PULSE
FEED
ransomdeadlock reclama a Saber1 · US · Not Foundransomdeadlock reclama a idi pharma · ES · Healthcareransomsafepay reclama a hoteldelfinolugano.ch · CH · Hospitalityransomsafepay reclama a dwi-bau.de · DE · Otherransompanzer reclama a Supreme Energy · SG · Energy & Utilitiesransompanzer reclama a solutend · Technologyransomqilin reclama a Vadeto Group · SE · Not Foundransomrhysida reclama a Anne Arundel County · US · Government & Defenseransomthreeam reclama a fleetworksinc.com · US · Transportationransomthegentlemen reclama a TGN · AR · Not Foundransomthegentlemen reclama a Galil Engineering · IL · Manufacturingransomthegentlemen reclama a Smart Value · BZ · Retail & E-Commerceransomthegentlemen reclama a Kooltronic · US · Manufacturingransomthegentlemen reclama a Skyplan Services · Professional Servicesransomdeadlock reclama a Saber1 · US · Not Foundransomdeadlock reclama a idi pharma · ES · Healthcareransomsafepay reclama a hoteldelfinolugano.ch · CH · Hospitalityransomsafepay reclama a dwi-bau.de · DE · Otherransompanzer reclama a Supreme Energy · SG · Energy & Utilitiesransompanzer reclama a solutend · Technologyransomqilin reclama a Vadeto Group · SE · Not Foundransomrhysida reclama a Anne Arundel County · US · Government & Defenseransomthreeam reclama a fleetworksinc.com · US · Transportationransomthegentlemen reclama a TGN · AR · Not Foundransomthegentlemen reclama a Galil Engineering · IL · Manufacturingransomthegentlemen reclama a Smart Value · BZ · Retail & E-Commerceransomthegentlemen reclama a Kooltronic · US · Manufacturingransomthegentlemen reclama a Skyplan Services · Professional Services
Kalir Brief · Item10 octubre 2026 · 12:21 UTC
BRIEFLeaklowP38

Volcado de 2,8 millones de credenciales de stealer logs (URL:LOGIN:PASS)

Detectado10 octubre 2026 · 12:21 UTC
Por qué importa

Se publicó un volcado de unos 2,8 millones de registros URL:LOGIN:CONTRASEÑA, probablemente capturados por infostealers. Estas credenciales permiten credential stuffing y acceso inicial a correos corporativos y portales VPN. Las organizaciones deben comprobar la exposición y forzar el restablecimiento de las cuentas afectadas.

MetadatosREGISTRO
CategoríaLeak
Severidadlow
Priority score38
Detectado10 octubre 2026 · 12:21 UTC
Items relacionados6
Leak● 30
Combolist de 52.179 credenciales de Chile publicado en foroSe publicó un combolist nuevo con unos 52.179 pares correo/contraseña atribuidos a Chile. El volumen es modesto, pero el conjunto puede alimentar credential stuffing y toma de cuentas contra servicios y portales públicos chilenos. Los defensores deben revisar la reutilización de contraseñas y forzar reseteos en las cuentas afectadas.
15m
Leak● 66
Venta de base de datos de la plataforma educativa española Fiction Express (725 GB)Un vendedor ofrece una base de datos de 725 GB presuntamente de Fiction Express, plataforma española de lectura y educación digital usada por colegios. Ese volumen podría exponer cuentas de alumnos, familias y profesores, además de datos internos de numerosos centros. Los defensores del sector educativo en España deben vigilar la reutilización de credenciales, el phishing a colegios y la toma de cuentas.
15m
Leak● 48
Base de datos de Standard Gas con 4M de registros a la ventaUn actor de amenazas vende una base de datos de unos 4 millones de registros atribuida a Standard Gas. Los campos no están verificados, pero si contiene datos de clientes u operativos permite phishing dirigido y fraude. Un posible objetivo del sector energético eleva el riesgo de exposición de infraestructura crítica.
1h
Leak● 55
Divulgación de brecha de datos de Pathao LimitedUn actor publica una divulgación de brecha en curso contra Pathao, gran plataforma bangladesí de movilidad, reparto y pagos. Su carácter continuo sugiere acceso activo y más exfiltración, afectando a una amplia base de usuarios y conductores. Los datos personales y de pago expuestos podrían impulsar fraude y robo de cuentas.
1h
Leak● 70
Base de datos de Mecourier (EAU) con 31M de registros a la ventaUn vendedor ofrece una base de datos de unos 31 millones de registros presuntamente extraídos de Mecourier, empresa de mensajería y logística de EAU. Si es auténtica, expone nombres, datos de contacto y entregas de clientes, facilitando phishing y fraude. Los grandes volúmenes logísticos también ayudan a mapear relaciones operativas y de proveedores.
1h
Leak● 33
Base de datos de OpenCorporates republicada en un foroSe ha reeditado el conjunto completo del registro corporativo OpenCorporates, una gran agregación de datos de empresas y directivos útil para fraude de identidad y ataques B2B. La publicación está fechada en agosto de 2025, por lo que es una reproducción antigua más que una brecha nueva. Sigue siendo relevante para el seguimiento de exposición de datos y riesgo de terceros.
2h