El 12 de agosto de 2026, la plataforma de ciberseguridad VECERT Analyzer emitió una alerta preventiva sobre una serie de reportes no confirmados de filtraciones de datos, accesos no autorizados y exposición global de información. Según el tuit publicado por la cuenta @VECERTRadar, los incidentes habrían sido detectados en foros y canales de la dark web, donde actores de amenazas estarían ofreciendo bases de datos y accesos a sistemas de diversos sectores.
La alerta, marcada como "UNCONFIRMED" (no confirmada), incluye una lista de incidentes que abarcan gobiernos, empresas, instituciones educativas y servicios financieros en países como Perú, Bolivia, Nigeria, Francia, Dinamarca, Países Bajos, Colombia, Corea del Sur, Estados Unidos, Jordania, España, Italia, Brasil, México y otros. A continuación, detallamos los casos más relevantes.
Incidentes reportados por sector
Gobierno e infraestructura pública
- cultura.gob.pe (Perú): El actor Jinx5 publicó un post sobre el portal institucional del Ministerio de Cultura.
- Bolivia Judicial: Presunta exposición de datos atribuida al actor konata_izumi_shell.
- Acceso a sitios gubernamentales de Nigeria: El actor BigBrother ofrece vender acceso administrativo a sitios del gobierno.
- 138k Government Boundaries (Global): Una base de datos geográfica o gubernamental expuesta por exfilar.
- impots.gouv.fr (Francia): Presunta base de datos tributaria con 678,000 registros, atribuida al actor ZeroBytes.
Sector corporativo, salud e industrial
- Novo Nordisk (Dinamarca): Publicación de la segunda fase de exfiltración por parte de FulcrumSec.
- Fagron Tech (Países Bajos): Exposición de herramientas internas de 16GB por el actor lyuboy.
- Net2phone (Colombia): Registro atribuido a los actores PescobarLegado y Petro_Escobar.
- NAMYANG Industrial Co. Ltd. (Corea del Sur): Datos industriales ofrecidos por el actor BRKD.
Educación y fintech
- Gladiolos Education Spain (España): Registros educativos publicados por LosChalacos.
- Al-Isra' University (Jordania): Exposición de datos académicos atribuida a imostafaa6.
- National Money Mart Company (EE.UU.): Datos expuestos por el actor V0idix.
Recomendaciones técnicas preventivas
VECERT Analyzer, a través de su consola de inteligencia, sugiere a los equipos de seguridad (SOC) y administradores de sistemas tomar las siguientes medidas:
- Verificación independiente de muestras: Analizar los archivos de prueba publicados por los actores antes de clasificar un incidente como confirmado.
- Rotación preventiva de credenciales: Forzar el cambio de contraseñas y tokens de acceso para el personal con cuentas en dominios afectados.
- Revisión de logs y conexiones perimetrales: Monitorear los registros de acceso a paneles administrativos y herramientas internas asociadas a los activos listados.
La alerta enfatiza que toda la información es preliminar y que el impacto real, la autenticidad de las muestras y la integridad de las bases de datos expuestas aún están bajo investigación. Se recomienda a los usuarios y organizaciones mantenerse atentos a las actualizaciones oficiales y reforzar sus medidas de seguridad.
Para más información, se puede consultar el sistema de monitoreo de VECERT en analyzer.vecert.io y la consola en monitor.vecert.io.
Fuente: VECERT Analyzer (@VECERTRadar) en X, 12 de agosto de 2026.