BRIEFLeakhighP63
Filtración de logs del sistema HRMS del Metro de Noida
Noida Metro Rail Corporation (NMRC)
Detectado10 octubre 2026 · 09:21 UTC
Un actor publicó logs del sistema HRMS (gestión de recursos humanos) de la Noida Metro Rail Corporation, operador crítico de transporte urbano. La exposición de registros de RR.HH. y logs internos facilita la reutilización de credenciales, phishing y movimiento lateral contra una entidad de infraestructura estatal. El post es reciente (de hace minutos), por lo que debe tratarse como alerta activa y rotar las credenciales comprometidas.
CategoríaLeak
Severidadhigh
Priority score63
Detectado10 octubre 2026 · 09:21 UTC
Leak● 66
Base de datos de 687.000 registros de BCD Travel a la ventaUn anuncio recién publicado ofrece una base de datos de 687.000 registros atribuida a BCD Travel, describiendo datos de gestión de viajes corporativos obtenidos vía Salesforce. Datos de viajes corporativos y contactos de empleados a esta escala alimentan phishing, fraude BEC y credential-stuffing contra el sector corporativo y de viajes. BCD Travel y sus clientes corporativos deberían tratar las credenciales afectadas como comprometidas y buscar abuso de accesos derivado.Leak● 70
Filtración de 1,1 millones de registros de Cushman & WakefieldUn nuevo anuncio ofrece un conjunto de 1,1 millones de registros de Cushman & Wakefield, firma global de bienes raíces comerciales, atribuido a Salesforce y fechado en 2026. Datos de este tamaño suelen incluir contactos comerciales, correos y registros de clientes útiles para phishing dirigido y toma de cuentas. La empresa y sus socios deberían evaluar la exposición y monitorear el uso indebido de credenciales.Leak● 44
Filtración de 16 millones de credenciales en registros de stealerSe publica gratis un volcado de registros stealer de 16 millones de líneas con formato URL:usuario:contraseña, que agrega credenciales recolectadas por infostealers. Aunque no se nombra una organización concreta, la escala hace muy probable el credential stuffing y la toma de cuentas de cualquier usuario expuesto. Los defensores deben buscar sus dominios y forzar el reinicio de las sesiones afectadas.Leak● 85
Filtración de base de datos del banco mexicano BanorteUna base de datos de Banorte se distribuye gratuitamente en BreachForums con enlace de descarga directo. Banorte es uno de los mayores bancos de México, por lo que los registros de clientes expuestos generan un riesgo grave de fraude, robo de identidad y toma de cuentas. El sector financiero de LatAm debe considerar comprometidas las credenciales y datos personales de esta filtración.Leak● 50
Filtración de 16 millones de credenciales de Secretline.topUn volcado gratuito etiquetado como Secretline.top afirma contener más de 16 millones de líneas de credenciales URL:usuario:contraseña, un típico conjunto de logs de stealer. Aunque estos volcados masivos suelen reciclarse, las combinaciones expuestas alimentan ataques de credential stuffing contra webmail, portales y servicios en la nube.Leak● 58
Filtración de 5,6 millones de logs de stealer de LupinUn volcado liberado el 2026-10-10 en una sección VIP contiene más de 5,6 millones de líneas de logs de stealer de todo el mundo capturadas por malware infostealer. Estas credenciales y sesiones permiten a los atacantes pivotar hacia VPN corporativas, correo y cuentas SaaS, por lo que los defensores deben tratar las credenciales expuestas como comprometidas.