BRIEFLeakhighP58
Base de datos de usuarios de Bitcoin a la venta en DarkNetArmy
Detectado13 septiembre 2026 · 03:12 UTC
Un vendedor en DarkNetArmy anuncia una gran 'bóveda de base de datos de usuarios de Bitcoin 2026' dirigida a tenedores de criptomonedas. Si es real, esos datos alimentan el robo de cuentas, el phishing y el desvío de fondos, y suelen reutilizarse para credential stuffing en exchanges. La autenticidad no está verificada, por lo que debe tratarse como pista de monitoreo y no como brecha confirmada.
CategoríaLeak
Severidadhigh
Priority score58
Detectado13 septiembre 2026 · 03:12 UTC
Leak● 48
Filtración de 6,95 millones de credenciales URL:LOG:PASSUna lista de 6,95 millones de líneas URL:log:pass (logs de stealer) se revende y replica en varios foros. Su escala y distribución la hacen útil para credential stuffing contra portales web y VPN. Las organizaciones deberían verificar si hay credenciales expuestas de dominios corporativos y gubernamentales.Leak● 55
Base de datos siria publicada en BreachForumsUna base de datos etiquetada como 'siria' fue publicada hoy en BreachForums. Los grandes conjuntos de datos poblacionales regionales suelen contener PII que facilita fraude de identidad y campañas de phishing dirigidas. Aunque está fuera de LATAM, conviene seguirla dentro del monitoreo general de filtraciones.Leak● 28
Volcado de credenciales ULP de 27 millones de líneas (1,5 GB)Un volcado de credenciales de 1,5 GB etiquetado 'ULP' con unos 27 millones de líneas URL:LOG:PASS se publicó en DarkForums en marzo de 2026. Estos pares correo/contraseña alimentan ataques de credential stuffing y robo de cuentas en múltiples servicios. Conviene verificar la exposición de cuentas corporativas y gubernamentales, aunque el volcado tiene meses y no apunta a una entidad concreta.Leak● 40
Filtración de 6,95 millones de logs URL:LOG:PASS (DAXUS)Un volcado de stealer logs de 6,95 millones de líneas URL:LOG:PASS se subió a DarkForums y fue promocionado por el usuario DAXUS. Estos registros contienen credenciales activas robadas por infostealers y se usan para robo de cuentas e intrusión en VPN/SSO. No se nombra a una víctima concreta, por lo que es una alerta amplia de exposición de credenciales y no una venta de acceso dirigida.Leak● 48
Filtración de base de datos de prisioneros iraquíesUn hilo de DarkForums comparte una supuesta base de datos de prisioneros iraquíes con datos identificativos y de detención. Si es auténtica, es una filtración gubernamental y de seguridad nacional sensible que afecta a detenidos y funcionarios. La publicación no tiene fecha, por lo que su vigencia no está confirmada, pero el tema merece seguimiento.Leak● 65
Filtración expone a 70.000 agentes de inteligencia de MarruecosUna filtración bautizada 'Jabaroot' expone a unos 70.000 efectivos de la Dirección General de Vigilancia del Territorio (DGST) de Marruecos, con identidades y datos de contacto. Es una brecha grave de contra-inteligencia contra un servicio estatal extranjero, publicada hacia el 24 de agosto de 2026 y aún en circulación. Aunque está fuera de Latinoamérica, es un conjunto de datos estatal de alto valor que facilita el señalamiento.