BRIEFLeakhighP56
Venta de archivos sensibles de KPMG con muestra gratuita
KPMG
Detectado8 octubre 2026 · 10:07 UTC
Un actor de amenaza publica una muestra gratuita de supuestos documentos internos sensibles de KPMG para promocionar una venta mayor. KPMG es una firma global de auditoría y consultoría cuyos archivos internos pueden incluir encargos confidenciales de clientes y del sector público. Las organizaciones clientes y la propia KPMG deberían vigilar phishing posterior, extorsión o ataques guiados por datos.
CategoríaLeak
Severidadhigh
Priority score56
Detectado8 octubre 2026 · 10:07 UTC
Leak● 40
ShinyHunters publica base de datos ANTS de 13,1 millonesShinyHunters publicó en BreachForums una base de datos de 13,1 millones de registros llamada 'ANTS', una filtración grande de un grupo prolífico conocido. El post es de junio de 2026 y no es reciente, por lo que no es una alerta nueva, pero su escala facilita la reutilización de credenciales y ataques derivados. Sirve para rastrear exposición pasada.Leak● 62
Base de datos B2B de EE.UU. con 31M de registros a la ventaUn vendedor ofrece una base de datos B2B centrada en EE.UU. con más de 31 millones de registros empresariales etiquetada 'fresh 2026', con contactos y datos de empresas. Estos conjuntos alimentan directamente BEC, phishing y fraude. Las organizaciones incluidas deben esperar más intentos de ingeniería social.Leak● 70
Filtración de base de datos y código fuente de smpw.netUn actor publica en un post muy reciente una filtración completa de la base de datos junto con el código fuente de smpw.net, plataforma de los Testigos de Jehová. Los datos expuestos probablemente incluyan cuentas y datos personales de miembros, habilitando credential stuffing y phishing contra una base de usuarios amplia e identificable.Leak● 42
Base de datos de COVID de Brasil (2021-2023) republicada en un foroUna base de datos etiquetada como datos de COVID de Brasil de 2021-2023 se está republicando en un mercado de la darkweb. Afecta datos personales de salud, categoría sensible bajo la LGPD, aunque los registros subyacentes tienen varios años. Las autoridades sanitarias brasileñas y sus socios deberían verificar la exposición y evaluar obligaciones de notificación.Leak● 46
Filtración de 2.500 registros de infostealer de equipos Windows en MéxicoSe comparte gratis un paquete de registros del infostealer Aurora con unas 2.500 máquinas Windows 10 Enterprise comprometidas en México. Estos registros suelen incluir credenciales de navegador, cookies y tokens de sesión que permiten toma de cuentas y movimiento lateral. Las organizaciones mexicanas deberían buscar credenciales corporativas expuestas y restablecer cuentas afectadas.Leak● 58
Base de datos de 2 millones de números de Seguro Social de EE.UU. a la ventaUn hilo recién publicado en DarkForums comparte una base de datos descrita como 2 millones de registros de Seguro Social de ciudadanos estadounidenses con más datos personales. Los SSN permiten fraude de identidad sintética a gran escala, fraude fiscal y de préstamos, y toma de cuentas. Los equipos de defensa y antifraude de EE.UU. deberían vigilar el abuso posterior.