BRIEFLeakhighP46
Volcado de 9,8 millones de credenciales URL:Login:Pass publicado
Detectado23 septiembre 2026 · 16:51 UTC
Un conjunto de 9,8 millones de líneas URL:Login:Password se publicó como reciente el 21-sep-2026. Agrega registros de stealer utilizables para credential stuffing y toma de cuentas en múltiples servicios. No se nombra una organización concreta, pero el volumen lo hace valioso para ataques masivos de autenticación.
CategoríaLeak
Severidadhigh
Priority score46
Detectado23 septiembre 2026 · 16:51 UTC
Leak● 42
Venta de 100.000 IBAN de La Banque Postale (Francia)Un vendedor ofrece 100.000 registros del banco postal francés La Banque Postale, con nombre, apellido, IBAN y BIC. Estos datos permiten fraude por domiciliación e suplantación de identidad. La publicación es de junio de 2026 y afecta a un banco europeo, por lo que es relevante pero no urgente para la región.Leak● 50
Base de datos de la teleco australiana Optus a la ventaUna base de datos atribuida a la teleco australiana Optus circula en un foro. Si los datos son actuales, afectan a un operador importante y a infraestructura crítica de telecomunicaciones. Incluso como recirculación de la conocida brecha de Optus de 2022, sigue siendo un conjunto de datos de telecomunicaciones de gran tamaño que conviene verificar.Leak● 84
Filtración de 331K credenciales de docentes y administradores de EDUSALUn volcado etiquetado EDUSAL expone cerca de 331.000 credenciales de docentes y administradores en texto plano, atribuidas a una plataforma educativa de El Salvador. Al estar las contraseñas sin cifrar, los atacantes pueden iniciar sesión directamente. Afecta a un sistema educativo público latinoamericano y facilita la reutilización de credenciales y el acceso lateral a cuentas vinculadas al Estado.Leak● 47
Base de datos de 31 GB de la casa de apuestas turca CenabetUna base de datos de 31 GB atribuida a Cenabet, una plataforma de apuestas turca, se redistribuye en un foro de hacking. Las bases de apuestas suelen contener cuentas de usuario, credenciales y datos de pago a gran escala. Es grande pero centrada en Turquía, relevante sobre todo para reutilización de credenciales y KYC/AML.Leak● 26
Breach antiguo con 150.000 registros del seguro de salud AILifeUn volcado de 150.000 registros de ailife.com, una aseguradora de salud de EE. UU., se ofrece gratis, incluyendo fullz (identidad y datos de póliza). La publicación data del 22 de septiembre de 2025, por lo que tiene cerca de un año y probablemente ya circuló ampliamente. PII de salud sensible, pero no es una alerta reciente.Leak● 50
Filtración de documentos KYC de ciudadanos indonesiosUn hilo de RaidForums ofrece documentos de identidad KYC de Indonesia (KTP, SIM, KIS, DJP, KP, KK): cédulas, licencias de conducir y registros fiscales/familiares. Si son auténticos, son PII masiva que habilita robo de identidad, fraude de préstamos y toma de cuentas de ciudadanos indonesios. Relevante para equipos antifraude.