BRIEFLeakhighP38
Filtración de base de datos de clientes de German Doner Kebab
German Doner Kebab (GDK)
Detectado18 septiembre 2026 · 00:12 UTC
Se ofrece en un foro de la darknet una base de datos de clientes atribuida a German Doner Kebab (GDK), en una publicación aparentemente reciente. Los datos personales de clientes facilitan phishing, fraude y robo de cuentas de fidelidad. El sector retail y alimentario debe verificar la afirmación y preparar la notificación a clientes.
CategoríaLeak
Severidadhigh
Priority score38
Detectado18 septiembre 2026 · 00:12 UTC
Leak● 50
Filtración de 1,8M de logs de credenciales (stealer)Se publicó en un foro de filtraciones un volcado gratuito de unos 1,8 millones de credenciales URL:login:password procedentes de stealer logs. El volumen lo hace valioso para credential stuffing y robo de cuentas en multitud de servicios. Los defensores deben revisar la exposición y forzar MFA y reseteo de contraseñas.Leak● 62
Venta de 1M de datos personales de mtglobal.orgUn vendedor ofrece cerca de un millón de registros de datos personales de mtglobal.org, una firma británica de transferencias internacionales, en un anuncio aparentemente reciente. Los datos de identidad y financieros de clientes facilitan fraude, robo de cuentas y exposición regulatoria. El sector financiero debe vigilar credenciales reutilizadas y phishing a clientes.Leak● 46
Base de datos de ciudadanos de República Dominicana a la ventaUn actor afirma tener una base de datos de ciudadanos de la República Dominicana, posiblemente con nombres, cédulas y otros datos personales de toda la población nacional. Es relevante para defensores de LATAM, pero el post data de febrero de 2026, por lo que probablemente sea un volcado recirculado y no una brecha reciente.Leak● 48
Filtración de base de datos de la plataforma de apuestas 1winSe filtra en un foro clandestino una base de datos que pertenecería a la plataforma de apuestas 1win (1winbet). Estas plataformas almacenan datos de cuentas, pagos y KYC de muchos usuarios, por lo que la filtración habilita fraude, credential stuffing y robo de identidad contra una base amplia de usuarios hispanohablantes.Leak● 62
Filtración de 1M de datos PII de la firma de transferencias mtglobalUn vendedor ofrece cerca de 1 millón de registros PII de mtglobal.org, una firma británica de transferencias internacionales, con datos de identidad y posiblemente KYC de clientes. Los defensores del sector financiero deben revisarlo porque estos datos habilitan toma de cuentas, phishing dirigido y fraude contra la entidad y sus clientes.Leak● 40
Volcado de 10 millones de URL:LOG:PASS con credenciales a la ventaSe distribuye un conjunto de stealer logs de 10 millones de líneas (URL:LOG:PASS) que expone credenciales guardadas en el navegador junto con los sitios a los que pertenecen. Volcados así permiten credential stuffing contra webmail, VPN y portales de administración, por lo que toda organización que dependa solo de contraseña queda expuesta. Publicado en mayo de 2026, está algo desactualizado pero sigue siendo reutilizado por atacantes.