BRIEFLeakhighP58
Dump de credenciales argentinas (13.008 registros) publicado
Detectado4 octubre 2026 · 00:55 UTC
Un dump de correo:contraseña con 13.008 credenciales etiquetadas específicamente para Argentina fue publicado por 'EvenRoad' en Niflheim. Aunque es pequeño, está dirigido a la región y puede alimentar credential stuffing contra servicios argentinos públicos y privados. Los defensores deberían revisar la reutilización de estas credenciales en sistemas expuestos a Argentina.
CategoríaLeak
Severidadhigh
Priority score58
Detectado4 octubre 2026 · 00:55 UTC
Leak● 44
Filtración de 426.000 credenciales de EspañaSe publicó una combolist de aproximadamente 426.000 pares de correo y contraseña dirigida a usuarios de España, fechada a finales de junio de 2026. Aunque las listas agregadas de credenciales son comunes, el volumen y el enfoque en España la hacen útil para credential stuffing contra cuentas españolas. Las organizaciones y usuarios en España deberían restablecer contraseñas expuestas y vigilar el robo de cuentas.Leak● 68
Base de datos de 8.045 colegios de Chile a la ventaUn actor está vendiendo una base de datos de 8.045 colegios de Chile, probablemente con datos institucionales y de contacto. Los datos del sector educativo en Latinoamérica son valiosos para phishing y fraude y pueden incluir registros de alumnos o personal. Los defensores del sector educativo chileno deberían verificar la exposición y alertar a las instituciones afectadas.Leak● 45
Dump de 18 millones de URL:LOG:PASS (VULTA.PW) compartidoSe comparte y promociona como fresco un dump de 18 millones de registros URL:LOG:PASS bajo 'VULTA.PW'. Este volumen de credenciales robadas puede impulsar campañas automatizadas de toma de cuentas, por lo que los SOC de la región deberían vigilar su reutilización. Es dato commodity, pero de escala considerable.Leak● 48
Dump de 19,6 millones de credenciales (LUPIN ULP) en circulaciónSe está distribuyendo un dump masivo de aproximadamente 19,6 millones de registros url:login:password ('LUPIN ULP') desde una sección VIP, fechado 10/04/2026. Conjuntos de stealer logs de este tamaño permiten credential stuffing y toma de cuentas a gran escala, incluidas cuentas latinoamericanas expuestas. Aunque es commodity, su volumen justifica monitorear su uso contra activos de la región.Leak● 60
Venta de base de datos de reservas de GuruHotel (528K filas)Un vendedor ofrece la base de datos completa de reservas de GuruHotel: 528K filas con aproximadamente 6.300 contactos de huéspedes (PII). Los datos de reserva suelen incluir nombres, contactos, fechas de estancia y datos de pago, lo que facilita phishing dirigido y fraude contra viajeros y clientes corporativos. La organización debería confirmar la brecha y notificar a los huéspedes afectados.Leak● 42
Filtración de base de datos de Drupal.org con 1,75M de líneasUn conjunto de datos atribuido a Drupal.org (~1.752.873 líneas) con nombres completos, correos y teléfonos circula en xReactor. Drupal es el CMS base de numerosos portales gubernamentales y empresariales, por lo que las credenciales filtradas podrían facilitar accesos posteriores. Probablemente sea una filtración antigua reempaquetada, así que trátela como de baja urgencia pero verifique la reutilización de contraseñas.