BRIEFLeakhighP45
Filtración masiva de 16 millones de credenciales stealer (Secretline.top)
Secretline.top
Detectado18 septiembre 2026 · 12:12 UTC
Un volcado de 16 millones de líneas URL:login:password atribuido a los logs stealer de Secretline.top fue republicado en varios foros clandestinos. Los logs stealer masivos suelen contener credenciales corporativas y gubernamentales que alimentan toma de cuentas e intrusiones VPN/RDP. El volumen es alto, pero la procedencia y vigencia no están verificadas; trátese como contexto, no como alerta dirigida.
CategoríaLeak
Severidadhigh
Priority score45
Detectado18 septiembre 2026 · 12:12 UTC
Leak● 60
Base de datos de clientes de ADT USA con SSN a la ventaSe ofrece una base de datos atribuida a ADT, la empresa estadounidense de seguridad del hogar, con lo que se describe como números de Seguro Social de clientes. La exposición de SSN habilita robo de identidad, fraude crediticio y toma de cuentas a gran escala. Los defensores deben vigilar campañas de credential-stuffing e ingeniería social contra clientes y empleados de ADT.Leak● 35
Base de datos de Allianz Alemania (2,8 M registros) filtradaUn foro de carding difunde un archivo que afirma contener 2,8 M de registros de clientes de Allianz en Alemania. El hilo parece antiguo y muy reflotado, por lo que probablemente sea una recarga y no una brecha reciente, pero la escala y la reputación de la aseguradora lo hacen relevante por el fraude y el phishing derivados.Leak● 62
Base de datos con PII de ciudadanos y residentes de EAU a la ventaUn usuario vende una base de datos descrita como la PII completa de ciudadanos y residentes de los EAU, es decir, nombres e identificadores nacionales de toda una población. Aunque la región no es Latinoamérica, una filtración de esta magnitud es un problema grave de robo de identidad y seguridad estatal, y debe seguirse por el abuso posterior de credenciales y fraude.Leak● 52
Base de datos de Pegadaian, empresa estatal indonesia, filtradaUn hilo ofrece una base de datos filtrada de Pegadaian, la empresa estatal indonesia de empeño y servicios financieros. Si es verídica, expone datos de clientes y financieros de una institución vinculada al Estado; el post no tiene fecha y puede ser antiguo, por lo que se registra con confianza moderada.Leak● 33
Combolist de correos de Telefonica.net filtrado en un foroUn combolist de credenciales de cuentas de correo de Telefonica.net fue publicado en un foro de cracking como pares mail:pass. Aunque es antiguo (agosto 2025) y de estilo credential-stuffing, Telefonica es infraestructura crítica de telecomunicaciones en España y América Latina. Los defensores deben revisar la reutilización de contraseñas en cuentas corporativas y exigir MFA.Leak● 38
Base de datos de 199K pólizas de FUSE.CO.ID a la ventaUn vendedor ofrece una base de datos de unas 199K pólizas de seguro de FUSE.CO.ID, con datos completos de pólizas y números de KTP, correos y teléfonos. Estos datos personales son ideales para fraude de identidad y phishing dirigido a asegurados. Los defensores regionales deberían vigilar la reutilización de datos, aunque el volumen es moderado y la publicación tiene meses.