BRIEFLeakhighP52
Base de datos de 9,5M de usuarios del marketplace Lalafo a la venta
Lalafo (Kirguistán)
Detectado12 septiembre 2026 · 10:12 UTC
Un actor de amenazas ofrece una base de datos del marketplace kirguís Lalafo con más de 9,5 millones de registros de usuarios recientes. Los datos de marketplaces filtrados suelen exponer nombres, teléfonos, correos y contraseñas, lo que habilita relleno de credenciales, phishing y toma de cuentas a gran escala. Los defensores deben tratar las credenciales de Lalafo como comprometidas y vigilar su reutilización en otros servicios.
CategoríaLeak
Severidadhigh
Priority score52
Detectado12 septiembre 2026 · 10:12 UTC
Leak● 45
Base de datos de 4,2M de registros personales de daryn.online a la ventaSe comercializa una base de datos de 4,2 millones de registros personales que presuntamente pertenece a la plataforma kazaja de servicios digitales daryn.online. Filtraciones de datos personales de ciudadanos de este tamaño alimentan robo de identidad, fraude y phishing dirigido contra una amplia base de usuarios. Las organizaciones que integran o federan con la plataforma deberían revisar su exposición y vigilar el abuso derivado.Leak● 34
Filtración de base de datos de la Autoridad Hospitalaria de Hong KongUn usuario publicó un volcado descargable supuestamente obtenido de www.ha.org.hk, la Autoridad Hospitalaria de Hong Kong, un organismo público de salud que atiende a millones de personas. Si es auténtico, expone datos de pacientes y personal útiles para fraude, phishing y extorsión. El post está fechado el 02-04-26, por lo que no es una alerta reciente, aunque defensores del sector salud deberían verificar la exposición.Leak● 42
Filtración de la base de datos de la tienda de moda RomweLa base de datos de Romwe, marca global de moda online, fue republicada para su descarga y podría exponer correos, contraseñas hasheadas y datos de pedidos de clientes. Para los defensores sirve sobre todo para estimar la exposición a credential stuffing que afecta a usuarios finales, no a un objetivo regional. Debe tratarse como material de corroboración salvo que aparezca evidencia de una brecha realmente nueva.Leak● 47
Filtración de base de datos de 52 millones de registros de UcraniaUn hilo anuncia una base de datos ucraniana de 52 millones de registros en una sección de 'fugas frescas', con presuntos datos de ciudadanos o servicios. Aunque queda fuera del ámbito LATAM, su escala la hace relevante para monitorear robo de identidad y reutilización de credenciales en servicios posteriores. Conviene verificar vigencia y contenido real antes de actuar.Leak● 62
Filtración de documentos de Yucatán, MéxicoUn hilo recién publicado (hace aproximadamente 1 hora) comparte un paquete de documentos atribuidos a Yucatán, México, promocionado junto a canales de Telegram cuyos nombres aluden a atacar gobiernos. Aún no se confirma el volumen exacto ni si los archivos provienen de entidades estatales o municipales, pero el patrón apunta a una fuente gubernamental o del sector público. Los defensores de entidades gubernamentales y de infraestructura crítica en México deberían tratarlo como un posible indicio de brecha y monitorear la reutilización de los datos.Leak● 42
Base de datos de médicos del hospital Hermina Palembang (Indonesia) filtradaUna publicación reciente en un foro anuncia una base de datos atribuida a Doctors/Hermina Palembang, una red hospitalaria de Indonesia, que supuestamente contiene registros médicos y de doctores. Los datos sanitarios son muy sensibles y permiten fraude dirigido, phishing y extorsión contra personal y pacientes. Aunque está fuera de la región latinoamericana, refleja una exposición continua del sector salud que conviene seguir por posibles análogos regionales.