BRIEFLeaklowP28
Filtración de código fuente de HD Hyundai
HD Hyundai
Detectado12 septiembre 2026 · 11:12 UTC
Una publicación comparte un conjunto de datos filtrados de HD Hyundai, incluido código fuente, fechado en noviembre de 2025. La exposición de código fuente de un gran grupo industrial puede revelar credenciales, sistemas internos y detalles de cadena de suministro. Se incluye con baja prioridad porque tiene meses y la entidad afectada está fuera de LATAM, por lo que es contexto y no una alerta activa.
CategoríaLeak
Severidadlow
Priority score28
Detectado12 septiembre 2026 · 11:12 UTC
Leak● 38
Base de datos de la criptoexchange Nexo (1,7M) republicadaUna base de datos de Nexo con 1,7M de registros se está recirculando en BreachForums, fechada en mayo de 2026 pero ligada a una filtración anterior de 2024. Contiene datos de identidad y tipo KYC de clientes, valiosos para robo de cuentas y fraude dirigido a cripto. El impacto es real pero menor porque el material es reciclado y no una intrusión nueva, así que es contexto, no una alerta fresca.Leak● 80
Filtración de datos ciudadanos de UTU y UDELAR (Uruguay)Una base de 267.000 registros con datos ciudadanos de la UTU y la UDELAR de Uruguay se distribuye de forma gratuita, aparentemente por un actor regional (LaPampaLeaks). Al tratarse de entidades públicas, se exponen datos personales reales de estudiantes y personal, habilitando robo de identidad y phishing dirigido. Los defensores uruguayos deberían validar la exposición, delimitar los registros y notificar a los afectados.Leak● 45
Base de datos de 4,2M de registros personales de daryn.online a la ventaSe comercializa una base de datos de 4,2 millones de registros personales que presuntamente pertenece a la plataforma kazaja de servicios digitales daryn.online. Filtraciones de datos personales de ciudadanos de este tamaño alimentan robo de identidad, fraude y phishing dirigido contra una amplia base de usuarios. Las organizaciones que integran o federan con la plataforma deberían revisar su exposición y vigilar el abuso derivado.Leak● 52
Base de datos de 9,5M de usuarios del marketplace Lalafo a la ventaUn actor de amenazas ofrece una base de datos del marketplace kirguís Lalafo con más de 9,5 millones de registros de usuarios recientes. Los datos de marketplaces filtrados suelen exponer nombres, teléfonos, correos y contraseñas, lo que habilita relleno de credenciales, phishing y toma de cuentas a gran escala. Los defensores deben tratar las credenciales de Lalafo como comprometidas y vigilar su reutilización en otros servicios.Leak● 34
Filtración de base de datos de la Autoridad Hospitalaria de Hong KongUn usuario publicó un volcado descargable supuestamente obtenido de www.ha.org.hk, la Autoridad Hospitalaria de Hong Kong, un organismo público de salud que atiende a millones de personas. Si es auténtico, expone datos de pacientes y personal útiles para fraude, phishing y extorsión. El post está fechado el 02-04-26, por lo que no es una alerta reciente, aunque defensores del sector salud deberían verificar la exposición.Leak● 42
Filtración de la base de datos de la tienda de moda RomweLa base de datos de Romwe, marca global de moda online, fue republicada para su descarga y podría exponer correos, contraseñas hasheadas y datos de pedidos de clientes. Para los defensores sirve sobre todo para estimar la exposición a credential stuffing que afecta a usuarios finales, no a un objetivo regional. Debe tratarse como material de corroboración salvo que aparezca evidencia de una brecha realmente nueva.