BRIEFLeakhighP75
Venta de 23 bases de datos de Grupo ATC (México y EE.UU.): 340 GB y 2.000 millones de filas
Grupo ATC
Detectado13 septiembre 2026 · 04:12 UTC
Un actor de amenazas vende 23 bases de datos de Grupo ATC en México y EE.UU., con más de 340 GB y cerca de 2.000 millones de filas únicas. La magnitud sugiere grandes volúmenes de datos de clientes o de identidad, directamente relevantes para la vigilancia de filtraciones en América Latina. Una filtración de este tamaño puede alimentar fraudes y ataques de credential-stuffing contra usuarios mexicanos y organizaciones asociadas.
CategoríaLeak
Severidadhigh
Priority score75
Detectado13 septiembre 2026 · 04:12 UTC
Leak● 48
Filtración de 6,95 millones de credenciales URL:LOG:PASSUna lista de 6,95 millones de líneas URL:log:pass (logs de stealer) se revende y replica en varios foros. Su escala y distribución la hacen útil para credential stuffing contra portales web y VPN. Las organizaciones deberían verificar si hay credenciales expuestas de dominios corporativos y gubernamentales.Leak● 55
Base de datos siria publicada en BreachForumsUna base de datos etiquetada como 'siria' fue publicada hoy en BreachForums. Los grandes conjuntos de datos poblacionales regionales suelen contener PII que facilita fraude de identidad y campañas de phishing dirigidas. Aunque está fuera de LATAM, conviene seguirla dentro del monitoreo general de filtraciones.Leak● 58
Base de datos de usuarios de Bitcoin a la venta en DarkNetArmyUn vendedor en DarkNetArmy anuncia una gran 'bóveda de base de datos de usuarios de Bitcoin 2026' dirigida a tenedores de criptomonedas. Si es real, esos datos alimentan el robo de cuentas, el phishing y el desvío de fondos, y suelen reutilizarse para credential stuffing en exchanges. La autenticidad no está verificada, por lo que debe tratarse como pista de monitoreo y no como brecha confirmada.Leak● 28
Volcado de credenciales ULP de 27 millones de líneas (1,5 GB)Un volcado de credenciales de 1,5 GB etiquetado 'ULP' con unos 27 millones de líneas URL:LOG:PASS se publicó en DarkForums en marzo de 2026. Estos pares correo/contraseña alimentan ataques de credential stuffing y robo de cuentas en múltiples servicios. Conviene verificar la exposición de cuentas corporativas y gubernamentales, aunque el volcado tiene meses y no apunta a una entidad concreta.Leak● 40
Filtración de 6,95 millones de logs URL:LOG:PASS (DAXUS)Un volcado de stealer logs de 6,95 millones de líneas URL:LOG:PASS se subió a DarkForums y fue promocionado por el usuario DAXUS. Estos registros contienen credenciales activas robadas por infostealers y se usan para robo de cuentas e intrusión en VPN/SSO. No se nombra a una víctima concreta, por lo que es una alerta amplia de exposición de credenciales y no una venta de acceso dirigida.Leak● 48
Filtración de base de datos de prisioneros iraquíesUn hilo de DarkForums comparte una supuesta base de datos de prisioneros iraquíes con datos identificativos y de detención. Si es auténtica, es una filtración gubernamental y de seguridad nacional sensible que afecta a detenidos y funcionarios. La publicación no tiene fecha, por lo que su vigencia no está confirmada, pero el tema merece seguimiento.