BRIEFLeakhighP48
Filtración de base de datos de la Universidad de Filipinas Mindanao
University of the Philippines Mindanao
Detectado15 septiembre 2026 · 02:12 UTC
Un actor de amenazas publicó una base de datos de 4GB+ presuntamente de la Universidad de Filipinas Mindanao (upmin.edu.ph), una universidad pública. Puede exponer datos personales de alumnos y personal, credenciales y documentos internos utilizables en nuevos ataques. Es relevante como brecha real y de gran volumen del sector educativo que afecta a una institución pública, aunque fuera de AR-LATAM.
CategoríaLeak
Severidadhigh
Priority score48
Detectado15 septiembre 2026 · 02:12 UTC
Leak● 34
Combolista de 126.000 credenciales de correo de PerúSe publicó una combolista etiquetada como Perú de 126.000 líneas de correo:contraseña marcada como 'FRESH', exponiendo credenciales que alimentan credential stuffing y toma de cuentas. Es relevante para defensores de LATAM como material de acceso reciclado. El valor es moderado, ya que es una combolista y no una brecha confirmada de una organización concreta.Leak● 64
Filtración masiva de datos de Hargreaves Lansdown (hl.co.uk)Un post de foro ofrece 5.924.335 líneas atribuidas a hl.co.uk, dominio de Hargreaves Lansdown, una gran plataforma de inversión del Reino Unido. Ese volumen apunta a una exposición masiva de datos personales y posiblemente financieros/KYC que puede alimentar fraude y toma de cuentas. Es relevante para defensores como fuga de alto impacto del sector financiero, aunque esté fuera de la región AR-LATAM.Leak● 40
Base de datos de Rockstar Games publicada en foroSe publicó en un foro de filtraciones un ZIP comprimido que supuestamente contiene una base de datos de Rockstar Games, descrita como de hace aproximadamente un mes. Rockstar es una editora de videojuegos de alto perfil, por lo que una filtración real podría permitir robo de cuentas y credential stuffing contra jugadores. La publicación es de mayo de 2026, por lo que está desactualizada y no es una alerta reciente.Leak● 55
Filtración de base de datos de Stripe.com publicada en foroUn hilo extenso en un foro de carding afirma que la base de datos de Stripe.com fue filtrada y se republica en varias páginas. Si es real, la exposición de un procesador de pagos importante podría afectar datos de comercios y transacciones y facilitar fraude a gran escala. Los defensores deben tratarlo como una afirmación sin verificar y vigilar la reutilización de tarjetas o credenciales.Leak● 42
Filtración de base de datos de la colombiana Centrito.co (23K registros)Se comparte una base de datos filtrada de unos 22.948 registros del sitio colombiano Centrito.co, con cuentas de usuario, correos y teléfonos. La escala es modesta, pero entrega credenciales válidas y datos de contacto útiles para credential stuffing y phishing dirigido contra usuarios colombianos. Conviene forzar el reinicio de las cuentas afectadas.Leak● 22
Combolist de 180.000 credenciales de ColombiaUna publicación en NulledBB ofrece una combolist de aproximadamente 180.000 líneas dirigida a cuentas de Colombia, fechada el 11 de agosto de 2026. Es un volcado de credenciales regional y no una brecha de una organización concreta ni una venta de acceso, y las combolists son en gran medida ruido comercial. Valor defensivo mínimo más allá de la concienciación sobre credential stuffing.