BRIEFLeakhighP55
Base de datos de plataforma china de masajes a la venta
Chinese on-demand massage service platform
Detectado24 septiembre 2026 · 09:51 UTC
Un actor vende la base de datos de una plataforma china de masajes a domicilio con unos 7,5 millones de pedidos y 1,8 millones de usuarios, incluyendo nombres, teléfonos y datos de pago. Aunque la víctima está fuera de Latinoamérica, la escala la vuelve una venta de datos masiva relevante. Facilita fraude a gran escala y phishing posterior.
CategoríaLeak
Severidadhigh
Priority score55
Detectado24 septiembre 2026 · 09:51 UTC
Leak● 52
Venta de datos de usuarios alemanes de BinanceUn vendedor ofrece datos de clientes alemanes de Binance descritos como 'números 100% activos', publicados el 13 de septiembre de 2026. Los datos de usuarios de exchanges alimentan robo de cuentas, phishing y fraude por SIM-swap contra objetivos de alto valor. Una filtración reciente de PII del sector financiero sigue siendo accionable para equipos de fraude y CTI.Leak● 50
Base de datos de las elecciones de Marruecos publicada en foroUn usuario publicó hoy una base de datos supuestamente vinculada a las elecciones de Marruecos. Los datos electorales permiten desinformación, focalización de funcionarios e injerencia externa. Aunque está fuera de LATAM, una filtración electoral gubernamental reciente es de alto valor y merece seguimiento.Leak● 58
Filtración de 50.000 registros del dominio VUCE.gov.co de ColombiaUna base de 50.000 registros vinculada al portal gubernamental colombiano de comercio exterior VUCE (vuce.gov.co) se comercializa en un foro en ruso. Expone datos oficiales de comercio y empresas útiles para fraude, BEC y mapeo de sistemas estatales colombianos. Aunque se publicó en marzo de 2026, sigue siendo una exposición de datos gubernamentales de LATAM a monitorear.Leak● 35
Filtración de datos de Grupo Hasar publicada en foroUna base de datos atribuida a Grupo Hasar, grupo latinoamericano de electrónica, circula en DarkForums. El post data de agosto de 2025, por lo que es antiguo y probablemente ya distribuido, pero los datos personales de clientes o empleados aún sirven para fraude. Vale la pena vigilar la reutilización de credenciales.Leak● 38
Stealer log de 357.000 credenciales URL:login:pass publicadoUn stealer log con cerca de 357.000 entradas URL:login:password fue publicado por 'Napoleon' y replicado en varios foros. Los stealer logs asocian credenciales con el sitio exacto y a menudo datos de sesión, haciéndolos directamente utilizables para credential stuffing y toma de cuentas. Aunque no es regional, el volumen y la frescura justifican revisar credenciales corporativas propias.Leak● 40
Dump de 960.000 credenciales URL:login:pass publicadoUn usuario publicó un volcado de 960.000 líneas URL:login:password etiquetado como 'UHQ FRESH SEP', datos recientes de stealer/combolist. El volumen y lo 'fresco' implican que muchas credenciales siguen siendo válidas, alimentando credential stuffing y toma de cuentas en múltiples servicios. Se recomienda reforzar la detección de credential stuffing y el MFA en cuentas expuestas.