BRIEFLeakhighP62
Venta de la base de datos completa de Sinarmas Sekuritas (SimInvest)
Sinarmas Sekuritas / SimInvest
Detectado11 septiembre 2026 · 09:12 UTC
Un vendedor de BreachForums ofrece la base de datos completa de Sinarmas Sekuritas, la correduría indonesia detrás de la app SimInvest. Una base de clientes financieros expone identidades y datos KYC, facilitando robo de cuentas y fraude. Vigile la reutilización de credenciales filtradas.
CategoríaLeak
Severidadhigh
Priority score62
Detectado11 septiembre 2026 · 09:12 UTC
Leak● 45
Base de datos de 482.000 usuarios del portal gubernamental taiwanés PIDC a la ventaUn intermediario vende una base de datos de unos 482.000 usuarios web activos de pidc.gov.tw, un portal del gobierno de Taiwán, con datos de contacto. Los datos de usuarios de entidades estatales permiten phishing muy creíble y suplantación de organismos públicos. Aunque fuera del foco AR-LATAM, es una filtración de base gubernamental a seguir.Leak● 55
Filtración de base de datos de United Infrastructure (Reino Unido)Se anuncia en un foro de filtraciones una base de datos perteneciente a United Infrastructure, una empresa del Reino Unido. Si la firma está vinculada a proyectos de infraestructura o construcción, los datos expuestos podrían facilitar intrusiones posteriores contra redes operativas o de socios. La escala no está confirmada, por lo que debe tratarse como una filtración de datos empresariales relevante pero aún no corroborada.Leak● 68
Base de datos de la plataforma cripto WiredBucks (900K usuarios) a la ventaSe ofrece la base de datos completa de WiredBucks.com, una plataforma de inversión cripto, que según se afirma abarca unos 900.000 usuarios. Incluye datos de identidad y cuentas de clientes de criptomonedas, blancos ideales para fraude posterior y toma de cuentas. Una filtración de este tamaño en una plataforma financiera exige alertas inmediatas de credential stuffing y phishing para los usuarios afectados.Leak● 65
Filtración de datos del Ministerio de Salud de Arabia Saudí (parte 2)Un actor de amenazas publica un segundo lote de datos presuntamente extraídos del Ministerio de Salud de Arabia Saudí, una autoridad sanitaria gubernamental nacional. De ser auténtico, expone registros sensibles de pacientes y personal a gran escala de un organismo crítico de salud pública. Las bases de datos sanitarias gubernamentales son objetivos de alto valor y la publicación en varias partes sugiere una filtración importante en curso.Leak● 80
Base de datos de la Comisión Federal de Electricidad (México) ofrecida en foroUna base de datos atribuida a la Comisión Federal de Electricidad (CFE), empresa estatal mexicana, se ofrece en venta en un foro de la dark web. La CFE opera la red eléctrica nacional, por lo que datos de clientes, empleados u operativos expuestos podrían facilitar fraude, credential stuffing e intrusiones dirigidas a infraestructura energética. Los defensores de la región deberían verificar la autenticidad del leak y vigilar el uso malicioso de las credenciales filtradas.Leak● 47
Teaser de filtración del sistema de tickets de ToobitUn actor está anunciando una filtración del sistema de tickets/soporte de Toobit, afirmando tener acceso a datos internos de tickets. Si se confirma, los tickets suelen contener PII de usuarios, datos de cuenta y correspondencia vinculada a KYC. Los clientes del exchange quedan expuestos a phishing dirigido y robo de cuentas, por lo que conviene vigilar la aparición de muestras o una filtración completa.