BRIEFLeaklowP44
Volcado fresco de registros stealer de 743 MB publicado en foro
Detectado9 octubre 2026 · 00:21 UTC
Hoy se publicó en DarkForums un volcado de 743 MB de registros de infostealer, que probablemente contiene credenciales, cookies y sesiones robadas de equipos infectados. Volcados frescos de este tamaño suelen alimentar campañas de robo de cuentas y accesos iniciales contra objetivos corporativos y gubernamentales. Los defensores deberían buscar credenciales de sus usuarios y organizaciones en el volcado antes de que se explote.
CategoríaLeak
Severidadlow
Priority score44
Detectado9 octubre 2026 · 00:21 UTC
Leak● 40
Filtración de 89 millones de credenciales URL:login:contraseñaUn miembro está publicando una compilación muy grande de registros de stealer con entradas URL:login:contraseña, que afirma tener 89 millones de líneas. Volcados de credenciales de este tamaño alimentan campañas de credential stuffing y robo de cuentas en muchos servicios. Los defensores deberían exigir MFA y vigilar picos de inicios de sesión fallidos contra su base de usuarios.Leak● 42
Venta de datos de 43.000 residentes de Probolinggo, IndonesiaUn vendedor ofrece 43.000 registros de identidad de residentes de Probolinggo, Indonesia, probablemente incluyendo documentos de identidad y datos personales. Este volumen de datos personales facilita el fraude de identidad y el phishing dirigido contra la población afectada. También sugiere una posible vulneración de una base de datos gubernamental regional o de un proveedor de servicios.Leak● 62
Filtración de datos de operaciones de vuelo de aerolíneas de EE. UU.Un usuario publicó lo que describe como datos de operaciones de vuelo de aerolíneas de EE. UU., un conjunto que toca la logística y programación aérea. Si es auténtico, la exposición podría revelar rutas, horarios y detalles operativos útiles para sabotaje o fraude. Los operadores aéreos y sus proveedores deberían verificar la exposición y vigilar posibles abusos posteriores.Leak● 30
A la venta base de 89 millones de credenciales URL:LOGIN:PASSUn vendedor ofrece un combo de aproximadamente 89 millones de entradas URL:LOGIN:PASS con credenciales tipo stealer-log obtenidas de hosts infectados. Es un conjunto de credenciales masivo y genérico, no la filtración de una organización concreta, por lo que sirve sobre todo para credential stuffing. Su valor es limitado salvo que los defensores crucen sus propios dominios contra él.Leak● 71
Filtración de datos de empleados de TI de StarMedica MéxicoStarMedica, cadena privada de hospitales en México, tendría una filtración de datos de empleados de su departamento de TI. Si es válida, los atacantes podrían reutilizar credenciales y detalles internos para phishing o acceso lateral a la infraestructura sanitaria. El sector salud en Latinoamérica es objetivo prioritario de ransomware, por lo que conviene validarla y recomendar el cambio de credenciales.Leak● 28
Base de datos filtrada de Phone House EspañaLa base de datos de clientes de Phone House España circula para su descarga en un clon de RaidForums. Los datos de la minorista española (nombres, contacto y posiblemente datos de pago) pueden alimentar fraude y phishing contra víctimas hispanohablantes. No obstante, parece una filtración antigua, por lo que no constituye una alerta fresca para defensores de LATAM.