Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-09-12 Cuatro filtraciones europeas y un día sin víctimas en México

12 de septiembre de 2026
  • nacional
  • latam
  • retail
  • finanzas
  • servicios
  • filtracion-datos
  • brecha
  • propiedad-intelectual
  • datos-personales
  • confianza-media
  • sin-victimas-mx

Jornada tranquila en casa, movida en los foros europeos: cuatro presuntas bases de datos a la venta y código fuente robado.

Hoy no se registraron nuevas víctimas de ransomware en México. El pulso del día se concentra en Europa, donde distintos actores de foros presumen accesos y bases de datos contra empresas de bienes raíces, retail electrónico y aseguradoras, además de una filtración de código fuente. Ninguno de los casos toca directamente a organizaciones mexicanas, pero el patrón es útil como termómetro: robos de datos personales masivos, digicodes de acceso físico y propiedad intelectual expuesta, todo circulando en el mismo circuito de comercialización que tarde o temprano alcanza a la región.

Presunta base de datos de Citya Immobilier con más de 2.2M de registros y ~50K digicodes

Un actor de foro que se identifica como ChimeraZ ofrece en venta lo que asegura es una base de datos de Citya Immobilier, empresa francesa de administración inmobiliaria, renta, venta y régimen de copropiedad. El listado indica que el conjunto de datos contiene 2,249,970 líneas asociadas a 1,139,584 personas y 1,833 agencias. Además, el actor anuncia aproximadamente 50,000 códigos de acceso a edificios distribuidos en tres archivos JSON, incluidos 49,025 digicodes en el archivo más grande. [1]

Comentario del editor: Lo inquietante aquí no son los datos personales, sino los digicodes: si son reales, el robo cruza del mundo digital al físico y convierte una filtración en un problema de seguridad de acceso a inmuebles. Es un recordatorio de que las administradoras de propiedades manejan superficies de ataque que no se limitan a expedientes.

Boulanger: presunta base con 132,230 registros de clientes y servicio

Un actor identificado como fuie subió lo que afirma es una base de datos de Boulanger, cadena francesa de electrónica de consumo y electrodomésticos. Un actor de foro que se hace llamar fuie subió lo que afirma es una base de datos de Boulanger, un minorista francés de electrónica de consumo y electrodomésticos, y el listado indica que el conjunto de datos contiene 132,230 registros fechados el 11 de septiembre de 2026. [2] La descarga está oculta detrás de un requisito de puntos de foro, y la afirmación no está verificada.

Comentario del editor: Que un dataset aparezca cargado para descarga y no ofertado bajo negociación suele indicar que su valor de mercado ya se agotó o que el objetivo es reputacional. En cualquier caso, para los clientes afectados el efecto práctico es el mismo: sus datos ya están en circulación.

Generali Insurance Bulgaria: presuntos 1.24 millones de registros personales

Un actor que se hace llamar Intelligence ofrece lo que dice es un conjunto de datos que contiene 1,241,432 registros de datos personales de clientes de Generali Insurance Bulgaria (Generali Insurance AD), una aseguradora búlgara con licencia que opera como parte del grupo global Assicurazioni Generali. [3] El actor afirma que el material se tomó de gi-webserver.generali.bg/InsurerWeb y que los registros anunciados no representan la totalidad de la base de datos, además de sostener que los datos son frescos, intactos y que se venderán solo a tres compradores.

Comentario del editor: El sector asegurador concentra datos especialmente sensibles: identidad, póliza, a veces información de salud y financiera. Un incidente en una filial local de un grupo multinacional siempre plantea la pregunta de si la exposición se limita a esa unidad o si comparte infraestructura con el resto del conglomerado.

Metropolis Technologies: presunto robo y filtración de código fuente

Un moderador de foro que opera como 888 asegura haber vulnerado a Metropolis Technologies y haber subido código fuente robado de la empresa para que otros miembros del foro lo descarguen. [4] La publicación describe a Metropolis Technologies como el mayor operador de estacionamientos de América del Norte e indica que la brecha ocurrió en septiembre de 2026, y el único dato comprometido identificado en el listado es código fuente.

Comentario del editor: La filtración de código fuente es de otra naturaleza que una base de datos: expone lógica de negocio, posibles secretos incrustados y rutas para descubrir vulnerabilidades explotables. Cuando lo publica un moderador del propio foro, la difusión tiende a ser rápida y difícil de contener.

Referencias

  1. https://darkwebinformer.com/citya-immobilier-dataset-claim-covers-2-2m-records-and-50k-digicodes/
  2. https://darkwebinformer.com/boulanger-dataset-claim-covers-132-230-customer-and-service-records/
  3. https://darkwebinformer.com/generali-insurance-bulgaria-dataset-claim-covers-1-241-432-personal-records/
  4. https://darkwebinformer.com/metropolis-technologies-source-code-allegedly-stolen-and-leaked/