconocidoFri 9 Oct, 14:00 UTC
Detail
kill chain: reconocimiento → weaponization · DNA 886d34013e51
WTF #2
El visitante más persistente
40.83.78.135, un escáner (hostilidad 6,7/10), envió 82 solicitudes a 64 por minuto a uno de nuestros sitios, sondeando /antos/wp-content/plugins/hellopress/wp_filemanager.php, /antos/this_is_a_new_hello_world.php, /antos/3PJcpMFsD8B.php, /antos//aa.php.
Por qué es llamativoMayor hostilidad del cuadro; su kill chain alcanzó la weaponization.
attribution: Escáner de backdoor de webshell PHP (mejor coincidencia del sensor, 42 %)Fri 9 Oct, 14:00 UTC
Detail
kill chain: reconocimiento → weaponization · DNA dfef4501b216
WTF #3
Intentando CVE-2024-4577 contra nosotros
2 direcciones enviaron 4 solicitudes con la forma de explotación de CVE-2024-4577 (/index.php), incluidas 104.208.73.227, 93.152.221.156.
Por qué es llamativoUn exploit conocido y nombrado que sigue siendo lanzado masivamente contra internet; nuestro perímetro lo vio hoy, digan lo que digan las notas de parche sobre el año.
attribution: desconocido
Detail
familia de sonda: webshell
WTF #4
Mismo DNA, direcciones diferentes
20.210.128.125, un escáner (hostilidad 5,9/10), envió 308 solicitudes a 83 por minuto a uno de nuestros sitios, sondeando /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php, /xc32tl6p1ockohrquxkroCfm.php, /wp-filemannger4h.php.
Por qué es llamativo18 IP comparten una huella de comportamiento (DNA c67915f564de): una herramienta o un operador rotando direcciones: 20.249.5.100, 20.92.77.159, 20.219.160.77, 158.23.176.177, 20.196.81.226 y más.
attribution: desconocidoSat 10 Oct, 08:00 UTC
Detail
kill chain: reconocimiento → weaponization → explotación · DNA c67915f564de
WTF #5
La lista de la compra más extraña
20.219.185.206, un escáner (hostilidad 6,7/10), envió 134 solicitudes a uno de nuestros sitios, sondeando /wp-includes/ID3/about.php, /wp-content/themes/index.php, /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php.
Por qué es llamativoPidió archivos que casi nadie más solicita: /wp-includes/ID3/about.php, /wp-content/themes/index.php, /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php, /index/function.php.
attribution: desconocidoSat 10 Oct, 08:00 UTC
Detail
kill chain: reconocimiento → weaponization · DNA dfef4501b216
WTF #6
Con prisas
34.77.137.207, un escáner (hostilidad 5,5/10), envió 119 solicitudes a uno de nuestros sitios, sondeando /.aws/.env, /.docker/laravel/app/.env, /.docker/.env, /.env.
Por qué es llamativoDisparó 119 solicitudes en aproximadamente 0,4 segundos.
attribution: desconocidoFri 9 Oct, 14:00 UTC
Detail
kill chain: reconocimiento → weaponization · DNA 18e39c4b41fb
§6
Acompañamientos
Herramientas gratuitas en directo. Sin registro, sin llamadas comerciales.
Recíbelo en tu bandeja de entrada. Cada mañana. Probablemente.
Un correo al día. El periódico completo. Cancela la suscripción con un clic.
§7
Colofón
Cómo se elaboró esta edición, sin rodeos.
La edición 13 fue elaborada por máquina y verificada por código. Todos los elementos publicados por 11 fuentes públicas de amenazas en las 24 horas hasta las 09:22 hora del Reino Unido (745 elementos) fueron leídos íntegramente: estadísticas calculadas en código, cada sección leída por Claude Sonnet, la estructura sintetizada por Claude Opus. Claude Opus editó después el periódico. Cada noticia cita los elementos en que se basa; las noticias cuyos justificantes no se resolvieron o cuyos números no figuraban en sus fuentes fueron descartadas antes de la publicación (0 hoy). Las previsiones son calificadas públicamente en ediciones posteriores. «Desde nuestro perímetro» son datos de ataque en tiempo real procedentes de nuestros propios servidores. Costee de esta edición: 2,81 dólares. Está escrito por una máquina con la voz de ScottG, autor de Everything Is Probably Fine, y nadie lo ha editado a mano, lo cual es el objetivo o el problema, según se mire.
745items read
24hour window
$2.81cost of this edition
08:22 UTCgenerated
Fuentes de esta mañana
ThreatFox201ok
NVD132ok
Signal Atlas92ok
infosec.exchange81ok
ransomware.live73ok
atlas55ok
Security news46ok
RansomLook33ok
AlienVault OTX12ok
RSS10ok
signal:ioc-family10ok
ITEMS READ: 745|SOURCES: 11|STORIES DROPPED FOR LACK OF RECEIPTS: 0|COST: $2.81|STATUS: NO DEL TODO BIEN
OWNER: la máquina|EDITOR: las normas|CALLS OPEN: 3|NEXT REVIEW: mañana 06:00 UK