BRIEFLeakhighP60
Filtración de datos del Centro Nacional de Bomberos de EE.UU.
National Interagency Fire Center (US)
Detectado25 septiembre 2026 · 19:04 UTC
Un actor de amenazas publicó un volcado descargable de datos supuestamente del Centro Nacional Interagencial de Bomberos de EE.UU. (NIFC), una agencia federal. Aunque está fuera de Latinoamérica, una brecha de un organismo gubernamental puede facilitar phishing y reutilización de credenciales. Los defensores deben verificar el alcance y vigilar la reutilización de los datos.
CategoríaLeak
Severidadhigh
Priority score60
Detectado25 septiembre 2026 · 19:04 UTC
Leak● 52
Filtración de 6,5 millones de registros de robo (URL:login:pass)Un conjunto de 6,5 millones de registros de infostealer en formato URL:login:password se publicó gratis aproximadamente una hora antes de la captura. Estos registros provienen de malware y contienen credenciales activas corporativas y de consumidores usables para toma de cuentas y secuestro de sesiones. Los defensores deberían usarlos en monitoreo de credenciales para detectar logins de empleados o clientes expuestos.Leak● 66
Base de datos del seguro de salud de Corea del Sur a la ventaUn vendedor ofrece una base de datos del seguro de salud de Corea del Sur con unos 39 millones de registros, una filtración masiva de datos personales y médicos de una aseguradora nacional. Datos de salud a esta escala permiten robo de identidad, fraude médico y phishing dirigido contra millones de asegurados. La venta es un fuerte indicio de que los datos podrían redistribuirse o explotarse pronto.Leak● 82
Filtración de 10 millones de casos del FBIUn usuario afirma haber filtrado una base de datos con unos 10 millones de casos del FBI, publicada hace minutos. Si es auténtica, es una exposición de alto impacto de datos de las fuerzas del orden de EE.UU. con detalles de investigaciones, víctimas e informantes. Los defensores deben tratarla como un elemento de verificación prioritario pese a estar fuera de LATAM.Leak● 48
Base de datos MySQL expuesta en GCP con datos personalesSe encontró una base de datos MySQL en Google Cloud Platform sin autenticación, que expone datos personales de un examen coreano y de préstamos saudíes, con indicios de ransomware. Las bases de datos abiertas permiten a los atacantes extraer masivamente registros personales y financieros. Los equipos afectados deben rotar credenciales y confirmar el cierre de la exposición.Leak● 48
Venta de 82,9 millones de credenciales francesasUn vendedor ofrece un volcado de 82,9 millones de registros correo:contraseña, supuestamente extraído de una gran colección de stealer, por 500 USDT. Aunque provenga de registros antiguos reciclados, el volumen habilita credential-stuffing y phishing dirigido contra usuarios y organizaciones francesas. Los defensores deben monitorear la reutilización de estas credenciales y exigir MFA.Leak● 68
Base de datos de 13M de business.adobe.com a la ventaUn vendedor ofrece un conjunto de datos de business.adobe.com de unos 13 millones de registros y 832 GB, publicado en DarkForums hace muy poco. Adobe es un proveedor SaaS e de identidad de primer nivel, por lo que los datos corporativos filtrados podrían alimentar phishing dirigido y abuso de cuentas. Los datos podrían ser reciclados de brechas antiguas de Adobe, conviene verificar su vigencia antes de alertar.