BRIEFLeaklowP45
Cookies de sesión activas de Walmart, LinkedIn y redes sociales a la venta
Walmart, LinkedIn, Nextdoor, Instagram, Facebook, Twitter
Detectado24 septiembre 2026 · 08:51 UTC
Un actor ofrece cuentas '2f' de Walmart, LinkedIn, Nextdoor, Instagram, Facebook y Twitter junto con cookies de sesión de correo activas, es decir acceso listo para tomar el control, no solo credenciales. Las cookies activas permiten saltar contraseñas y a menudo el 2FA, facilitando el robo de cuentas y el phishing lateral. Conviene forzar la reautenticación y vigilar sesiones anómalas.
CategoríaLeak
Severidadlow
Priority score45
Detectado24 septiembre 2026 · 08:51 UTC
Leak● 35
Filtración de datos de Grupo Hasar publicada en foroUna base de datos atribuida a Grupo Hasar, grupo latinoamericano de electrónica, circula en DarkForums. El post data de agosto de 2025, por lo que es antiguo y probablemente ya distribuido, pero los datos personales de clientes o empleados aún sirven para fraude. Vale la pena vigilar la reutilización de credenciales.Leak● 55
Base de datos de plataforma china de masajes a la ventaUn actor vende la base de datos de una plataforma china de masajes a domicilio con unos 7,5 millones de pedidos y 1,8 millones de usuarios, incluyendo nombres, teléfonos y datos de pago. Aunque la víctima está fuera de Latinoamérica, la escala la vuelve una venta de datos masiva relevante. Facilita fraude a gran escala y phishing posterior.Leak● 38
Stealer log de 357.000 credenciales URL:login:pass publicadoUn stealer log con cerca de 357.000 entradas URL:login:password fue publicado por 'Napoleon' y replicado en varios foros. Los stealer logs asocian credenciales con el sitio exacto y a menudo datos de sesión, haciéndolos directamente utilizables para credential stuffing y toma de cuentas. Aunque no es regional, el volumen y la frescura justifican revisar credenciales corporativas propias.Leak● 40
Dump de 960.000 credenciales URL:login:pass publicadoUn usuario publicó un volcado de 960.000 líneas URL:login:password etiquetado como 'UHQ FRESH SEP', datos recientes de stealer/combolist. El volumen y lo 'fresco' implican que muchas credenciales siguen siendo válidas, alimentando credential stuffing y toma de cuentas en múltiples servicios. Se recomienda reforzar la detección de credential stuffing y el MFA en cuentas expuestas.Leak● 72
Filtración de la base de datos de Bureau van Dijk (Orbis) a la ventaUn vendedor de DarkForums ofrece una filtración 2025-2026 de datos corporativos de Bureau van Dijk, la plataforma de inteligencia empresarial Orbis de Moody's (publicada el 21 sep 2026). Contiene registros financieros, de propiedad y directivos de millones de empresas de todo el mundo. Si es real, es inteligencia corporativa/KYC de alto valor para BEC y fraude, por lo que conviene vigilar el abuso posterior de los datos filtrados.Leak● 52
Base de datos de 1,5 millones de usuarios de Binance a la ventaUn vendedor de un foro de carding afirma tener una base de 1,5 millones de usuarios de Binance, probablemente armada con credenciales de relleno o una brecha antigua. Si es real, expone a clientes de cripto a toma de cuentas y phishing dirigido. La gran base de usuarios de Binance en América Latina lo hace relevante, aunque el encuadre reciclado de '2026' sugiere poca frescura.