[Intel MX] 2026-07-29 Sin víctimas en México, pero bases masivas en venta que rozan a Latinoamérica
- nacional
- latam
- retail
- educacion
- servicios
- filtracion-datos
- brecha
- datos-personales
- credenciales
- sin-victimas-mx
- confianza-media
Día tranquilo en el tablero nacional, ruidoso en los foros: la exposición viaja por las cadenas de suministro digitales, no por las fronteras.
Hoy no se registraron nuevas víctimas de ransomware en México. El movimiento del día ocurre en foros de venta de datos, con tres publicaciones de origen extranjero pero de alcance transnacional: dos bases francesas ligadas al sector educativo y de servicios, y una supuesta base de clientes de un marketplace de comercio electrónico que, según el vendedor, incluye registros de América Latina. Para México la señal no es una alerta directa, sino un recordatorio: cuando una plataforma regional se ve comprometida, los datos de usuarios mexicanos suelen ir en el mismo paquete.
Supuesta base de Lire Demain (Auzou) a la venta: clientes escolares y municipales
Un usuario de foro identificado como 0xSec publicó lo que describe como la base de datos de Lire Demain, la red de escuelas e instituciones de la editorial infantil francesa Auzou, que abastece libros, teatros kamishibai y material educativo a escuelas, centros de primera infancia y autoridades locales [1].
Comentario del editor: El interés de un actor por registros de escuelas y autoridades locales es un patrón que conviene vigilar aquí: instituciones educativas y municipios pequeños suelen ser el eslabón débil, y en México abundan los que operan con proveedores digitales sin controles serios de tratamiento de datos.
Supuesta base de Planity: clientes de salones y spas franceses ofrecidos
Un vendedor que se hace llamar weykofa anuncia lo que describe como la base de datos de Planity, la plataforma francesa de reservas en línea usada por peluquerías, negocios de belleza y spas para gestionar citas y registros de clientes [2].
Comentario del editor: Las plataformas de agendamiento acumulan datos de contacto, hábitos de consumo y a veces medios de pago de cientos de miles de personas. El sector servicios en México usa herramientas equivalentes, y una base así es materia prima ideal para phishing dirigido y suplantación.
Supuesta base de Shopee: registros con clientes de Asia y América Latina
Un vendedor identificado como 666op anuncia lo que describe como una base de datos de clientes de Shopee, el marketplace de comercio electrónico operado por Sea Limited, cuyos registros abarcarían Asia y América Latina [3].
Comentario del editor: Es el único hecho del día con relevancia latinoamericana directa, aunque la cifra debe tomarse con cautela: los anuncios de foros inflan volúmenes y a veces recompilan filtraciones viejas. Aun así, cualquier base de un marketplace con presencia regional puede contener correos, teléfonos y patrones de compra reutilizables contra usuarios mexicanos. Conviene tratarla como no verificada hasta que aparezcan muestras cotejables.
Referencias
- https://darkwebinformer.com/lire-demain-database-allegedly-leaked-5-974-school-and-local-authority-client-records-published/
- https://darkwebinformer.com/planity-database-allegedly-for-sale-999-451-customers-of-french-salons-and-spas-listed/
- https://darkwebinformer.com/shopee-customer-database-allegedly-for-sale-300-million-records-claimed-across-asia-and-latin-america/