Exposició de credencials
03/09/2026

Avui publiquem l’Informe de Ciberseguretat del més d’agost, que planteja una credencial exposada com l’inici d’una cadena d’atac, no com un incident aïllat. El seguiment inclou tot el cicle de vida: captura, comercialització en mercats criminals i explotació. L’anàlisi es basa en el monitoratge continu de fòrums del web obert, canals de Telegram i xarxa Tor. Durant el període, es van detectar 386 publicacions úniques vinculades a Espanya i Andorra. La majoria de les publicacions corresponen a bretxes i filtracions de dades compromeses. Es destaca la importància de 75 anuncis de venda d’accés inicial a sistemes com a risc d’intrusió. A Andorra es va detectar un únic incident concret, tot i que no implica absència d’exposició real. L’estudi també distingeix entre els riscos diferents d’una llista reciclada i d’un log d’infostealer. Finalment, l’informe detalla el mercat, l’impacte sectorial i la connexió directa amb el ransomware.









