BRIEFLeaklowP42
Brecha en el sitio de una agencia española de servicios IT
Agencia española de servicios IT y marketing digital
Detectado24 septiembre 2026 · 14:51 UTC
Una publicación en BreachForums afirma una brecha de datos en una agencia española de servicios IT y marketing digital, aunque no se especifica el nombre de la empresa. Estas agencias suelen custodiar credenciales de clientes, accesos de hosting y datos de marketing que alimentan ataques posteriores. Las pymes españolas deberían revisar la exposición de sus aplicaciones web y la higiene de credenciales.
CategoríaLeak
Severidadlow
Priority score42
Detectado24 septiembre 2026 · 14:51 UTC
Leak● 48
Filtración de 3,5 GB de pasaportes y documentos de identidad de EAUUn hilo de larga duración ofrece un conjunto de datos de 3,5 GB de pasaportes y documentos de identidad de EAU. Las filtraciones de documentos oficiales facilitan fraude de identidad, suplantación y ataques dirigidos, y el volumen indica datos sensibles de ciudadanos, aunque el hilo parece antiguo y posiblemente obsoleto.Leak● 58
Base de datos de MyPertamina filtrada (energética estatal de Indonesia)La base de datos de fidelización MyPertamina, de la energética estatal indonesia Pertamina, fue filtrada y se distribuye públicamente en un hilo activo y extenso. Las filtraciones de datos de clientes de energéticas estatales habilitan phishing, fraude y reconocimiento contra un operador de infraestructura crítica. Es relevante como gran filtración vinculada al Estado, aunque no está en LATAM.Leak● 40
Combolist de credenciales argentinas (117.000 cuentas)Un combolist recién publicado afirma contener unos 117.000 pares correo/contraseña de Argentina, probablemente agregados de infostealers y filtraciones previas. No está vinculado a una brecha de gobierno o infraestructura crítica, por lo que el impacto es difuso, pero alimenta directamente intentos de robo de cuentas contra usuarios y organizaciones argentinas. Debe tratarse como material para credential-stuffing y no como una filtración gubernamental dirigida.Leak● 50
Filtración de la base de datos del Banco Syariah IndonesiaUna base de datos atribuida al Banco Syariah Indonesia (BSI), el mayor banco islámico del país, se publica para venta/descarga. Los registros bancarios incluyen identidad, cuentas y contactos que alimentan fraude y toma de cuentas. La publicación tiene unos meses, por lo que es una exposición vigente más que una alerta reciente.Leak● 66
Base de datos de ALROSA Diamonds filtrada (742.000 registros)Un conjunto de 742.000 registros atribuido a la productora rusa de diamantes ALROSA, con datos de clientes de alta joyería, fue publicado y se ofrece o distribuye. Las filtraciones masivas de datos personales de empresas reconocidas alimentan fraude, phishing y ataques posteriores a clientes y socios. Es una filtración comercial relevante, aunque fuera de la región LATAM.Leak● 35
Filtración de lista de correos de usuarios de CoinbaseUna lista de correos vinculada a Coinbase circula en un foro clandestino. Incluso una lista solo de direcciones es valiosa para phishing, credential stuffing y fraude dirigido a usuarios de exchanges. Coinbase y sus clientes deberían estar atentos a campañas de phishing derivadas, aunque la publicación ya tiene algunos meses.