BRIEFLeakhighP50
Base de datos de la teleco australiana Optus a la venta
Optus
Detectado23 septiembre 2026 · 16:51 UTC
Una base de datos atribuida a la teleco australiana Optus circula en un foro. Si los datos son actuales, afectan a un operador importante y a infraestructura crítica de telecomunicaciones. Incluso como recirculación de la conocida brecha de Optus de 2022, sigue siendo un conjunto de datos de telecomunicaciones de gran tamaño que conviene verificar.
CategoríaLeak
Severidadhigh
Priority score50
Detectado23 septiembre 2026 · 16:51 UTC
Leak● 42
Venta de 100.000 IBAN de La Banque Postale (Francia)Un vendedor ofrece 100.000 registros del banco postal francés La Banque Postale, con nombre, apellido, IBAN y BIC. Estos datos permiten fraude por domiciliación e suplantación de identidad. La publicación es de junio de 2026 y afecta a un banco europeo, por lo que es relevante pero no urgente para la región.Leak● 46
Volcado de 9,8 millones de credenciales URL:Login:Pass publicadoUn conjunto de 9,8 millones de líneas URL:Login:Password se publicó como reciente el 21-sep-2026. Agrega registros de stealer utilizables para credential stuffing y toma de cuentas en múltiples servicios. No se nombra una organización concreta, pero el volumen lo hace valioso para ataques masivos de autenticación.Leak● 84
Filtración de 331K credenciales de docentes y administradores de EDUSALUn volcado etiquetado EDUSAL expone cerca de 331.000 credenciales de docentes y administradores en texto plano, atribuidas a una plataforma educativa de El Salvador. Al estar las contraseñas sin cifrar, los atacantes pueden iniciar sesión directamente. Afecta a un sistema educativo público latinoamericano y facilita la reutilización de credenciales y el acceso lateral a cuentas vinculadas al Estado.Leak● 47
Base de datos de 31 GB de la casa de apuestas turca CenabetUna base de datos de 31 GB atribuida a Cenabet, una plataforma de apuestas turca, se redistribuye en un foro de hacking. Las bases de apuestas suelen contener cuentas de usuario, credenciales y datos de pago a gran escala. Es grande pero centrada en Turquía, relevante sobre todo para reutilización de credenciales y KYC/AML.Leak● 26
Breach antiguo con 150.000 registros del seguro de salud AILifeUn volcado de 150.000 registros de ailife.com, una aseguradora de salud de EE. UU., se ofrece gratis, incluyendo fullz (identidad y datos de póliza). La publicación data del 22 de septiembre de 2025, por lo que tiene cerca de un año y probablemente ya circuló ampliamente. PII de salud sensible, pero no es una alerta reciente.Leak● 50
Filtración de documentos KYC de ciudadanos indonesiosUn hilo de RaidForums ofrece documentos de identidad KYC de Indonesia (KTP, SIM, KIS, DJP, KP, KK): cédulas, licencias de conducir y registros fiscales/familiares. Si son auténticos, son PII masiva que habilita robo de identidad, fraude de préstamos y toma de cuentas de ciudadanos indonesios. Relevante para equipos antifraude.