BRIEFLeakhighP44
Filtración de base de datos de la Universidad Helenística (800.000 registros)
Helenistik Üniversitesi
Detectado12 septiembre 2026 · 20:12 UTC
Un actor afirma haber vulnerado un subdominio y filtrado una base de datos de 800.000 registros de la Universidad Helenística. Si es real, el volcado expone datos personales de estudiantes y personal útiles para fraude, doxing y ataques de credential stuffing. La afirmación proviene del colectivo TurkHackTeam/AnkaTeam y debe verificarse antes de usarla.
CategoríaLeak
Severidadhigh
Priority score44
Detectado12 septiembre 2026 · 20:12 UTC
Leak● 45
Base de datos de 140K de la tienda neerlandesa time4toys.nl a la ventaUn vendedor ofrece en DarkForums una base de datos de 140.000 registros de la tienda neerlandesa time4toys.nl. El conjunto probablemente contiene datos personales y de pedidos de clientes, lo que facilita phishing y fraude. Es una filtración de una empresa real publicada en el último mes, aunque fuera de la región AR-LATAM.Leak● 90
Filtración completa de base de datos de Clínica Nacional de ChileSe ofrece en DarkForums la base de datos completa de la Clínica Nacional de Chile, al parecer cruzada con RENAPER, el registro nacional de las personas de Argentina, exponiendo datos de pacientes e identidad. Chile es infraestructura crítica de salud en LATAM y los datos de RENAPER comprometen registros de identidad del Estado argentino. La publicación es reciente, por lo que defensores del sector salud y de identidad deben tratarla como exposición activa.Leak● 58
Filtración de base de datos de la Policía de Filipinas (393.000 registros)Se ofrece a la venta una base de datos de 393.000 registros atribuida a la policía nacional de Filipinas, exponiendo nombres, rangos y datos de contacto de agentes. Los datos de personal policial son de alto valor para phishing dirigido, abuso de credenciales y amenazas físicas contra agentes. Aunque no es de Latinoamérica, es una filtración activa del sector gubernamental que conviene seguir.Leak● 60
Supuesta filtración de 33GB con bases de datos y claves API de StripeUn anuncio en foro afirma que 33GB de datos de Stripe, con 662 bases de datos y 1033 claves API, están comprometidos. Stripe es un procesador de pagos global cuyas claves filtradas podrían permitir cargos fraudulentos y acceso a datos de comercios. Los defensores deben rotar claves y auditar anomalías, aunque la afirmación no está verificada y podría ser marketing reempaquetado.Leak● 28
Filtración de datos CURP y RFC de ciudadanos mexicanosSe publicaron registros personales de CURP y RFC de ciudadanos mexicanos, aparentemente extraídos de un sitio de estafa. Estos identificadores se usan en trámites gubernamentales y fiscales de México, por lo que su exposición habilita robo de identidad y trámites fraudulentos. Incluso un conjunto parcial merece ser reportado a los equipos mexicanos de antifraude y KYC.Leak● 35
Base de datos del banco central de Indonesia (BI.GO.ID) filtradaCircula una muestra de 5.000 registros atribuida al Banco Central de Indonesia (BI.GO.ID), que señala a esa entidad como objetivo. Aunque es pequeña y data de principios de 2025, incluso datos parciales de un banco central amenazan la privacidad de clientes y empleados y facilitan ingeniería social dirigida. Conviene vigilar la aparición de un volcado mayor o la reutilización de estos identificadores.