Underground · lo que importa hoy
Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.
Distribución por categoría · ventana
- Gobierno / Militar5
- Venta de accesos11
- Ransomware33
- Leak89
- Stealer0
- Otro1
Ventana
Categoría
Severidad
Base de datos de info personal de EE. UU. y leads de Bank of America a la venta
Bank of America
Un vendedor anuncia una base de datos de información personal de EE. UU. y leads de Bank of America en un foro de carding. Aunque no se especifican el tamaño ni el origen, estos datos pueden facilitar la toma de cuentas, el phishing y el fraude financiero. Los defensores deben vigilar los intentos de fraude contra clientes financieros de EE. UU. y monitorear exposiciones relacionadas.
Venta de datos de 148.000 ciudadanos belgas con IBANs y correos
Ciudadanos belgas
Se ofrece una base de datos con registros de 148.000 ciudadanos belgas, incluidos 40.000 IBAN y 52.000 correos electrónicos. Se trata de una filtración sustancial de datos personales y financieros que puede facilitar el robo de identidad, el fraude y el phishing dirigido a residentes belgas. Las instituciones financieras y las autoridades deben tratar esto como una violación de datos activa.
Filtración de 30 millones de credenciales de acceso web
Se publicó una descarga gratuita de 30 millones de líneas URL:usuario:contraseña, probablemente obtenidas por infostealers. Los datos abarcan muchos servicios y permiten el robo de credenciales contra correo, banca, gobierno y VPN corporativas. Las organizaciones deben verificar de inmediato las credenciales expuestas e implementar MFA.
Base de datos de 200 millones de cuentas de Twitter (X) a la venta
Twitter / X
La publicación ofrece una base de datos de 200 millones de correos y contraseñas de Twitter/X, supuestamente de una filtración de 2025. Si bien la escala es significativa, los datos parecen tener al menos un año, lo que reduce su urgencia como alerta reciente. Las organizaciones aún deberían usarla para verificar credenciales comprometidas de sus empleados.
Venta de acceso total a la red corporativa de Kido Group (kdc.vn)
Kido Group (kdc.vn)
Un hilo de subasta exclusiva anuncia un compromiso total de la red de Kido Group (kdc.vn), incluidos archivos ejecutivos, bases de datos de SharePoint y repositorios de servidores de archivos. Se trata de una venta grave de acceso inicial que podría permitir ransomware o robo de datos a gran escala. La amplitud del acceso la convierte en una pista de alto valor incluso fuera de Latinoamérica.
Venta de base de datos masiva de credenciales (35 mil millones) en foros underground
Stradu DB Market Cloud
Un vendedor publicita una base de datos de credenciales con aproximadamente 35 mil millones de líneas únicas mail:pass (1,1 TB), agregada de múltiples filtraciones. Aunque no se atribuye a una organización específica, este corpus es lo suficientemente grande como para habilitar el relleno de credenciales y la toma de cuentas a gran escala en servicios globales. Los defensores deberían monitorearla para detectar credenciales corporativas y personales expuestas.
Base de datos masiva de credenciales (35B registros) a la venta
DB Market Cloud es un servicio de pago que ofrece una base de datos consultable con aproximadamente 35 mil millones de registros únicos mail:pass y combolist. Estas colecciones de credenciales permiten ataques de relleno de credenciales, toma de cuentas y campañas de phishing dirigidas. Dado que incluye datos de múltiples filtraciones, las organizaciones deberían verificar si sus credenciales corporativas están expuestas.
Filtración de la base de datos del gobierno de Irak rss.gov.iq (100 GB)
rss.gov.iq
Se ha filtrado y publicado en agosto de 2026 una base de datos de 100 GB del dominio gubernamental iraquí rss.gov.iq. La escala sugiere que puede contener registros gubernamentales sensibles, con posible impacto en la seguridad nacional. Esta fuga es significativa y requiere monitoreo inmediato ante un posible uso indebido de los datos expuestos.
Filtración de base de datos del gobierno de Irak (rss.gov.iq)
Government of Iraq (rss.gov.iq)
En un foro de ciberdelincuencia se filtró una base de datos de 100 GB supuestamente del dominio gubernamental iraquí rss.gov.iq. La filtración parece reciente (agosto de 2026) y podría incluir datos oficiales, cuentas o registros internos sensibles. Aunque la entidad está fuera de América Latina, se trata de una brecha gubernamental importante que requiere validación y monitoreo inmediato.
Ransomware Qilin publica a la empresa estadounidense Bandit Industries
Bandit Industries
El grupo de ransomware Qilin publicó a Bandit Industries, una empresa estadounidense, en su sitio de filtraciones. La entrada es reciente en ransomware.live, lo que indica una campaña activa. Aunque la víctima está fuera de América Latina, confirma las operaciones actuales de Qilin y puede orientar el monitoreo defensivo ante ataques similares en la región.
Filtración de la base de datos de USAGummies
USAGummies
La base de datos de clientes de USAGummies, empresa con sede en EE.UU., se ofrece como exclusiva y reciente. La filtración probablemente contiene datos personales de clientes, lo que podría conllevar robo de identidad, fraude y phishing dirigido. Aunque la empresa no está en la región latinoamericana, el incidente es relevante para la monitorización global de amenazas y demuestra el comercio activo de bases de datos.
Venta de 74.000 accesos a correos electrónicos
Un vendedor ofrece 74.000 credenciales válidas de acceso a correos electrónicos, probablemente obtenidas de filtraciones o malware. Estos accesos completos a cuentas de correo pueden usarse para recuperación de cuentas, fraude financiero y campañas de phishing posteriores. La actualidad de los datos (fechados el 28 de agosto) los convierte en una amenaza inmediata para los propietarios de cuentas.
