BRIEFGobierno / MilitarhighP50
Presunto hackeo al Ministerio de Finanzas de Nepal
Nepal Ministry of Finance (MOF)
Detectado11 septiembre 2026 · 18:12 UTC
Un actor de amenazas afirma haber hackeado el Ministerio de Finanzas de Nepal (MOF), un organismo gubernamental nacional que gestiona presupuesto, impuestos y datos de ciudadanos. Una brecha en sistemas de finanzas públicas conlleva riesgo estatal y posible exposición a fraude. Aunque está fuera de AR-LATAM, señala ataques activos contra infraestructura financiera gubernamental.
CategoríaGobierno / Militar
Severidadhigh
Priority score50
Detectado11 septiembre 2026 · 18:12 UTC
Gobierno / Militar● 47
Filtración de archivo .env del Ministerio de Comercio de CamboyaSe publicó un archivo de entorno (.env) del Ministerio de Comercio de Camboya, exponiendo configuración y probables credenciales o secretos de API. Este tipo de fuga puede facilitar intrusiones más profundas y movimiento lateral en infraestructura gubernamental. Está fuera de AR-LATAM, pero muestra exposición de credenciales en el sector público.Gobierno / Militar● 44
Supuesta filtración de datos del IRS de Estados UnidosUn usuario del foro publicó una supuesta filtración de datos de irs.gov con un archivo descargable, presentándola como una brecha del gobierno de EE. UU. Los datos del fisco estadounidense son de alto valor para robo de identidad y fraude fiscal si la filtración es real. La publicación es de septiembre de 2025, con más de un año de antigüedad, por lo que está desactualizada y probablemente sea un señuelo: hay que verificar la muestra antes de actuar.Gobierno / Militar● 28
Filtración de datos de ministerios del gobierno de CubaUna filtración antigua (junio de 2023) abarca dominios del gobierno cubano, incluidos minem.cu (ministerio de energía y minas), mincex.gob.cu y cult.cu. Aunque es obsoleta, expone credenciales y datos oficiales del Estado cubano, incluido el sector energético, y aún puede alimentar credential-stuffing y phishing.Gobierno / Militar● 93
Filtración del portal de Aviación Civil de Ecuador (aviacioncivil.gob.ec)Un usuario de BreachForums (TerroahOver) publicó el 10 de septiembre de 2026 el portal de la autoridad de aviación civil de Ecuador, aviacioncivil.gob.ec, en la sección Databases, afirmando que el sitio gubernamental fue vulnerado. Los organismos reguladores de aviación manejan credenciales internas y datos operativos y de personal, lo que lo convierte en infraestructura gubernamental de alto valor en LATAM. Se deben tratar las credenciales expuestas como comprometidas y buscar su reutilización en sistemas .gob.ec relacionados.Gobierno / Militar● 88
Filtración de base de datos del Portal de Transparencia de PerúUn actor publicó una base de datos del Portal de Transparencia del Gobierno de Perú, plataforma pública que aloja documentos oficiales y solicitudes ciudadanas. Una filtración de una entidad .gob facilita phishing, suplantación de funcionarios y nuevas intrusiones en redes gubernamentales. Los defensores de la administración pública peruana deben verificar el alcance y rotar credenciales expuestas.Gobierno / Militar● 62
Venta de datos de la Comision Electoral de IrakUn vendedor verificado ofrece en DarkForums datos supuestamente robados de la Comision Electoral de Irak. Los registros electorales son politicamente sensibles y permiten fraude de identidad y hostigamiento a personas. Publicado el 2026-08-21, sigue siendo una venta relevante y relativamente reciente de datos gubernamentales.