BRIEFLeakhighP60
Base de datos de 2TB de Jomar Electrical Contractors publicada
Jomar Electrical Contractors
Detectado8 octubre 2026 · 01:07 UTC
Una base de datos de 2TB de Jomar Electrical Contractors fue publicada en un foro de brechas a principios de octubre de 2026. El tamaño sugiere gran cantidad de registros operativos, de clientes o de empleados. Los contratistas eléctricos forman parte de cadenas de infraestructura crítica, por lo que conviene confirmar el alcance, rotar credenciales y evaluar la exposición derivada.
CategoríaLeak
Severidadhigh
Priority score60
Detectado8 octubre 2026 · 01:07 UTC
Leak● 72
Base de datos de 102 millones de clientes de Rakuten Japón a la ventaEl vendedor 'akabane' ofrece en BreachForums una base de datos filtrada de Rakuten Japón con 102 millones de registros de clientes. Un conjunto de esta escala expone datos personales masivos que alimentan credential stuffing, robo de cuentas y fraude derivado. Aunque está fuera de la región AR-LATAM, su tamaño y la credibilidad del vendedor lo convierten en un ítem de alto valor para monitorear.Leak● 56
Base de datos PII mexicana de Cosmotienda filtradaUn usuario de foro distribuye una base de datos de PII mexicana vinculada a Cosmotienda (2026). La exposición de nombres, contactos y probablemente datos de pago facilita robo de identidad y phishing contra consumidores mexicanos. Los equipos de fraude deben verificar la filtración, notificar a los clientes y forzar el cambio de credenciales.Leak● 35
Filtración de la base de datos SQL de helpachildofindia.orgUn usuario de BreachForums publicó el volcado completo de la base de datos SQL de helpachildofindia.org, una ONG india dedicada a la infancia, con fecha 7 de octubre de 2026. El volcado probablemente expone registros de donantes y contactos de una ONG pequeña, lo que importa para la organización afectada y para phishing posterior. El impacto es limitado y la entidad está fuera de América Latina, por lo que la prioridad es baja.
Leak● 55
Filtración de 90 millones de credenciales URL:login:passwordSe distribuye un combolist recién publicado de 90 millones de líneas URL:login:password (logs de stealer), marcado como dump privado UHQ con fecha 07/10/2026. El conjunto es global y no está ligado a una organización concreta, pero su escala lo convierte en un recurso valioso para credential stuffing y toma de cuentas. Los defensores deben tratarlo como un corpus reciente de credenciales para vigilar la reutilización de contraseñas.Leak● 44
Filtración de identidades de 120.000 residentes de CirebonUn actor de amenaza publica una base de datos con las identidades personales de aproximadamente 120.000 residentes de Cirebon, Indonesia, probablemente proveniente de un registro de población gubernamental local. La escala y la naturaleza de datos personales de ciudadanos la hacen útil para robo de identidad y fraude posterior. Para defensores fuera de la región solo importa como señal de una fuente de datos cívica expuesta, no como un objetivo directo de AR-LATAM.Leak● 45
Base de datos con 3 millones de PII de la financiera india EmergencyPaisa a la ventaUn vendedor en el foro Spear ofrece una base de datos con 3 millones de PII de EmergencyPaisa, un sitio indio de finanzas al consumidor. Los datos probablemente incluyen nombres, contactos e identificadores financieros que facilitan fraude y phishing dirigido. Aunque sea fuera de la región, muestra que las fintech medianas siguen siendo blanco de filtraciones.