BRIEFLeaklowP40
Filtración de la base de datos del sitio social BookCrossing
BookCrossing
Detectado10 octubre 2026 · 17:21 UTC
Reposts colapsados2
Una base de datos del sitio social e intercambio de libros BookCrossing se ofrece en la sección de filtraciones de DarkForums en un hilo recién publicado. Si es auténtica, expondría datos de cuentas y perfiles de miembros, facilitando credential stuffing y phishing. La escala no está clara, pero su reciente publicación merece una revisión rápida.
CategoríaLeak
Severidadlow
Priority score40
Detectado10 octubre 2026 · 17:21 UTC
Leak● 30
Filtración de la base de datos del comercio brasileño MoobrioSe comparte en DarkForums una base de datos que pertenecería al comercio brasileño moobrio.com.br. El hilo data de diciembre de 2024, por lo que es antiguo y no un incidente fresco. Si contiene PII de clientes podría facilitar fraude y phishing contra consumidores brasileños, aunque la urgencia es baja.Leak● 38
Filtración de 2.870 millones de usuarios de Twitter/X en un dataset de 450GBUn dataset depurado de unos 2.870 millones de registros de usuarios de Twitter/X (~450GB) circula en BreachForums. Parece un reempaquetado del viejo scrape de Twitter de 2023 más que una brecha nueva, por lo que su valor de alerta es limitado. Aun así alimenta la enumeración de correos/teléfonos y el phishing dirigido contra usuarios de X.Leak● 45
Filtración de base de datos de la firma fiscal Tobin & CompanySe anuncia en DarkForums una base de datos atribuida a la firma estadounidense Tobin & Company (impuestos, auditoría y consultoría). Las firmas fiscales y contables manejan PII sensible y registros financieros de clientes, lo que hace valiosa la filtración para fraude y BEC. Está fuera de la región AR-LATAM, pero conviene seguirla por los clientes afectados.
Leak● 50
Filtración de 20 millones de credenciales URL:login:contraseñaUn volcado de 20 millones de credenciales (URL:login:contraseña) se distribuye gratis en un foro en ruso, con fecha 10 de octubre de 2026. Filtraciones de este tamaño alimentan ataques de credential stuffing y robo de cuentas contra cualquier organización cuyos usuarios reutilicen contraseñas. Se recomienda restablecer credenciales expuestas y vigilar inicios de sesión anómalos.
Leak● 38
Filtración de 20 millones de credenciales URL:login:contraseñaUn volcado recién publicado ofrece 20 millones de entradas URL:login:contraseña procedentes de registros de stealer, fechadas el 10/10/2026. Conjuntos de credenciales de este tamaño alimentan ataques de credential stuffing e intentos de acceso inicial contra numerosas organizaciones, y pueden incluir logins corporativos de SSO o portales. Los defensores deberían vigilar la reutilización de credenciales filtradas contra servicios expuestos a Internet.Leak● 58
Filtración de base de datos de Winamax con 563.659 clientesUn actor de amenazas está filtrando una base de datos con 563.659 clientes de la casa de apuestas francesa Winamax.fr. El conjunto expone datos personales de usuarios, lo que facilita phishing, robo de cuentas y exposición regulatoria para el operador. Las cuentas de apuestas suelen vincularse a datos de pago e identidad, lo que agrava el riesgo de fraude.