BRIEFLeakhighP48
Filtración de 202.000 listas de contactos y 55M de teléfonos de Rusia
Detectado15 septiembre 2026 · 14:12 UTC
Un conjunto de 202.069 listas de contactos y 55.429.130 números de teléfono vinculados a Rusia se vende en DarkNetArmy. Esta escala permite campañas masivas de phishing por SMS, SIM-swap e ingeniería social. Aunque está fuera de LATAM, este tipo de agregados alimenta fraudes contra cualquier organización con contactos en la región rusa y merece ser señalado.
CategoríaLeak
Severidadhigh
Priority score48
Detectado15 septiembre 2026 · 14:12 UTC
Leak● 45
Filtrada base de datos de las elecciones de ArmeniaUna base de datos electoral de Armenia fue publicada como filtración reciente en Spear Leaks minutos antes de su detección. Los sistemas electorales contienen datos personales de votantes que pueden usarse para desinformación y operaciones de influencia dirigidas. Indica una filtración gubernamental activa, pero queda fuera del foco AR-LATAM, por lo que es menor prioridad para defensores regionales.Leak● 48
Base de datos de Binance Francia a la venta (75.105 líneas)Un vendedor ofrece una base de datos atribuida a Binance Francia con unas 75.105 líneas. Aunque sea parcial, los datos de usuarios de un exchange alimentan campañas de phishing, SIM-swap y robo de cuentas contra tenedores de cripto. Datos KYC regionales elevan la exposición a robo de identidad y riesgos regulatorios para los afectados.Leak● 52
Filtración de datos de clientes de ZenLedger a la ventaUn vendedor anuncia la filtración de datos de clientes de ZenLedger, proveedor de software de impuestos cripto que maneja datos financieros y de identidad sensibles. Las listas de clientes de plataformas fiscales/cripto son valiosas para phishing, robo de cuentas y fraude dirigido. Los usuarios de la plataforma enfrentan mayor riesgo de robo de identidad e ingeniería social vinculada a cripto.Leak● 55
Filtración de 1 millón de registros URL:LOG:PASS (stealer logs)Se publicó un volcado privado y reciente de aproximadamente 1 millón de entradas URL:LOG:PASS procedentes de infecciones por infostealer. El conjunto es grande y actual, lo que habilita credential stuffing y secuestro de sesiones contra servicios corporativos y de consumidores. Los equipos de seguridad deben buscar credenciales expuestas de sus dominios y forzar el reseteo cuando haya coincidencias.Leak● 72
Venta de datos militares confidenciales de SEKISUI AerospaceUn vendedor ofrece lo que describe como datos militares confidenciales de SEKISUI Aerospace, proveedor de defensa y aeroespacial. Si son auténticos, expondrían ingeniería, contratos e información de programas sensibles de la cadena de suministro de defensa. Defensores del sector aeroespacial/defensa y sus socios deberían tratarlo como posible precursor de intrusión dirigida o extorsión.Leak● 44
Filtración de escaneos de pasaportes de más de 20 paísesCircula una colección de pasaportes escaneados de más de 20 países, exponiendo documentos de identidad altamente sensibles. Estos escaneos alimentan robo de identidad, falsificación de documentos y toma de cuentas transfronteriza. Las personas afectadas enfrentan riesgo de fraude a largo plazo.