BRIEFLeaklowP38
Lista de 541.000 credenciales de Booking.com, Airbnb y viajes
Detectado21 septiembre 2026 · 00:37 UTC
Circula una combolist de 541.000 líneas dirigida a cuentas de Booking.com, Airbnb y reservas vacacionales, armada a partir de registros stealer. Estas credenciales permiten robo de cuentas, reservas fraudulentas y robo de puntos de fidelidad, y suelen reutilizarse en cuentas corporativas de viajes y correo. Las empresas de viajes y hotelería deben exigir MFA y vigilar el credential-stuffing.
CategoríaLeak
Severidadlow
Priority score38
Detectado21 septiembre 2026 · 00:37 UTC
Leak● 32
Filtración de logs stealer de 30.000 equipos (EagleCloud)Se publicó un volcado reciente de logs stealer de unos 30.000 equipos infectados, con pares de URL, usuario y contraseña recolectados de las víctimas. Aunque no está ligado a una organización concreta, su escala permite a los atacantes pivotar rápido a SSO corporativo, VPN y webmail mediante credenciales reutilizadas. Los defensores deben tratar cualquier credencial coincidente como comprometida y forzar reseteos y MFA.Leak● 45
Filtración de base de datos de 182.000 tarjetas de créditoSe anuncia una base de datos de aproximadamente 182.000 registros de tarjetas de pago como filtración de 2026, exponiendo datos de tarjetahabientes en masa. Este tipo de filtraciones alimenta fraude sin tarjeta presente, robo de cuentas y phishing dirigido contra emisores y comercios afectados. Los defensores deben vigilar ráfagas de card-testing en pasarelas de pago y monitorear los BIN de las tarjetas filtradas.Leak● 45
Filtración de base de datos de telefonía de MovistarUn hilo de BreachForums difunde lo que parece ser una base de datos de telefonía móvil de Movistar; Movistar (Telefónica) es una telco clave en Argentina y Latinoamérica. Los registros de abonados facilitan SIM-swap, phishing y toma de cuentas de millones de usuarios y afectan infraestructura crítica de comunicaciones. El post es de abril de 2026, por lo que está desactualizado y no es una alerta fresca.Leak● 45
Filtración de datos del software médico Mon Logiciel MédicalUn conjunto de datos extraído de Mon Logiciel Médical, un software médico francés, fue filtrado y ofrecido para descarga en un foro criminal. Las brechas en software médico suelen exponer historiales de pacientes y credenciales compartidas por muchas clínicas. Aunque la víctima está fuera de Latinoamérica, es relevante para defensores del sector salud que evalúan exposición de la cadena de suministro; prioridad baja por falta de escala y fecha claras.Leak● 50
ShinyHunters pone a la venta datos de CiscoEl prolífico actor ShinyHunters anuncia la venta de 'Cisco Data' en BreachForums. Cisco es un proveedor global crítico de infraestructura de red, por lo que una filtración real podría exponer datos de clientes, empleados o configuraciones con amplio riesgo en cadena. No obstante, el anuncio está fechado en abril de 2026, por lo que no es una alerta reciente y debe tratarse como contexto, no como inteligencia urgente.Leak● 78
Filtración de 120 GB de base de datos de RedClinica ChileUna base de datos de 120 GB de RedClinica, un proveedor chileno de servicios clínicos/salud, fue publicada para descarga en un foro criminal por el usuario Synq1xxs apenas un minuto antes de su detección. El volcado probablemente contiene historiales de pacientes, citas y datos personales de salud protegidos por la ley chilena. El sector salud chileno debe tratarlo como una brecha confirmada y vigilar el robo de identidad, el fraude y el phishing dirigido derivados.