BRIEFLeaklowP44
Filtración de 426.000 credenciales de España
Detectado4 octubre 2026 · 01:55 UTC
Se publicó una combolist de aproximadamente 426.000 pares de correo y contraseña dirigida a usuarios de España, fechada a finales de junio de 2026. Aunque las listas agregadas de credenciales son comunes, el volumen y el enfoque en España la hacen útil para credential stuffing contra cuentas españolas. Las organizaciones y usuarios en España deberían restablecer contraseñas expuestas y vigilar el robo de cuentas.
CategoríaLeak
Severidadlow
Priority score44
Detectado4 octubre 2026 · 01:55 UTC
Leak● 72
Base de datos de GameStop con 27 millones de registros a la ventaUn actor ofrece a la venta una base de datos de GameStop con 27 millones de registros con combinaciones email:contraseña, con un valor reclamado cercano a los 800 millones de dólares. Volcados de este tamaño alimentan directamente el credential stuffing y el robo de cuentas contra la empresa y sus clientes. Se recomienda forzar el restablecimiento de credenciales, vigilar la reutilización de contraseñas y monitorear el fraude posterior.Leak● 85
Filtración de base de datos SQL de la Universidad Pedagógica Nacional (México)Un volcado SQL de la Universidad Pedagógica Nacional (UPN) de México, institución pública federal de educación, se publica en un foro de la dark web apenas minutos antes de su hallazgo. El volcado probablemente expone registros de estudiantes, personal y datos internos, entregando a los atacantes un mapa de la base de datos. Se debe identificar el origen, parchear servicios expuestos y preparar la notificación a los afectados.Leak● 68
Base de datos de 8.045 colegios de Chile a la ventaUn actor está vendiendo una base de datos de 8.045 colegios de Chile, probablemente con datos institucionales y de contacto. Los datos del sector educativo en Latinoamérica son valiosos para phishing y fraude y pueden incluir registros de alumnos o personal. Los defensores del sector educativo chileno deberían verificar la exposición y alertar a las instituciones afectadas.Leak● 45
Dump de 18 millones de URL:LOG:PASS (VULTA.PW) compartidoSe comparte y promociona como fresco un dump de 18 millones de registros URL:LOG:PASS bajo 'VULTA.PW'. Este volumen de credenciales robadas puede impulsar campañas automatizadas de toma de cuentas, por lo que los SOC de la región deberían vigilar su reutilización. Es dato commodity, pero de escala considerable.Leak● 48
Dump de 19,6 millones de credenciales (LUPIN ULP) en circulaciónSe está distribuyendo un dump masivo de aproximadamente 19,6 millones de registros url:login:password ('LUPIN ULP') desde una sección VIP, fechado 10/04/2026. Conjuntos de stealer logs de este tamaño permiten credential stuffing y toma de cuentas a gran escala, incluidas cuentas latinoamericanas expuestas. Aunque es commodity, su volumen justifica monitorear su uso contra activos de la región.Leak● 58
Dump de credenciales argentinas (13.008 registros) publicadoUn dump de correo:contraseña con 13.008 credenciales etiquetadas específicamente para Argentina fue publicado por 'EvenRoad' en Niflheim. Aunque es pequeño, está dirigido a la región y puede alimentar credential stuffing contra servicios argentinos públicos y privados. Los defensores deberían revisar la reutilización de estas credenciales en sistemas expuestos a Argentina.