BRIEFLeakhighP48
Base de datos de 65.000 clientes de la tienda SPAR Zimbabue a la venta
spar.co.zw
Detectado26 septiembre 2026 · 16:16 UTC
Un vendedor ofrece una base de datos de unos 65.000 registros de clientes de la tienda online zimbabuense spar.co.zw, una organización real. Los datos incluirían información personal de clientes que puede alimentar campañas de phishing, fraude y credential stuffing. Es una brecha confirmada de una empresa identificada, pero fuera de la región LATAM, lo que reduce su prioridad para un operador regional.
CategoríaLeak
Severidadhigh
Priority score48
Detectado26 septiembre 2026 · 16:16 UTC
Leak● 32
Filtración del sitio web de la contratista Cleveland Bridge (Arabia Saudí)Un moderador publicó una filtración que afecta al sitio www.clevelandbridge.sa, una empresa contratista radicada en Arabia Saudí. El alcance y los tipos de datos no están claros en el hilo, y el objetivo es una firma mediana fuera de América Latina. Vale la pena registrarlo por completitud, pero su urgencia defensiva para un operador regional es baja.Leak● 49
Base de datos de 65.000 clientes de la tienda SPAR de Zimbabue a la ventaUn vendedor ofrece una base de datos de aproximadamente 65.000 registros de clientes de la tienda online zimbabuense spar.co.zw. El conjunto probablemente incluye nombres, datos de contacto e historial de compras de clientes reales. Aunque está fuera de LATAM, es una exposición real de datos de una organización que conviene seguir por riesgo de credential stuffing y fraude.Leak● 62
Filtración de base de datos de pasaportes e identidades de IsraelUn foro de hacking circula lo que se afirma es una base de datos completa de pasaportes e identidades de Israel. Si es auténtica, es una exposición masiva de datos personales que habilita robo de identidad y fraude a escala nacional. Merece verificación y preparación para notificar a víctimas, aunque esté fuera de la región LATAM.Leak● 38
Filtración de base de datos de 2,2 millones de usuarios de DUPR (pickleball)Se está difundiendo una base de datos con 2,2 millones de cuentas de DUPR pickleball, con nombre completo, dirección, correo y teléfono. Los datos permiten robo de identidad, phishing y ataques por SMS contra una amplia base de usuarios. Los defensores cuyos usuarios reutilicen credenciales deben marcar la exposición y vigilar el phishing dirigido.Leak● 45
Filtración de más de 10 millones de registros de la base de datos de JKT48.comSe ofrece una base de datos completa del sitio indonesio JKT48.com, con más de 10 millones de registros que incluyen correos de Gmail, números de documento nacional (NIK) y teléfonos. La presencia de identificadores nacionales eleva notablemente el riesgo de fraude y suplantación. Filtraciones de esta escala merecen seguimiento aun fuera de la región por la reutilización de credenciales.Leak● 44
Base de datos con PII de 450.000 usuarios de monederos hardware a la ventaUn conjunto privado de 450.000 registros de PII de usuarios de monederos hardware (Ledger, Trezor, SafePal, OneKey) se comercializa en varios foros de carding como 'leads privados 2026'. Aunque está orientado al fraude y no al sector gubernamental, es un conjunto de datos personales grande y reciente que facilita phishing dirigido, SIM-swap y robo de criptoactivos. Su masiva promoción cruzada reduce algo su urgencia.