BRIEFLeakhighP52
Base de datos de 1,5 millones de usuarios de Binance a la venta
Binance
Detectado24 septiembre 2026 · 07:51 UTC
Un vendedor de un foro de carding afirma tener una base de 1,5 millones de usuarios de Binance, probablemente armada con credenciales de relleno o una brecha antigua. Si es real, expone a clientes de cripto a toma de cuentas y phishing dirigido. La gran base de usuarios de Binance en América Latina lo hace relevante, aunque el encuadre reciclado de '2026' sugiere poca frescura.
CategoríaLeak
Severidadhigh
Priority score52
Detectado24 septiembre 2026 · 07:51 UTC
Leak● 35
Filtración de datos de Grupo Hasar publicada en foroUna base de datos atribuida a Grupo Hasar, grupo latinoamericano de electrónica, circula en DarkForums. El post data de agosto de 2025, por lo que es antiguo y probablemente ya distribuido, pero los datos personales de clientes o empleados aún sirven para fraude. Vale la pena vigilar la reutilización de credenciales.Leak● 55
Base de datos de plataforma china de masajes a la ventaUn actor vende la base de datos de una plataforma china de masajes a domicilio con unos 7,5 millones de pedidos y 1,8 millones de usuarios, incluyendo nombres, teléfonos y datos de pago. Aunque la víctima está fuera de Latinoamérica, la escala la vuelve una venta de datos masiva relevante. Facilita fraude a gran escala y phishing posterior.Leak● 38
Stealer log de 357.000 credenciales URL:login:pass publicadoUn stealer log con cerca de 357.000 entradas URL:login:password fue publicado por 'Napoleon' y replicado en varios foros. Los stealer logs asocian credenciales con el sitio exacto y a menudo datos de sesión, haciéndolos directamente utilizables para credential stuffing y toma de cuentas. Aunque no es regional, el volumen y la frescura justifican revisar credenciales corporativas propias.Leak● 40
Dump de 960.000 credenciales URL:login:pass publicadoUn usuario publicó un volcado de 960.000 líneas URL:login:password etiquetado como 'UHQ FRESH SEP', datos recientes de stealer/combolist. El volumen y lo 'fresco' implican que muchas credenciales siguen siendo válidas, alimentando credential stuffing y toma de cuentas en múltiples servicios. Se recomienda reforzar la detección de credential stuffing y el MFA en cuentas expuestas.Leak● 45
Cookies de sesión activas de Walmart, LinkedIn y redes sociales a la ventaUn actor ofrece cuentas '2f' de Walmart, LinkedIn, Nextdoor, Instagram, Facebook y Twitter junto con cookies de sesión de correo activas, es decir acceso listo para tomar el control, no solo credenciales. Las cookies activas permiten saltar contraseñas y a menudo el 2FA, facilitando el robo de cuentas y el phishing lateral. Conviene forzar la reautenticación y vigilar sesiones anómalas.Leak● 72
Filtración de la base de datos de Bureau van Dijk (Orbis) a la ventaUn vendedor de DarkForums ofrece una filtración 2025-2026 de datos corporativos de Bureau van Dijk, la plataforma de inteligencia empresarial Orbis de Moody's (publicada el 21 sep 2026). Contiene registros financieros, de propiedad y directivos de millones de empresas de todo el mundo. Si es real, es inteligencia corporativa/KYC de alto valor para BEC y fraude, por lo que conviene vigilar el abuso posterior de los datos filtrados.