BRIEFLeaklowP33
Filtración de bases de datos de tres empresas turísticas turcas
luksartvin.com.tr, fatihturizm.com.tr, ustundagturizm.com.tr
Detectado27 septiembre 2026 · 17:48 UTC
Se anuncian en un foro de filtraciones bases de datos filtradas de tres sitios turísticos turcos, exponiendo datos de clientes y reservas de pequeños operadores regionales. La escala es limitada y las víctimas están fuera de América Latina, por lo que el impacto directo para defensores de AR-LATAM es bajo. Aun así, sirve como recordatorio de que proveedores y plataformas de reservas pueden filtrar datos personales usados para fraude dirigido.
CategoríaLeak
Severidadlow
Priority score33
Detectado27 septiembre 2026 · 17:48 UTC
Leak● 42
Publicación de un millón de registros URL:LOG:PASS de stealer logsSe comparte libremente en varios foros de filtraciones un volcado de aproximadamente un millón de registros URL:LOG:PASS capturados por infostealers. Es desestructurado pero muy grande y reciente, y expone URLs de sesión vivas y credenciales en texto claro que alimentan el robo de cuentas y el abuso de VPN/SSO. Los defensores deben tratarlo como una alerta amplia de higiene de credenciales, sobre todo para correos corporativos o gubernamentales reutilizados.Leak● 62
Filtración de la base de datos del Ministerio de Educación de MarruecosSe está distribuyendo en BreachForums una base de datos del Ministerio de Educación de Marruecos, con registros gubernamentales de una autoridad educativa nacional. De confirmarse, es una brecha del sector público que afecta datos de estudiantes y ciudadanos, útil para robo de identidad y ataques a empleados públicos. Los defensores deben vigilar la reutilización de credenciales y el phishing derivado de estos datos.Leak● 42
Filtración de datos de Banc Certified (banccertified.com)Se ha filtrado una base de datos de Banc Certified Merchant Services (banccertified.com), proveedor de servicios de pago y comercio, y se ofrece para su descarga. La brecha de una firma de servicios financieros puede exponer datos de clientes y transacciones utilizables para fraude con tarjetas. Los defensores del sector deberían vigilar phishing derivado, fraude con tarjetas y credential stuffing.Leak● 46
Colección de 480 volcados SQL (9 GB) filtradaSe ha publicado un archivo de 9 GB con 480 volcados SQL presuntamente extraídos de varias organizaciones (p. ej., esac.sk, osme.es, aba.ae, aepaa.pt). El volumen y la mezcla de fuentes indican una exfiltración o agregación amplia de bases de datos, exponiendo registros de usuarios y credenciales. Los defensores cuyos dominios aparezcan deben asumir compromiso, rotar credenciales y auditar su reutilización.Leak● 54
Base de datos del Federal Bank a la venta (2026)Un vendedor ofrece en un mercado clandestino no verificado una base de datos de clientes del 'Federal Bank' con fecha de 2026, publicada hace pocos minutos. Si es auténtica, expondría datos personales y bancarios de los titulares, facilitando fraude y robo de cuentas. Los equipos del sector financiero deberían vigilar la reutilización de credenciales y el phishing dirigido basado en estos datos.Leak● 30
Filtración de la base de datos de usuarios de HomePad.comUn moderador publicó en junio de 2026 la base de datos de usuarios de HomePad.com en un foro de filtraciones, exponiendo cuentas y datos personales. Aunque el post tiene algunos meses, los datos siguen siendo útiles para credential stuffing y phishing. Los usuarios afectados deben cambiar contraseñas y los defensores vigilar la reutilización.