Filtración de 433.000 registros de acceso privados
Se ofrece un conjunto de 433.000 registros privados supuestamente obtenidos de malware robador de información. Los registros contienen credenciales (usuario y contraseña) y posiblemente sesiones de una amplia gama de servicios en línea. El gran volumen y la actualidad lo convierten en un recurso valioso para el relleno de credenciales y el robo de cuentas.
Venta de base de datos de 1 millón de fullz y datos bancarios de EE. UU.
unknown (US consumers)
Se ofrece a la venta una base de datos con cerca de 1 millón de registros fullz de ciudadanos estadounidenses, con datos personales y bancarios. Esto implica un riesgo masivo de fraude financiero y robo de identidad, aunque no se conoce el origen ni la actualidad de los datos. Se recomienda monitorear credenciales expuestas y alertar a los usuarios ante posible phishing y fraude.
Filtración de datos personales y SSN de generales de EE.UU.
United States military (general officers)
Una publicación gratuita en Spear Leaks afirma exponer datos personales completos y números de Seguro Social de generales de alto rango de EE.UU. Si es auténtica, esta PII podría facilitar robo de identidad, fraude financiero y phishing dirigido contra altos mandos militares. La publicación es reciente (hace 1 hora) y merece verificación y monitoreo de protección inmediato.
Ransomware Qilin publica a AUM Construction
AUM Construction
El grupo de ransomware Qilin ha publicado a AUM Construction como víctima en su sitio de fugas. La empresa es una firma manufacturera de EE. UU., y el incidente podría implicar robo de datos y disrupción operativa. Aunque no está en América Latina, señala la actividad activa de Qilin contra el sector manufacturero y debería llevar a los defensores a evaluar exposiciones similares en la región.
Filtración de pasaportes e identificaciones de EAU (3,5 GB)
UAE (Emiratos Árabes Unidos)
Un archivo de 3,5 GB con pasaportes e identificaciones nacionales de los EAU se distribuye en un foro underground. Este volumen de documentos de identidad emitidos por el gobierno supone un grave riesgo de robo de identidad y falsificación documental. La publicación no tiene fecha clara y parece ser una filtración antigua, por lo que no es sensible al tiempo.
Filtración de datos KYC de Alphaex.net: 15.000 pasaportes y licencias
Alphaex.net
Una base de datos con 15.000 registros KYC (pasaportes y licencias de conducir) vinculados a Alphaex.net circula en el foro de fugas xReactor. Los documentos de identidad expuestos pueden usarse para fraude, toma de cuentas y evasión de KYC. El hilo parece antiguo, por lo que no es una alerta nueva, pero los datos siguen siendo sensibles.
Filtración masiva de datos de 70.000 agentes de inteligencia marroquíes
DGST - Dirección General de Vigilancia del Territorio, Marruecos
Un foro reporta una filtración masiva atribuida a Jabaroot que expone a 70.000 agentes de la Dirección General de Vigilancia del Territorio (DGST) de Marruecos. Los datos incluirían información personal y operativa detallada del personal de seguridad del Estado. Es una filtración gubernamental de alto impacto que podría facilitar ataques dirigidos contra agentes de inteligencia y sirve de advertencia ante filtraciones similares en América Latina.
Base de datos de contactos de Polonia (16 millones) a la venta
Poland residents
Un vendedor no verificado en un foro de la dark web ofrece una base de datos de 16 millones de registros de contactos de residentes polacos. Los datos probablemente incluyen información personal como nombres, direcciones y números de teléfono, lo que representa un riesgo de phishing y fraude de identidad. Aunque no es de América Latina, la escala y novedad la hacen relevante para la inteligencia global de amenazas cibernéticas.
Portales gubernamentales del estado de Rondônia (Brasil) hackeados
Government of the State of Rondônia, Brazil
Un foro de hackers turco reporta que portales oficiales del gobierno del estado de Rondônia, Brasil, fueron comprometidos. El impacto exacto y la fecha no están claros, pero cualquier intrusión en sistemas gubernamentales de América Latina requiere verificación y monitoreo. De confirmarse, podría exponer datos administrativos sensibles y erosionar la confianza pública.
Venta de acceso a API de RENAPER y bases de datos gubernamentales de Argentina
RENAPER (Registro Nacional de las Personas, Argentina)
Un vendedor ofrece acceso a un servicio API vinculado a RENAPER, el registro nacional de identidad de Argentina, junto con otras bases de datos gubernamentales. Esto permitiría doxing, robo de identidad y fraude a gran escala contra ciudadanos argentinos. Es una amenaza directa a la infraestructura crítica gubernamental y debe tratarse como un incidente de alta prioridad.
Filtración de bases de datos de tres entidades gubernamentales peruanas
Gobierno de Perú (tres entidades)
Un usuario de la dark web afirma haber comprometido tres instituciones gubernamentales peruanas y filtrado sus bases de datos. La exposición probablemente incluye registros personales de ciudadanos, lo que facilita el fraude de identidad y el phishing dirigido. Las entidades públicas peruanas deben evaluar si sus datos coinciden y rotar credenciales expuestas.
Publicados 613 MB de logs frescos de infostealers
Se compartió públicamente un archivo de 613 MB con logs frescos de infostealers fechados el 28 de agosto de 2026. Estos logs probablemente contienen credenciales, cookies y tokens de sesión de muchos usuarios. El volumen y la frescura lo convierten en una fuente útil para validar cuentas comprometidas e identificar nuevas brechas.