BRIEFLeaklowP28
Filtración de datos CURP y RFC de ciudadanos mexicanos
Mexican citizens (CURP/RFC)
Detectado12 septiembre 2026 · 18:12 UTC
Se publicaron registros personales de CURP y RFC de ciudadanos mexicanos, aparentemente extraídos de un sitio de estafa. Estos identificadores se usan en trámites gubernamentales y fiscales de México, por lo que su exposición habilita robo de identidad y trámites fraudulentos. Incluso un conjunto parcial merece ser reportado a los equipos mexicanos de antifraude y KYC.
CategoríaLeak
Severidadlow
Priority score28
Detectado12 septiembre 2026 · 18:12 UTC
Leak● 60
Supuesta filtración de 33GB con bases de datos y claves API de StripeUn anuncio en foro afirma que 33GB de datos de Stripe, con 662 bases de datos y 1033 claves API, están comprometidos. Stripe es un procesador de pagos global cuyas claves filtradas podrían permitir cargos fraudulentos y acceso a datos de comercios. Los defensores deben rotar claves y auditar anomalías, aunque la afirmación no está verificada y podría ser marketing reempaquetado.Leak● 35
Base de datos del banco central de Indonesia (BI.GO.ID) filtradaCircula una muestra de 5.000 registros atribuida al Banco Central de Indonesia (BI.GO.ID), que señala a esa entidad como objetivo. Aunque es pequeña y data de principios de 2025, incluso datos parciales de un banco central amenazan la privacidad de clientes y empleados y facilitan ingeniería social dirigida. Conviene vigilar la aparición de un volcado mayor o la reutilización de estos identificadores.Leak● 40
Filtración de 2 millones de registros de vacunación COVID-19 de TurquíaSigue disponible una base de datos con unos 2 millones de registros de vacunación contra la COVID-19 de Turquía, con datos personales y de salud de ciudadanos. Este tipo de datasets médicos alimenta phishing, fraude de seguros y discriminación, y suele reutilizarse en filtraciones posteriores. A pesar de su antigüedad, la escala lo convierte en una exposición persistente para los equipos de salud y privacidad turcos.Leak● 50
Filtración del volcado SQL de la plataforma saudí saudigames.saUn actor publicó un volcado completo de la base de datos SQL supuestamente extraída de saudigames.sa, la plataforma olímpica nacional de Arabia Saudita. El volcado podría exponer cuentas de participantes, datos de contacto y otros registros de un organismo deportivo estatal. Es relevante para el monitoreo de CTI regional aunque el objetivo esté fuera de Latinoamérica.Leak● 55
Filtración de base de datos brasileña con 110.000 registrosUna base de datos brasileña de 110.000 registros fue liberada gratuitamente en el foro DarkNetArmy bajo el sello 'ROOT SYSTEM' como regalo para la comunidad. No se nombra la organización de origen exacta, pero el conjunto apunta a personas en Brasil y puede alimentar credential stuffing, phishing y fraude de identidad contra víctimas de la región. Los defensores en Brasil deberían tratarlo como una filtración local reciente y vigilar la reutilización de los registros expuestos.Leak● 48
Equipo turco filtra base de datos de la Universidad Helenística (800.000 registros)El grupo AnkaTeam afirma haber hackeado un subdominio de la Universidad Helenística y filtrado cerca de 800.000 registros. Las bases de datos universitarias contienen datos personales, académicos y del personal que facilitan el phishing y el robo de identidad. La afirmación de un subdominio comprometido en vivo también apunta a controles perimetrales débiles en la institución.