BRIEFLeakhighP44
Filtración de 566K registros de clientes de Payback.de
Payback.de
Detectado30 septiembre 2026 · 19:23 UTC
Un conjunto de 566K registros vinculado al programa de fidelización alemán Payback.de se ofrece como datos privados nuevos de 2026. Probablemente contiene identidades y datos de contacto de clientes utilizables para phishing y robo de cuentas. Relevante para seguir la exposición de credenciales de una gran plataforma de consumo.
CategoríaLeak
Severidadhigh
Priority score44
Detectado30 septiembre 2026 · 19:23 UTC
Leak● 46
Compromiso del sitio de la corredora brasileña VIPSOtro hilo de Cracked.st repite las afirmaciones de que VIPS Corretora de Cambio SA, una firma brasileña de cambio, tiene un sitio web comprometido. Apunta a una posible brecha del sector financiero en América Latina con exposición de datos de clientes o transacciones. El detalle es escaso, por lo que debe tratarse como una pista no verificada a investigar.Leak● 42
Filtración de base de datos de la telefónica SFR con 5M registrosUn hilo en xReactor ofrece una base de datos de 5 millones de registros atribuida a la telefónica francesa SFR. Los datos de telecomunicaciones incluyen información personal de abonados y detalles de servicio, de alto valor para SIM-swapping e ingeniería social. Sea nueva o republicada, merece seguimiento por tratarse de infraestructura crítica.Leak● 50
Compromiso del sitio de la corredora brasileña VIPSUn usuario en Cracked.st comparte información sobre un sitio comprometido de VIPS Corretora de Cambio SA, una firma brasileña de cambio de divisas. De confirmarse, sería un compromiso del sector financiero en América Latina con posible exposición de datos de clientes o transacciones. El post carece de detalle, por lo que debe verificarse el alcance.Leak● 63
Base de datos de Neiman Marcus filtradaUna base de datos atribuida a la minorista estadounidense Neiman Marcus fue publicada en un foro de filtraciones hace apenas un minuto, probablemente un repost o un volcado reciente. Las bases de grandes minoristas alimentan credential stuffing, phishing y fraude con tarjetas a gran escala. Vale la pena seguirla por tamaño y autenticidad, aunque queda fuera de la región latinoamericana.Leak● 42
Filtración de 235.000 registros de un centro educativo de Hong KongEl equipo ANKA de TurkHackTeam publicó una base de datos de 235.000 registros que pertenecería a la institución educativa de Hong Kong mckln.edu.hk. Datos de estudiantes y personal a esa escala alimentan credential stuffing y phishing dirigido. No es un objetivo latinoamericano, pero es una brecha organizacional real que vale la pena seguir.Leak● 45
Dump de credenciales de Sudamérica: Argentina, Brasil y ChileUn volcado de credenciales 'verificado' en Cracked.st afirma combinar datos de Argentina, Brasil y Chile bajo un conjunto sudamericano. Este tipo de combolists regionales alimentan el secuestro de cuentas contra consumidores y empresas de LATAM, y el etiquetado por país las hace fáciles de usar. Es contenido genérico, pero su enfoque regional justifica revisiones de exposición.