BRIEFLeaklowP38
Base de datos de la CAF de Francia con 22,37M de registros
CAF (Francia)
Detectado4 octubre 2026 · 12:55 UTC
Circula una base de datos de 22,37M de registros vinculada a la CAF de Francia (ayudas familiares y becas), con datos personales y de prestaciones sensibles. Sin embargo, la publicación está fechada en 2025 y parece datos antiguos reempaquetados, por lo que no es una alerta reciente. Sirve como contexto sobre datos gubernamentales europeos recirculados, no como un asunto urgente.
CategoríaLeak
Severidadlow
Priority score38
Detectado4 octubre 2026 · 12:55 UTC
Leak● 55
Base de datos del aeropuerto de Mascate con 17M de registrosUn vendedor ofrece una base de datos de 17M de registros presuntamente del aeropuerto de Mascate (Omán), con fecha del 30 de septiembre de 2026. Los aeropuertos son infraestructura crítica y los datos filtrados de viajeros y operaciones pueden alimentar phishing y ataques dirigidos. La publicación es de hace pocos días, por lo que es urgente para defensores de aviación y gobierno.Leak● 60
Base de datos de España con IBAN a la ventaSe vende una base de datos reciente con datos bancarios (IBAN) de España en un foro de la dark web (publicada el 4 de octubre de 2026). El IBAN junto con datos del titular permite adeudos fraudulentos, fraude de facturas y robo de identidad contra titulares españoles. Las entidades financieras en España deberían anticipar fraude derivado y vigilar el abuso de las cuentas listadas.Leak● 88
Filtración de base de datos de Izipay Perú con 3,64M de registrosUn actor ofrece una base de datos de Izipay, pasarela de pagos peruana, con más de 3,64M de registros de comercios y pagos vinculados al ecosistema de tarjetas de Perú. Es una filtración confirmada de alto impacto de una entidad de pagos latinoamericana, que habilita fraude con tarjetas, ataques a comercios y robo de cuentas. Los defensores de la región deben tratarla como una exposición financiera activa.Leak● 44
Filtración de 374K registros de usuarios del instituto sanitario italiano IZSLTSe ofrecen ~374.000 registros de registro y contacto de usuarios del instituto italiano de investigación en salud pública IZSLT (izslt.it). Es un organismo veterinario/sanitario vinculado al Estado, por lo que la filtración facilita phishing contra personal de salud pública. Impacto moderado, pero exposición legítima de sector crítico.Leak● 46
Venta de 400K correos institucionales de gobierno y educación de Reino Unido e IrlandaUn vendedor en spear.cx ofrece más de 400.000 correos institucionales obtenidos de organismos gubernamentales y educativos del Reino Unido e Irlanda, publicado hacia el 2026-10-01. Estas listas permiten credential-stuffing, phishing y fraude BEC contra entidades públicas. Los equipos de seguridad del sector público y educativo deben tratarlo como amenaza activa.Leak● 53
Filtración de datos de clientes de Hrvatski Telekom (Croacia)Se ofrece una base de datos de ~237.000 registros de clientes de la operadora croata Hrvatski Telekom (hrvatskitelekom.hr), con correos y teléfonos. Las telecos son infraestructura crítica, por lo que estos datos facilitan phishing, SIM-swap y toma de cuentas. Los clientes y el equipo de seguridad de la operadora deben tratarlo como una exposición activa.