BRIEFLeakhighP62
Filtración de base de datos de Caja San Rafael, México
Caja San Rafael (México)
Detectado5 octubre 2026 · 01:55 UTC
Una base de datos que pertenecería a la entidad mexicana de ahorro y crédito Caja San Rafael fue publicada en BreachForums. Aunque se describe como 'pequeña', expone registros de clientes y cuentas de una entidad financiera latinoamericana, habilitando fraude y credential stuffing contra sus clientes. Los defensores del sector financiero regional deben verificar la exposición y monitorear ataques posteriores.
CategoríaLeak
Severidadhigh
Priority score62
Detectado5 octubre 2026 · 01:55 UTC
Leak● 46
Filtración de base de datos de Kawamoto Pump Mfg. Co. Ltd.Una base de datos de Kawamoto Pump Mfg. Co. Ltd., fabricante japonés de bombas industriales, fue publicada para descarga en la sección de filtraciones de DarkForums. El volcado expone datos corporativos de una organización real identificada y, si incluye credenciales o registros internos, podría habilitar intrusiones posteriores o ataques a la cadena de suministro. Está fuera de América Latina y su tamaño es desconocido, por lo que se clasifica como una filtración de impacto medio y no como una alerta regional.Leak● 40
Base de datos de clientes de Cyprus Airways filtradaUn hilo fechado el 14 de mayo de 2026 ofrece para descarga una base de datos de Cyprus Airways, la aerolínea nacional de Chipre. Las bases de datos de aerolíneas suelen contener nombres, datos de contacto, reservas y programas de fidelidad, útiles para phishing y fraude. El post tiene varios meses y está fuera de la región AR-LATAM, por lo que es informativo más que una alerta fresca.Leak● 48
Filtración de herramientas forenses Cellebrite y MSABUn post afirma filtrar herramientas forenses de Cellebrite y MSAB, software ampliamente usado por unidades de forense digital de fuerzas de seguridad y militares. El compromiso de estas herramientas podría revelar técnicas de extracción y vulnerabilidades que los adversarios usan para evadir el análisis forense móvil, con impacto directo en investigaciones gubernamentales. No se ve fecha, así que trátese como no verificado pero relevante para equipos de CTI.Leak● 62
Base de datos de Serasa Experian filtrada y ofrecida para descargaSerasa Experian, el mayor buro de credito de Brasil, se ofrece como descarga completa de su base de datos en BreachForums. Estos volcados suelen contener nombres, CPF, direcciones, correos y datos crediticios de cientos de millones de consumidores latinoamericanos, lo que habilita robo de identidad, fraude y phishing. Para la banca y fintechs de AR/LATAM es una exposicion de PII de alta senal que amerita monitoreo de credential stuffing y fraude.Leak● 90
Filtración de base de datos del Tribunal Supremo de Elecciones de Costa RicaUna base de datos completa del Tribunal Supremo de Elecciones de Costa Rica está a la venta, con unos 3,75 millones de registros. Al ser una autoridad electoral nacional, la exposición de datos de ciudadanos y votantes facilita robo de identidad, phishing y fraude electoral. Los defensores de la región deben tratarlo como una brecha gubernamental confirmada.Leak● 28
Filtración de datos de estudiantes de la Universidad Cadi AyyadSe publicó gratis un volcado de 270 registros de estudiantes de la Universidad Cadi Ayyad de Marruecos, con cédula (CIN), números de estudiante (CNE/APOGEE) y fotos. La escala es pequeña, pero expone datos personales verificados que facilitan el fraude de identidad y el phishing dirigido a alumnos y personal. Queda fuera del alcance AR-LATAM, por lo que es de interés principalmente contextual.