Underground · lo que importa hoy
Los items del underground que dejaron señal esta ventana. Gov/mil, venta de accesos, ransomware, leaks, stealers. Screenshots y contexto en cada uno.
Distribución por categoría · ventana
- Gobierno / Militar5
- Venta de accesos11
- Ransomware33
- Leak89
- Stealer0
- Otro1
Ventana
Categoría
Severidad
Fuga de datos de ciudadanía rusa de 20 GB publicada en foro ilegal
Ciudadanos de Rusia
Una base de datos de ciudadanía rusa de 20 GB sin comprimir fue publicada en el foro de fugas Spear. Contiene registros personales de ciudadanos rusos y está disponible para descarga. Aunque no afecta a América Latina, es una filtración gubernamental relevante que podría facilitar fraude de identidad y operaciones dirigidas.
Base de datos DEAD HAND de 5 TB con claves API en venta
Un anuncio no verificado ofrece una base de datos de 5 TB con claves API y otros datos sensibles, con acceso ULP gratuito. Si es real, podría ser una de las filtraciones más grandes disponibles, facilitando el abuso de credenciales y ataques a la cadena de suministro. La falta de detalles dificulta evaluar el impacto actual, pero la escala amerita monitoreo.
Filtración de base de datos de Chile con 10 millones de registros
Chile
Base de datos con ~10M de registros de Chile compartida en un foro underground. La escala implica una exposición masiva de datos personales que podría facilitar el robo de identidad y el fraude. Defensores de LATAM deben verificar si sus datos están afectados y monitorear su uso.
Ransomware Qilin publica a Consultores de Seguros
Consultores de Seguros
El grupo de ransomware Qilin ha publicado a 'Consultores de Seguros' en su sitio de filtraciones, afirmando el robo de datos corporativos. La empresa parece operar en el sector de seguros/servicios financieros y su nombre en español sugiere que podría estar en América Latina o España. Se trata de una víctima reciente de ransomware que debe ser monitoreada por una posible fuga de datos, ya que el sector financiero es de alto riesgo.
Filtración de 100 GB de Jones, Little & Co., despacho contable
Jones, Little & Co., CPAs, LLP
El grupo de ransomware Dark Project publicó más de 100 GB de datos supuestamente de Jones, Little & Co., un despacho contable de EE. UU., incluidos registros financieros. Los despachos contables manejan datos financieros altamente sensibles de sus clientes, lo que hace que esta filtración sea un riesgo grave de fraude y robo de identidad. Este incidente es relevante por la naturaleza sensible de los datos, aunque esté fuera de la región.
Ransomware Dark Project publica a la empresa Liberty Group
The Liberty Group
El grupo de ransomware Dark Project ha publicado en su blog a The Liberty Group, una empresa de mudanzas y logística de EE. UU., como víctima. El grupo suele filtrar los datos robados. Aunque la empresa no está en América Latina, la filtración puede exponer información personal de empleados y clientes, e indica la actividad continua del grupo.
Venta de acceso admin a TeamCity de Steelseries
Steelseries
Un actor de amenazas vende acceso de administrador al servidor TeamCity de Steelseries, un sistema de gestión de compilaciones y despliegues. Este acceso puede provocar robo de código fuente, ataques a la cadena de suministro o movimiento lateral en la red corporativa. Los defensores deben tratar esto como un riesgo crítico de acceso inicial y buscar indicadores de compromiso.
Acceso de administrador filtrado al TeamCity de SteelSeries
SteelSeries
Se publicó en un foro de la darkweb un acceso de administrador recién filtrado al servidor TeamCity de SteelSeries. La brecha podría exponer código fuente, pipelines de compilación, secretos y credenciales internas, permitiendo un mayor compromiso. Aunque no está en América Latina, es un objetivo corporativo real de alto valor y la publicación es reciente, por lo que merece atención inmediata.
Ransomware DragonForce publica datos de la empresa brasileña Frato
Frato
DragonForce incluyó a la empresa brasileña Frato en su sitio de filtraciones, exponiendo documentación financiera, información de accionistas y datos personales de empleados y clientes del grupo. Se trata de una víctima reciente de ransomware en América Latina que podría afectar a socios y clientes. Los defensores deben vigilar posibles filtraciones y tener listos los planes de respuesta.
