[Intel MX] 2026-09-17 Sin víctimas nuevas en México, tres ventas de datos en foros globales
- nacional
- latam
- filtracion-datos
- brecha
- datos-personales
- credenciales
- retail
- tecnologia
- confianza-media
- sin-victimas-mx
Un día sin fuego en casa, pero con vendedores acomodando mercancía en las vitrinas de siempre.
Hoy no se registraron nuevas víctimas de ransomware en México. El movimiento del día ocurre fuera del país: tres actores en foros clandestinos ofrecen accesos y bases de datos que van desde código fuente completo hasta padrones de clientes. Ninguno apunta directamente a organizaciones mexicanas, pero el patrón interesa: venta de código base, filtración de una red profesional francesa y un dataset de un comercio de rentas en línea. Los tres casos siguen en calidad de reclamo, sin confirmación de las empresas señaladas.
Venta de código fuente y base de datos de bf.st
Un actor que se identifica como mrwho ofrece en un foro lo que asegura es el código fuente completo y la base de datos de bf.st [1]. El actor dice que el foro fue comprometido hacia finales de mayo o principios de junio de 2026 a través de una vulnerabilidad en su implementación de foro mientras el sitio se lanzaba. Como evidencia, la publicación incluye un listado de tablas de la base de datos que muestra 128 tablas y una muestra de filas de la tabla de usuarios. La oferta se mantiene en calidad de reclamo sin confirmación del propietario del activo [1].
Comentario del editor: La venta de código base completo, no solo de datos, es más peligrosa de lo que parece: quien compra puede auditar el software en busca de vulnerabilidades y reutilizarlo contra otras instancias. Ojo con reclamos sin muestras validadas: muchos anuncios de este tipo terminan siendo recopilaciones viejas revendidas.
Dataset de IAD Group - NosRezo con 413,722 personas
Un actor que publica como ChimeraZ pone a la venta lo que dice ser una base de datos de IAD Group - NosRezo, una red profesional de referidos con sede en Francia [2]. El anuncio indica que el dataset contiene 339,750 líneas asociadas a 413,722 personas, incluyendo 263,901 clientes y 149,821 asesores, y el archivo se lista en 160 MB en formato JSON. La afirmación no está verificada.
Comentario del editor: Las redes de referidos concentran datos de contacto profesional que alimentan campañas de phishing dirigido. Aunque la víctima es europea, los correos y teléfonos de un padrón así se reciclan en operaciones que no respetan fronteras.
Registros de clientes de Generation Tux a la venta
Un actor bajo el alias seraphims ofrece lo que asegura es un dataset de clientes de Generation Tux [3]. Generation Tux es una empresa de renta de trajes en línea con sede en Louisville, Kentucky, cuyo negocio principal es la renta y entrega por correo de trajes, esmoquin y otros accesorios de vestir formal. El actor asegura que la empresa fue vulnerada en agosto de 2026 mediante un exploit de inyección SQL con evasión de autenticación. Dark Web Informer no ha verificado de forma independiente la brecha, el conteo de registros ni la autenticidad de los datos de clientes anunciados.
Comentario del editor: Un padrón de retail de esta escala mezcla datos personales con historial de compra. El volumen lo vuelve atractivo para fraude de identidad aunque la empresa no opere en México.