BRIEFLeaklowP42
Filtración de base de datos de la Universidad Lambung Mangkurat
Universitas Lambung Mangkurat
Detectado22 septiembre 2026 · 12:01 UTC
Una base de datos de la Universidad Lambung Mangkurat, universidad pública de Indonesia, fue publicada en BreachForums. Este tipo de filtraciones suele exponer PII de estudiantes y personal, registros académicos y datos de contacto, habilitando phishing y reutilización de credenciales. Se monitorea como brecha confirmada de una organización nombrada, aunque fuera de la región AR-LATAM.
CategoríaLeak
Severidadlow
Priority score42
Detectado22 septiembre 2026 · 12:01 UTC
Leak● 40
Combolist dirigida al dominio telefonica.net (Telefónica)Un usuario publicó una lista de credenciales de ~5.919 líneas ordenada y dirigida al dominio telefonica.net (Telefónica). Aunque es pequeña, apunta a una teleoperadora con amplia presencia en Latinoamérica y España, útil para credential stuffing contra correo corporativo y portales VPN. Se recomienda rotar credenciales y forzar MFA en cuentas afectadas y vigilar reutilización de contraseñas.Leak● 70
Filtración de base de datos con 945.000 clientes de ChileUn actor está distribuyendo una base de datos con cerca de 945.000 registros completos de clientes chilenos a través de un canal de filtraciones de BreachForums. Su volumen y nivel de detalle permiten suplantación de identidad, phishing y credential stuffing contra consumidores chilenos. Defensores del sector financiero, retail y telecom de Chile deben tratarla como una exposición regional reciente y vigilar el fraude derivado.Leak● 40
Combolist de 253.000 credenciales de correo de BrasilUn combolist Mail:Pass de 253.000 líneas dirigido a cuentas de correo brasileñas fue publicado en 2026 como un 'unique combo' fresco. Volcados de este tamaño exponen a un gran número de víctimas a la toma de cuentas y suelen reutilizarse en phishing y fraude dirigidos a la región. Usuarios, ISPs y bancos de Brasil deberían tratarlo como un riesgo activo de reutilización de credenciales.Leak● 24
Filtración de 2,1 millones de credenciales URL:LOG:PASSUn volcado privado de credenciales URL:LOG:PASS de 2,1 millones de líneas fue publicado en DarkForums. Volcados de este tamaño alimentan el credential-stuffing contra múltiples servicios y pueden contener accesos corporativos válidos. No obstante, la publicación data de julio de 2025, por lo que los datos están obsoletos y hoy tienen valor mayormente de contexto.Leak● 55
Filtración de 11,5 millones de registros de datos de MéxicoUn conjunto de 1,36 GB con aproximadamente 11,5 millones de registros mexicanos circula gratuitamente en un foro de carding, probablemente con datos personales y de contacto de ciudadanos mexicanos. No se indica la organización de origen ni la fecha de la brecha, por lo que podría ser una republicación de un incidente antiguo; sin embargo, su volumen lo hace apto para credential stuffing y fraude de identidad contra usuarios y servicios mexicanos. Los defensores en México deben vigilar la reutilización de estas identidades y el fraude derivado.Leak● 45
Reventa del volcado de National Public Data con 2.700 millones de registrosUn vendedor re-publica la conocida filtración de National Public Data, ofreciendo acceso a unos 2.700 millones de registros con números de seguro social, nombres y direcciones. Aunque los datos subyacentes son una filtración estadounidense antigua de 2024 y no un incidente nuevo, su enorme escala alimenta robo de identidad, toma de cuentas y fraude de préstamos. El hilo es reciente, por lo que los defensores del sector financiero, telecomunicaciones e identidad de EE. UU. deben tratarlo como PII reciclada de alto impacto, no como una brecha nueva.