BRIEFLeakhighP66
Base de datos de 687.000 registros de BCD Travel a la venta
bcdtravel.com
Detectado10 octubre 2026 · 10:21 UTC
Un anuncio recién publicado ofrece una base de datos de 687.000 registros atribuida a BCD Travel, describiendo datos de gestión de viajes corporativos obtenidos vía Salesforce. Datos de viajes corporativos y contactos de empleados a esta escala alimentan phishing, fraude BEC y credential-stuffing contra el sector corporativo y de viajes. BCD Travel y sus clientes corporativos deberían tratar las credenciales afectadas como comprometidas y buscar abuso de accesos derivado.
CategoríaLeak
Severidadhigh
Priority score66
Detectado10 octubre 2026 · 10:21 UTC
Leak● 38
Base de datos de social-formula.com (200K) a la ventaUn vendedor publica en un mercado de la darkweb una base de datos de aproximadamente 200.000 registros de social-formula.com, un sitio orientado a EE.UU. La escala es moderada y la entidad es un sitio comercial, no un objetivo gubernamental ni de infraestructura crítica. Vale la pena seguirla como filtración de una organización real, pero es de baja prioridad fuera de su base de usuarios.Leak● 70
Filtración de 1,1 millones de registros de Cushman & WakefieldUn nuevo anuncio ofrece un conjunto de 1,1 millones de registros de Cushman & Wakefield, firma global de bienes raíces comerciales, atribuido a Salesforce y fechado en 2026. Datos de este tamaño suelen incluir contactos comerciales, correos y registros de clientes útiles para phishing dirigido y toma de cuentas. La empresa y sus socios deberían evaluar la exposición y monitorear el uso indebido de credenciales.Leak● 63
Filtración de logs del sistema HRMS del Metro de NoidaUn actor publicó logs del sistema HRMS (gestión de recursos humanos) de la Noida Metro Rail Corporation, operador crítico de transporte urbano. La exposición de registros de RR.HH. y logs internos facilita la reutilización de credenciales, phishing y movimiento lateral contra una entidad de infraestructura estatal. El post es reciente (de hace minutos), por lo que debe tratarse como alerta activa y rotar las credenciales comprometidas.Leak● 44
Filtración de 16 millones de credenciales en registros de stealerSe publica gratis un volcado de registros stealer de 16 millones de líneas con formato URL:usuario:contraseña, que agrega credenciales recolectadas por infostealers. Aunque no se nombra una organización concreta, la escala hace muy probable el credential stuffing y la toma de cuentas de cualquier usuario expuesto. Los defensores deben buscar sus dominios y forzar el reinicio de las sesiones afectadas.Leak● 85
Filtración de base de datos del banco mexicano BanorteUna base de datos de Banorte se distribuye gratuitamente en BreachForums con enlace de descarga directo. Banorte es uno de los mayores bancos de México, por lo que los registros de clientes expuestos generan un riesgo grave de fraude, robo de identidad y toma de cuentas. El sector financiero de LatAm debe considerar comprometidas las credenciales y datos personales de esta filtración.Leak● 50
Filtración de 16 millones de credenciales de Secretline.topUn volcado gratuito etiquetado como Secretline.top afirma contener más de 16 millones de líneas de credenciales URL:usuario:contraseña, un típico conjunto de logs de stealer. Aunque estos volcados masivos suelen reciclarse, las combinaciones expuestas alimentan ataques de credential stuffing contra webmail, portales y servicios en la nube.