BRIEFLeakhighP45
Base de datos de la plataforma china de masajes a domicilio
Plataforma china de masajes (sin nombre)
Detectado25 septiembre 2026 · 12:31 UTC
Se vende una base de datos que presuntamente pertenece a la mayor plataforma china de masajes a domicilio, con 7,5 millones de pedidos y 1,8 millones de registros de usuarios. Estos datos personales (nombres, teléfonos, direcciones, pagos) alimentan phishing, fraude y robo de cuentas. Las grandes bases de datos de consumidores son valiosas incluso fuera de LATAM.
CategoríaLeak
Severidadhigh
Priority score45
Detectado25 septiembre 2026 · 12:31 UTC
Leak● 48
Filtración de 3,5 GB de pasaportes y documentos de identidad de EAUUn hilo de larga duración ofrece un conjunto de datos de 3,5 GB de pasaportes y documentos de identidad de EAU. Las filtraciones de documentos oficiales facilitan fraude de identidad, suplantación y ataques dirigidos, y el volumen indica datos sensibles de ciudadanos, aunque el hilo parece antiguo y posiblemente obsoleto.Leak● 58
Base de datos de MyPertamina filtrada (energética estatal de Indonesia)La base de datos de fidelización MyPertamina, de la energética estatal indonesia Pertamina, fue filtrada y se distribuye públicamente en un hilo activo y extenso. Las filtraciones de datos de clientes de energéticas estatales habilitan phishing, fraude y reconocimiento contra un operador de infraestructura crítica. Es relevante como gran filtración vinculada al Estado, aunque no está en LATAM.Leak● 40
Combolist de credenciales argentinas (117.000 cuentas)Un combolist recién publicado afirma contener unos 117.000 pares correo/contraseña de Argentina, probablemente agregados de infostealers y filtraciones previas. No está vinculado a una brecha de gobierno o infraestructura crítica, por lo que el impacto es difuso, pero alimenta directamente intentos de robo de cuentas contra usuarios y organizaciones argentinas. Debe tratarse como material para credential-stuffing y no como una filtración gubernamental dirigida.Leak● 50
Filtración de la base de datos del Banco Syariah IndonesiaUna base de datos atribuida al Banco Syariah Indonesia (BSI), el mayor banco islámico del país, se publica para venta/descarga. Los registros bancarios incluyen identidad, cuentas y contactos que alimentan fraude y toma de cuentas. La publicación tiene unos meses, por lo que es una exposición vigente más que una alerta reciente.Leak● 66
Base de datos de ALROSA Diamonds filtrada (742.000 registros)Un conjunto de 742.000 registros atribuido a la productora rusa de diamantes ALROSA, con datos de clientes de alta joyería, fue publicado y se ofrece o distribuye. Las filtraciones masivas de datos personales de empresas reconocidas alimentan fraude, phishing y ataques posteriores a clientes y socios. Es una filtración comercial relevante, aunque fuera de la región LATAM.Leak● 35
Filtración de lista de correos de usuarios de CoinbaseUna lista de correos vinculada a Coinbase circula en un foro clandestino. Incluso una lista solo de direcciones es valiosa para phishing, credential stuffing y fraude dirigido a usuarios de exchanges. Coinbase y sus clientes deberían estar atentos a campañas de phishing derivadas, aunque la publicación ya tiene algunos meses.