BRIEFLeakhighP68
Base de datos de 20 millones de ciudadanos españoles con datos financieros a la venta
Detectado8 octubre 2026 · 10:07 UTC
Un vendedor en DarkForums ofrece una base de datos de 20 millones de ciudadanos españoles que incluiría datos financieros. Un conjunto así facilita el robo de identidad, el phishing con datos personales exactos y el fraude bancario. Los bancos y organismos públicos españoles deberían tratarlo como una exposición reciente de datos personales y financieros y preparar notificaciones a clientes.
CategoríaLeak
Severidadhigh
Priority score68
Detectado8 octubre 2026 · 10:07 UTC
Leak● 40
ShinyHunters publica base de datos ANTS de 13,1 millonesShinyHunters publicó en BreachForums una base de datos de 13,1 millones de registros llamada 'ANTS', una filtración grande de un grupo prolífico conocido. El post es de junio de 2026 y no es reciente, por lo que no es una alerta nueva, pero su escala facilita la reutilización de credenciales y ataques derivados. Sirve para rastrear exposición pasada.Leak● 62
Base de datos B2B de EE.UU. con 31M de registros a la ventaUn vendedor ofrece una base de datos B2B centrada en EE.UU. con más de 31 millones de registros empresariales etiquetada 'fresh 2026', con contactos y datos de empresas. Estos conjuntos alimentan directamente BEC, phishing y fraude. Las organizaciones incluidas deben esperar más intentos de ingeniería social.Leak● 70
Filtración de base de datos y código fuente de smpw.netUn actor publica en un post muy reciente una filtración completa de la base de datos junto con el código fuente de smpw.net, plataforma de los Testigos de Jehová. Los datos expuestos probablemente incluyan cuentas y datos personales de miembros, habilitando credential stuffing y phishing contra una base de usuarios amplia e identificable.Leak● 42
Base de datos de COVID de Brasil (2021-2023) republicada en un foroUna base de datos etiquetada como datos de COVID de Brasil de 2021-2023 se está republicando en un mercado de la darkweb. Afecta datos personales de salud, categoría sensible bajo la LGPD, aunque los registros subyacentes tienen varios años. Las autoridades sanitarias brasileñas y sus socios deberían verificar la exposición y evaluar obligaciones de notificación.Leak● 46
Filtración de 2.500 registros de infostealer de equipos Windows en MéxicoSe comparte gratis un paquete de registros del infostealer Aurora con unas 2.500 máquinas Windows 10 Enterprise comprometidas en México. Estos registros suelen incluir credenciales de navegador, cookies y tokens de sesión que permiten toma de cuentas y movimiento lateral. Las organizaciones mexicanas deberían buscar credenciales corporativas expuestas y restablecer cuentas afectadas.Leak● 56
Venta de archivos sensibles de KPMG con muestra gratuitaUn actor de amenaza publica una muestra gratuita de supuestos documentos internos sensibles de KPMG para promocionar una venta mayor. KPMG es una firma global de auditoría y consultoría cuyos archivos internos pueden incluir encargos confidenciales de clientes y del sector público. Las organizaciones clientes y la propia KPMG deberían vigilar phishing posterior, extorsión o ataques guiados por datos.