Ransomware DragonForce publica datos de la constructora argentina Criba
Criba
DragonForce publicó datos presuntamente de la constructora argentina Criba, incluyendo documentos financieros y archivos de clientes que cubren Argentina y Uruguay. La filtración podría exponer datos personales y corporativos sensibles de empleados y socios. Las organizaciones del sector construcción en Argentina deberían verificar una posible exposición y reforzar el monitoreo.
Ransomware Booba publica datos de la firma legal Federis Abogados
Federis Abogados
El grupo de ransomware 'booba project' ha publicado 61 GB de datos robados de Federis Abogados, un bufete de abogados mexicano. La filtración puede incluir documentos legales confidenciales e información de clientes, lo que genera riesgos legales y reputacionales. Este incidente de ransomware reciente en América Latina requiere monitoreo y respuesta inmediata.
Filtración de datos de 820 millones de usuarios de Alipay
Alipay
Una base de datos que supuestamente contiene 820 millones de registros de usuarios de Alipay ha sido filtrada en un foro de hackers, con nombres y números de teléfono. El archivo de 5GB representa una de las mayores exposiciones de datos de consumidores. Las organizaciones deben prepararse para ataques de relleno de credenciales y campañas de phishing dirigidas a los usuarios afectados.
Ransomware Qilin publica a A&E + SMA Design (Emiratos Árabes)
A&E + SMA Design
El grupo de ransomware Qilin ha añadido a A&E + SMA Design, una empresa de servicios profesionales en los Emiratos Árabes Unidos, a su sitio de fugas. Esto confirma que la víctima no pagó el rescate y que los datos internos han sido exfiltrados. Aunque está fuera de América Latina, es un caso fresco que podría afectar a socios o cadenas de suministro regionales.
Filtración de 7,6 millones de credenciales URL:Login:Pass en foro darkweb
Secretline.top / StarLinkClouds
Se ha publicado en un foro de fugas de la darkweb un conjunto de datos con 7,6 millones de líneas URL:Login:Pass. Estos registros de stealer pueden usarse para comprometer cuentas en múltiples servicios, incluidos correo web, portales corporativos y plataformas de comercio electrónico. Los defensores deben monitorear el credential stuffing y verificar si alguno de sus usuarios está expuesto.
Venta de base de datos de 1M de empresas e inversores de EE. UU.
USA Business & Investor Database
Un foro de carding anuncia la venta de un subconjunto de 1M de registros de una base de datos de 8M de empresas e inversores de EE. UU. Los datos probablemente incluyen contactos de empresas/inversores estadounidenses, habilitando phishing o fraude. No se muestra fecha de publicación ni organización víctima, por lo que la urgencia es limitada, pero es una base de datos considerable en venta.
Venta de base de datos con 7,6 millones de credenciales URL:Login:Pass
Se ofrece una base de credenciales con 7,6 millones de entradas URL:Login:Pass, similar a otras filtraciones a gran escala en el mismo foro. Estas credenciales pueden ser explotadas para relleno de credenciales o acceso no autorizado a diversos sistemas en línea. El volumen y alcance potencial implican que las organizaciones deben verificar exposición y forzar el cambio de credenciales.
Base de datos con 21,6 millones de credenciales URL:Login:Pass a la venta
Se pone a la venta una base de datos fresca con más de 21,6 millones de credenciales URL:Login:Pass con fecha 08/23/2026. La lista probablemente incluya credenciales de múltiples servicios web, útiles para relleno de credenciales o acceso inicial a sistemas corporativos. La escala y novedad la convierten en una amenaza directa para cualquier organización, incluidas las de LATAM.
Venta de base de datos con 7,4 millones de credenciales URL:Login:Pass
Una gran base de credenciales con 7,4 millones de entradas URL:Login:Pass se comercializa en un foro de carding. Estas credenciales podrían dar acceso a diversas plataformas en línea y portales corporativos, permitiendo toma de cuentas o intrusión en redes. La falta de fecha clara afecta la urgencia, pero el volumen justifica monitoreo y recomendaciones de cambio de credenciales para entidades potencialmente afectadas.
Filtración de datos de 11.5 millones de ciudadanos mexicanos
México (ciudadanos)
Se comparte en un foro de carding un conjunto de datos con registros de 11,5 millones de mexicanos. La filtración de 1,36 GB probablemente incluye información personal, usable para robo de identidad, fraude y phishing. Defensores de LATAM deben monitorear la exposición de sus ciudadanos y validar si los datos coinciden con bases locales.