BRIEFLeaklowP33
Combolist de correos de Telefonica.net filtrado en un foro
Telefonica.net
Detectado18 septiembre 2026 · 08:12 UTC
Un combolist de credenciales de cuentas de correo de Telefonica.net fue publicado en un foro de cracking como pares mail:pass. Aunque es antiguo (agosto 2025) y de estilo credential-stuffing, Telefonica es infraestructura crítica de telecomunicaciones en España y América Latina. Los defensores deben revisar la reutilización de contraseñas en cuentas corporativas y exigir MFA.
CategoríaLeak
Severidadlow
Priority score33
Detectado18 septiembre 2026 · 08:12 UTC
Leak● 38
Base de datos de 199K pólizas de FUSE.CO.ID a la ventaUn vendedor ofrece una base de datos de unas 199K pólizas de seguro de FUSE.CO.ID, con datos completos de pólizas y números de KTP, correos y teléfonos. Estos datos personales son ideales para fraude de identidad y phishing dirigido a asegurados. Los defensores regionales deberían vigilar la reutilización de datos, aunque el volumen es moderado y la publicación tiene meses.Leak● 48
Ministerio de Trabajo de Indonesia sufre filtración de 347 GBUn vendedor verificado afirma tener un volcado de 347 GB (~1.2 mil millones de registros) del Ministerio de Trabajo de Indonesia, kemnaker.go.id, fechado en diciembre de 2025. Un dataset gubernamental de este tamaño puede alimentar suplantación de identidad, phishing y fraude contra ciudadanos y trabajadores a gran escala. Aunque no es reciente, los equipos de CTI regionales deberían monitorear su reutilización y uso malicioso.Leak● 52
Base de datos CRM de 627.000 clientes de mihnati.com a la ventaUn vendedor del mercado ofrece una base de datos CRM de 627.000 registros de mihnati.com, portal de empleo saudí, con correos, nombres y fechas de nacimiento. El volumen y la profundidad de PII la hacen valiosa para phishing y fraude de identidad contra buscadores de empleo saudíes. Aunque está fuera de Latinoamérica, es una filtración reciente y considerable.Leak● 25
Base de datos de 28 millones de consumidores de EE.UU. a la ventaUn vendedor ofrece una base de datos de 28 millones de consumidores estadounidenses (opt-in) por 200 dólares, con nombres, correos, teléfonos y direcciones. Aunque la publicación es de mediados de 2023 y los datos probablemente ya circulan, su escala la hace útil para phishing, fraude y toma de cuentas. Los defensores deben vigilar la reutilización de estos registros en credential stuffing e ingeniería social contra consumidores de EE.UU.Leak● 40
Volcado de 740 GB de registros stealer y ULP publicadoSe ha publicado en RaidForums un archivo de 740 GB de registros de stealer y datos URL:login:password (ULP). Aunque se publicó en enero de 2026, su enorme volumen lo convierte en una fuente de credenciales duradera para el robo de cuentas. Los defensores deben asumir exposición amplia de credenciales y aplicar reseteos y MFA.Leak● 60
Base de datos de la exchange de criptomonedas CoinSwitch a la ventaSe ofrece en RaidForums una base de datos parcial de la exchange CoinSwitch con más de un millón de líneas que incluyen datos KYC y saldos de cuentas. Los registros KYC son muy sensibles y facilitan el fraude de identidad y el phishing dirigido. Los defensores del sector financiero deben vigilar el abuso posterior de los datos filtrados.