Underground · lo que importa hoy
Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.
Distribución por categoría · ventana
- Gobierno / Militar5
- Venta de accesos11
- Ransomware33
- Leak88
- Stealer0
- Otro1
Ventana
Categoría
Severidad
Filtración de 263 GB de datos de ciudadanos de EE. UU.
US citizens
Se está difundiendo un conjunto de 263 GB con información personal de ciudadanos de EE. UU. (nombres, direcciones, ingresos, datos familiares). La escala es enorme y podría facilitar el robo de identidad y el fraude. Aunque no se nombra una organización específica, es una exposición de datos relevante para la vigilancia global de filtraciones.
Filtran la base de datos del foro BreachForums
BreachForums
Un usuario de DarkNetArmy afirma que se ha filtrado la base de datos de BreachForums, que podría contener nombres de usuario, correos electrónicos, contraseñas con hash y mensajes privados de los miembros del foro. Esto es relevante para la inteligencia de amenazas, ya que BreachForums es un importante foro de ciberdelincuencia. La filtración parece reciente y podría exponer identidades de actores del submundo.
Filtración masiva de credenciales de acceso de Secretline.top
Secretline.top / StarLinkClouds
Se publicó en foros de carding un dump gratuito de casi 9,7 millones de filas URL/usuario/contraseña atribuido a Secretline.top. Las credenciales probablemente provienen de registros de stealer y pueden usarse para credential stuffing contra portales bancarios, gubernamentales y corporativos. Los equipos de defensa deben verificar la exposición de sus usuarios y aplicar reseteo de contraseñas y MFA.
Base de datos de ekiba.de (200K registros con teléfonos y correos) en venta
ekiba.de
Se vende una base de datos de 200,000 registros del sitio alemán ekiba.de, con números de teléfono y direcciones de correo. Aunque no es tan sensible como datos financieros, el volumen permite campañas de phishing y spam. Esta fuga debe ser reportada a las autoridades alemanas de protección de datos, y se debe alertar a los usuarios afectados sobre posibles ingeniería social.
Base de datos de juandediego.es (80K registros con NIF/IBAN) en venta
juandediego.es
Se ofrece una base de datos de 80,000 registros del sitio español juandediego.es, con líneas que incluyen CIF/NIF e IBAN. La presencia de identificadores fiscales y números de cuenta bancaria eleva el riesgo de fraude financiero y suplantación. Esta es una divulgación de brecha significativa que debería ser investigada por la empresa afectada y las autoridades pertinentes.
Base de datos de tellmebye.com (1.5M registros con IBAN y DNI) en venta
tellmebye.com
Se vende una base de datos de 1.5 millones de líneas de tellmebye.com, un servicio español, que incluiría IBAN, fecha de nacimiento, DNI y teléfonos. Son datos personales y financieros altamente sensibles, con serio riesgo de fraude y robo de identidad. La combinación de campos económicos y de identidad convierte esto en una alerta prioritaria para regiones hispanohablantes.
Gran base de datos de helity.es (2M registros) en venta
helity.es
Se vende en un mercado de la darkweb una base de datos con 2 millones de líneas del sitio español helity.es. No se especifican los campos exactos, pero el volumen indica una exposición a gran escala. Las organizaciones deben evaluar su exposición si tienen cuentas en la plataforma y monitorear posibles fraudes.
Filtración de datos de 70.000 agentes de inteligencia marroquíes
Dirección General de Vigilancia del Territorio (Marruecos)
Una filtración masiva expondría los datos personales de unos 70.000 agentes de inteligencia marroquíes de la DGST. La información, publicada por el grupo Jabaroot, podría incluir identidades, direcciones y otros registros sensibles. Esta es una brecha de inteligencia gubernamental significativa que merece seguimiento por la escala de datos que los adversarios pueden obtener y publicar.
Filtración de la base de datos SQL completa de Cornerstone Residential Property
Cornerstone Residential Property
Un volcado SQL completo de Cornerstone Residential Property se publicó en Spear, probablemente exponiendo registros de clientes y propiedades. La base de datos podría utilizarse para phishing, fraude y relleno de credenciales contra la empresa y sus clientes. La fuga es reciente y debe monitorearse.
Fuga de datos de ciudadanía rusa de 20 GB publicada en foro ilegal
Ciudadanos de Rusia
Una base de datos de ciudadanía rusa de 20 GB sin comprimir fue publicada en el foro de fugas Spear. Contiene registros personales de ciudadanos rusos y está disponible para descarga. Aunque no afecta a América Latina, es una filtración gubernamental relevante que podría facilitar fraude de identidad y operaciones dirigidas.
Base de datos DEAD HAND de 5 TB con claves API en venta
Un anuncio no verificado ofrece una base de datos de 5 TB con claves API y otros datos sensibles, con acceso ULP gratuito. Si es real, podría ser una de las filtraciones más grandes disponibles, facilitando el abuso de credenciales y ataques a la cadena de suministro. La falta de detalles dificulta evaluar el impacto actual, pero la escala amerita monitoreo.
Filtración de base de datos de Chile con 10 millones de registros
Chile
Base de datos con ~10M de registros de Chile compartida en un foro underground. La escala implica una exposición masiva de datos personales que podría facilitar el robo de identidad y el fraude. Defensores de LATAM deben verificar si sus datos están afectados y monitorear su uso.
Acceso de administrador filtrado al TeamCity de SteelSeries
SteelSeries
Se publicó en un foro de la darkweb un acceso de administrador recién filtrado al servidor TeamCity de SteelSeries. La brecha podría exponer código fuente, pipelines de compilación, secretos y credenciales internas, permitiendo un mayor compromiso. Aunque no está en América Latina, es un objetivo corporativo real de alto valor y la publicación es reciente, por lo que merece atención inmediata.
Filtración de datos de 820 millones de usuarios de Alipay
Alipay
Una base de datos que supuestamente contiene 820 millones de registros de usuarios de Alipay ha sido filtrada en un foro de hackers, con nombres y números de teléfono. El archivo de 5GB representa una de las mayores exposiciones de datos de consumidores. Las organizaciones deben prepararse para ataques de relleno de credenciales y campañas de phishing dirigidas a los usuarios afectados.
Filtración de 7,6 millones de credenciales URL:Login:Pass en foro darkweb
Secretline.top / StarLinkClouds
Se ha publicado en un foro de fugas de la darkweb un conjunto de datos con 7,6 millones de líneas URL:Login:Pass. Estos registros de stealer pueden usarse para comprometer cuentas en múltiples servicios, incluidos correo web, portales corporativos y plataformas de comercio electrónico. Los defensores deben monitorear el credential stuffing y verificar si alguno de sus usuarios está expuesto.
Venta de base de datos de 1M de empresas e inversores de EE. UU.
USA Business & Investor Database
Un foro de carding anuncia la venta de un subconjunto de 1M de registros de una base de datos de 8M de empresas e inversores de EE. UU. Los datos probablemente incluyen contactos de empresas/inversores estadounidenses, habilitando phishing o fraude. No se muestra fecha de publicación ni organización víctima, por lo que la urgencia es limitada, pero es una base de datos considerable en venta.