BRIEFLeakhighP55
Base de datos siria publicada en BreachForums
Detectado13 septiembre 2026 · 03:12 UTC
Una base de datos etiquetada como 'siria' fue publicada hoy en BreachForums. Los grandes conjuntos de datos poblacionales regionales suelen contener PII que facilita fraude de identidad y campañas de phishing dirigidas. Aunque está fuera de LATAM, conviene seguirla dentro del monitoreo general de filtraciones.
CategoríaLeak
Severidadhigh
Priority score55
Detectado13 septiembre 2026 · 03:12 UTC
Leak● 48
Filtración de 6,95 millones de credenciales URL:LOG:PASSUna lista de 6,95 millones de líneas URL:log:pass (logs de stealer) se revende y replica en varios foros. Su escala y distribución la hacen útil para credential stuffing contra portales web y VPN. Las organizaciones deberían verificar si hay credenciales expuestas de dominios corporativos y gubernamentales.Leak● 58
Base de datos de usuarios de Bitcoin a la venta en DarkNetArmyUn vendedor en DarkNetArmy anuncia una gran 'bóveda de base de datos de usuarios de Bitcoin 2026' dirigida a tenedores de criptomonedas. Si es real, esos datos alimentan el robo de cuentas, el phishing y el desvío de fondos, y suelen reutilizarse para credential stuffing en exchanges. La autenticidad no está verificada, por lo que debe tratarse como pista de monitoreo y no como brecha confirmada.Leak● 28
Volcado de credenciales ULP de 27 millones de líneas (1,5 GB)Un volcado de credenciales de 1,5 GB etiquetado 'ULP' con unos 27 millones de líneas URL:LOG:PASS se publicó en DarkForums en marzo de 2026. Estos pares correo/contraseña alimentan ataques de credential stuffing y robo de cuentas en múltiples servicios. Conviene verificar la exposición de cuentas corporativas y gubernamentales, aunque el volcado tiene meses y no apunta a una entidad concreta.Leak● 40
Filtración de 6,95 millones de logs URL:LOG:PASS (DAXUS)Un volcado de stealer logs de 6,95 millones de líneas URL:LOG:PASS se subió a DarkForums y fue promocionado por el usuario DAXUS. Estos registros contienen credenciales activas robadas por infostealers y se usan para robo de cuentas e intrusión en VPN/SSO. No se nombra a una víctima concreta, por lo que es una alerta amplia de exposición de credenciales y no una venta de acceso dirigida.Leak● 48
Filtración de base de datos de prisioneros iraquíesUn hilo de DarkForums comparte una supuesta base de datos de prisioneros iraquíes con datos identificativos y de detención. Si es auténtica, es una filtración gubernamental y de seguridad nacional sensible que afecta a detenidos y funcionarios. La publicación no tiene fecha, por lo que su vigencia no está confirmada, pero el tema merece seguimiento.Leak● 65
Filtración expone a 70.000 agentes de inteligencia de MarruecosUna filtración bautizada 'Jabaroot' expone a unos 70.000 efectivos de la Dirección General de Vigilancia del Territorio (DGST) de Marruecos, con identidades y datos de contacto. Es una brecha grave de contra-inteligencia contra un servicio estatal extranjero, publicada hacia el 24 de agosto de 2026 y aún en circulación. Aunque está fuera de Latinoamérica, es un conjunto de datos estatal de alto valor que facilita el señalamiento.