Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-08-14 Sin víctimas MX, mientras Francia y LATAM cargan la jornada de filtraciones

14 de agosto de 2026
  • nacional
  • latam
  • finanzas
  • gobierno
  • tecnologia
  • retail
  • ransomware
  • filtracion-datos
  • brecha
  • datos-personales
  • datos-fiscales
  • credenciales
  • confianza-media
  • confianza-alta
  • sin-victimas-mx

Un día tranquilo en casa no significa un día tranquilo en la región: la fintech latinoamericana ya aparece en la mira.

Hoy no se registraron nuevas víctimas de ransomware en México, pero el panorama regional y global se mantiene activo. Destaca una fintech latinoamericana, Zro Global, cuya cartera de reclutamiento habría sido expuesta con audios de entrevistas incluidos, un recordatorio de que los datos de candidatos son un vector subestimado. En paralelo, Francia concentra varios golpes (administración tributaria, catastro, bases de consumidores), un corredor de datos estadounidense se pone a la venta, y Bolivia suma una agencia estatal comprometida. Ninguno toca directamente a México, pero varios operan en jurisdicciones y modelos de negocio que sí nos alcanzan.

Fintech latinoamericana Zro Global: cartera de reclutamiento a la venta con audios de entrevistas

Un actor identificado como sta6 ofrece lo que describe como el pipeline completo de reclutamiento de Zro Global, una fintech latinoamericana, cubriendo cada hilo de contratación procesado por su plataforma hasta el 8 de agosto de 2026, con audios de entrevistas incluidos [1]. La afirmación no está verificada de forma independiente.

Comentario del editor: Los datos de candidatos suelen quedar fuera del alcance de los programas de protección de datos de clientes, pero contienen CV, identificaciones y ahora audio de voz, material ideal para fraude dirigido y suplantación. Que sea una fintech de la región eleva el interés: cualquier organización mexicana que haya postulado talento o compartido plataforma de RH debería revisar su exposición.

Administración tributaria francesa: registros de contribuyentes ofrecidos vía VPN interno

El grupo que se hace llamar ZeroBytes afirma haber vulnerado el portal público de la administración tributaria francesa y pone a la venta una base parcial de 678,438 registros fechada en junio de 2026 [2]. Los actores señalan que obtuvieron credenciales de VPN de servidores internos, las usaron para llegar a una herramienta de búsqueda interna que abarcaba tanto a contribuyentes particulares como empresas, y comenzaron a extraer datos antes de ser desconectados. El mismo actor reclama una segunda intrusión contra el servidor catastral profesional de la Direction générale des Finances publiques, exponiendo a titulares de propiedades y asegurando que el acceso sigue vigente [3]. El Ministerio de Economía de Francia confirmó un acceso ilegítimo a los sistemas de información de la Direction générale des Finances publiques [2].

Comentario del editor: Dos intrusiones reclamadas por el mismo actor contra la misma dependencia, con acceso presuntamente persistente, apuntan a una brecha estructural más que a un incidente aislado. El acceso vía VPN interno sugiere credenciales comprometidas o un dispositivo perimetral sin parchar.

Corredor de datos EnformionGO a la venta: perfiles con historiales de domicilio

Un vendedor identificado como palmbeachpete anuncia lo que describe como la base de datos de EnformionGO, plataforma estadounidense de verificación de identidad y búsqueda de personas operada por Enformion, con perfiles que incluyen historiales de direcciones [4].

Comentario del editor: Los corredores de datos son un punto único de falla masivo: agregan expedientes de cientos de millones de personas que nunca les entregaron nada directamente. Una filtración así alimenta durante años campañas de phishing e ingeniería social a escala industrial.

Bolivia: agencia estatal de vivienda con registros de personal publicados

Un actor identificado como konata_izumi_shell afirma haber vulnerado la Agencia Estatal de Vivienda de Bolivia, responsable de política habitacional y programas de vivienda social, y haber extraído su base completa de personal con 36,046 registros que incluyen números de identidad [5].

Base de consumidores belga expuesta sin autenticación: cuentas bancarias

Un actor identificado como exfilar afirma haber encontrado una base de datos de marketing sin proteger con 148,251 registros de consumidores belgas, presuntamente accesible sin autenticación ni cifrado, incluyendo números de cuenta bancaria y fechas de nacimiento [6]. El mismo actor también reclama que dos buckets de almacenamiento en la nube de ABC-Map, herramienta geoespacial de la FAO de la ONU financiada por la Agencia Francesa de Desarrollo, quedaron públicamente accesibles con 138,000 archivos de fronteras gubernamentales expuestos [7].

Comentario del editor: El denominador común no es un exploit sofisticado sino la mala configuración: bases sin cifrar y buckets abiertos. Es el tipo de error barato y evitable que sigue causando la mayoría de las exposiciones masivas.

Llaves de deep link en vivo para phishing sobre un dominio confiado por 2,553 apps

El actor exfilar vende tres llaves de API de producción en vivo para Branch, plataforma de deep linking móvil, que según afirma permiten crear enlaces ilimitados sobre el dominio compartido por defecto de Branch, bnc[.]lt, confiado por 2,553 aplicaciones [8].

Comentario del editor: Un dominio legítimo y con reputación es el activo más caro para un atacante de phishing, y aquí lo obtienen prestado. Enlaces maliciosos servidos desde una infraestructura de confianza evaden filtros de correo y sospecha del usuario por igual.

Ransomware global: nueva víctima retail en EE. UU. y parte de actividad diaria

El grupo thegentlemen reclama como víctima a Plaza Auto Mall [9]. Plaza Auto Mall es un grupo de concesionarios familiar con sede en Brooklyn, Nueva York, que sirve a conductores locales desde 1975, y ofrece un inventario extenso de más de 1,000 vehículos nuevos, usados y certificados de multiples marcas automotrices en un solo lugar. El parte de actividad diaria de ransomware del 13 de agosto de 2026 recopila el movimiento global de grupos de extorsión [10].

Referencias

  1. https://darkwebinformer.com/zro-global-hiring-platform-allegedly-breached-55-866-candidates-exposed-along-with-interview-audio/
  2. https://darkwebinformer.com/french-tax-administration-allegedly-breached-via-internal-vpn-678-000-taxpayer-records-offered/
  3. https://darkwebinformer.com/french-cadastral-data-server-allegedly-breached-2-million-property-holders-exposed-and-access-still-claimed/
  4. https://darkwebinformer.com/data-broker-enformiongo-allegedly-for-sale-315-million-person-profiles-with-address-histories-listed/
  5. https://darkwebinformer.com/bolivias-state-housing-agency-allegedly-breached-36-046-staff-records-with-identity-numbers-published/
  6. https://darkwebinformer.com/belgian-consumer-database-allegedly-exposed-148-251-citizens-with-bank-account-numbers-and-birth-dates/
  7. https://darkwebinformer.com/un-fao-climate-mapping-tool-allegedly-left-publicly-writable-138-000-government-boundary-files-exposed/
  8. https://darkwebinformer.com/seller-offers-live-deep-link-keys-enabling-phishing-on-a-shared-domain-trusted-by-2-553-apps/
  9. https://darkwebinformer.com/ransomware-attack-update-august-13th-2026/
  10. https://darkwebinformer.com/ransomware-attack-update-august-13th-2026/