[Intel MX] 2026-08-12 Sin víctimas en México; el turismo y las pymes cargan el día en LATAM y Europa
- nacional
- latam
- salud
- servicios
- tecnologia
- filtracion-datos
- brecha
- datos-personales
- datos-salud
- credenciales
- propiedad-intelectual
- confianza-media
- sin-victimas-mx
Jornada sin fuego en casa, pero con datos de pasaportes, expedientes de salud y código fuente circulando en foros de la región.
Hoy no se registraron nuevas víctimas de ransomware en México. El pulso del día lo marca la actividad en foros de filtración con blancos en el Caribe, Brasil y Francia: una supuesta brecha a la mayor corporación turística estatal de Cuba con registros de pasaportes, la publicación de una base de datos brasileña que expondría condiciones médicas e identificaciones nacionales, y la exposición de la base y el código fuente de una plataforma de marketing B2B francesa. Ninguno toca a México de forma directa, pero los tres perfilan el mismo apetito: datos personales sensibles y sistemas completos ofrecidos por actores individuales.
Gran Caribe Hotel Group: registros de pasaportes a la venta
Un actor identificado como exfilar puso a la venta lo que describe como un volcado completo de Gran Caribe Hotel Group, la principal cadena hotelera de Cuba, con hoteles ubicados en las zonas turísticas más importantes del país, incluyendo registros de pasaportes de huéspedes y sistemas corporativos [1]. La confianza es media: se trata de un anuncio en foro, sin verificación independiente de la corporación afectada.
Comentario del editor: Los datos de pasaporte son oro para el fraude de identidad transfronterizo y no caducan como una tarjeta. Aunque la víctima es cubana, huéspedes de múltiples nacionalidades, incluidos mexicanos que vacacionan en Cuba, podrían estar en esos respaldos. Vale seguir el hilo por si aparecen reventas segmentadas por país.
HerbaSis: condiciones médicas e identificaciones de clientes brasileños expuestas
Un actor bajo el alias DarkMafiaX publicó lo que describe como la base de datos de HerbaSis, una plataforma brasileña de gestión de negocios usada por consultores de nutrición independientes para dar seguimiento a clientes, pedidos, citas y evaluaciones de bienestar [2]. El volcado expondría condiciones médicas y números de identificación nacional de los clientes [2]. Confianza media, al tratarse de una publicación en foro sin confirmación de la plataforma.
Comentario del editor: La combinación de condición médica más identificación nacional es especialmente delicada: habilita extorsión dirigida y fraude en salud. Es un recordatorio para el ecosistema de SaaS de bienestar en LATAM, incluido México, de que agregar datos clínicos de terceros los convierte en un blanco de alto valor sin necesidad de ser un hospital.
HeyPulse: base de datos y código fuente completo filtrados
Un usuario de foro con el alias slvsh3r publicó lo que describe como la base de datos y el código fuente completo de HeyPulse, una plataforma de marketing B2B francesa que opera juegos con premios para ayudar a negocios locales a generar reseñas de Google y mejorar su visibilidad [3]. Una publicación aparecida el 11 de agosto de 2026 en un foro cibercriminal reivindica una ciberataque contra HeyPulse, con la base de datos y el código fuente potencialmente comprometidos. La filtración expondría a los clientes de pequeñas empresas francesas usuarias del servicio [3]. Confianza media: anuncio en foro sin verificación del proveedor.
Comentario del editor: Cuando se filtra el código fuente además de la base, el problema no termina con reemplazar contraseñas: quedan expuestas llaves, lógica de negocio y posibles vulnerabilidades reutilizables contra otros despliegues. Es el peor escenario para un proveedor pequeño.
Referencias
- https://darkwebinformer.com/gran-caribe-hotel-group-allegedly-breached-26-000-guest-passport-records-and-full-corporate-systems-offered/
- https://darkwebinformer.com/herbasis-database-allegedly-leaked-exposing-brazilian-customers-medical-conditions-and-national-id-numbers/
- https://darkwebinformer.com/heypulse-database-and-full-source-code-allegedly-leaked-exposing-french-small-business-clients/