BRIEFLeaklowP22
Combolist de 180.000 credenciales de Colombia
Detectado14 septiembre 2026 · 18:12 UTC
Una publicación en NulledBB ofrece una combolist de aproximadamente 180.000 líneas dirigida a cuentas de Colombia, fechada el 11 de agosto de 2026. Es un volcado de credenciales regional y no una brecha de una organización concreta ni una venta de acceso, y las combolists son en gran medida ruido comercial. Valor defensivo mínimo más allá de la concienciación sobre credential stuffing.
CategoríaLeak
Severidadlow
Priority score22
Detectado14 septiembre 2026 · 18:12 UTC
Leak● 34
Filtración de base de datos de la Universidad de PennsylvaniaUn hilo de DarkForums ofrece a la venta una base de datos atribuida a la Universidad de Pennsylvania, una institución estadounidense conocida. Es una filtración de una organización real pero queda fuera del alcance Argentina/LATAM y está fechada en abril de 2026, por lo que es antigua y no una alerta fresca. Solo sirve como contexto.Leak● 32
Filtración de 1M de registros de un salón de belleza de CanadáUna base de datos de 1M de registros de un salón de belleza canadiense se comparte gratis en BreachForums, probablemente con datos personales y credenciales de clientes. El volumen es suficientemente grande para alimentar credential stuffing y phishing, aunque la víctima es una pequeña empresa privada fuera de la región latinoamericana.Leak● 72
Filtración de base de datos de la Universidad Corporativa FP PerúUna base de datos de cerca de 1M de registros de la Universidad Corporativa FP Perú fue publicada para descarga en DarkForums, exponiendo identidades de alumnos y personal. Al tratarse de un objetivo educativo latinoamericano, las credenciales y datos personales filtrados pueden alimentar phishing, robo de cuentas y credential stuffing contra entidades regionales relacionadas.Leak● 38
Filtración de pasaportes y documentos de identidad de EAU (3,5 GB)Se comercializa un archivo de 3,5 GB con pasaportes y documentos de identidad nacionales de EAU, exponiendo datos de identidad sensibles utilizables para fraude y robo de cuentas. El hilo está en la página 29, lo que indica que circula desde hace tiempo y no es reciente. El impacto es real pero fuera de la región AR-LATAM.Leak● 25
Filtración de base de datos del JPJ, transporte de MalasiaUna base de datos presuntamente vinculada al Departamento de Transporte de Malasia (jpj.gov.my) circula en BreachForums, una fuente gubernamental real. Sin embargo, la publicación es de noviembre de 2024 y es un repost, y la víctima está fuera de Latinoamérica, por lo que tiene escaso valor de alerta actual.Leak● 48
Filtración de 1,49M de registros de empresas estatales indiasUn conjunto de datos con aproximadamente 1,49 millones de registros vinculados a las Empresas Públicas Centrales (CPSE) de India circula en DarkForums. Incluiría datos de empleados y contactos de compañías estatales. Estos datos de origen gubernamental alimentan campañas de phishing, suplantación y credential stuffing contra objetivos del sector público y sus proveedores.