Un nuevo informe de inteligencia de amenazas advierte sobre posibles filtraciones de datos y accesos no autorizados en gobiernos, empresas y universidades de todo el mundo. Aunque la información aún no está confirmada, los expertos recomiendan medidas preventivas urgentes.

El 12 de agosto de 2026, la plataforma de ciberseguridad VECERT Analyzer emitió una alerta preventiva sobre una serie de reportes no confirmados de filtraciones de datos, accesos no autorizados y exposición global de información. Según el tuit publicado por la cuenta @VECERTRadar, los incidentes habrían sido detectados en foros y canales de la dark web, donde actores de amenazas estarían ofreciendo bases de datos y accesos a sistemas de diversos sectores.

La alerta, marcada como "UNCONFIRMED" (no confirmada), incluye una lista de incidentes que abarcan gobiernos, empresas, instituciones educativas y servicios financieros en países como Perú, Bolivia, Nigeria, Francia, Dinamarca, Países Bajos, Colombia, Corea del Sur, Estados Unidos, Jordania, España, Italia, Brasil, México y otros. A continuación, detallamos los casos más relevantes.

Incidentes reportados por sector

Gobierno e infraestructura pública

  • cultura.gob.pe (Perú): El actor Jinx5 publicó un post sobre el portal institucional del Ministerio de Cultura.
  • Bolivia Judicial: Presunta exposición de datos atribuida al actor konata_izumi_shell.
  • Acceso a sitios gubernamentales de Nigeria: El actor BigBrother ofrece vender acceso administrativo a sitios del gobierno.
  • 138k Government Boundaries (Global): Una base de datos geográfica o gubernamental expuesta por exfilar.
  • impots.gouv.fr (Francia): Presunta base de datos tributaria con 678,000 registros, atribuida al actor ZeroBytes.

Sector corporativo, salud e industrial

  • Novo Nordisk (Dinamarca): Publicación de la segunda fase de exfiltración por parte de FulcrumSec.
  • Fagron Tech (Países Bajos): Exposición de herramientas internas de 16GB por el actor lyuboy.
  • Net2phone (Colombia): Registro atribuido a los actores PescobarLegado y Petro_Escobar.
  • NAMYANG Industrial Co. Ltd. (Corea del Sur): Datos industriales ofrecidos por el actor BRKD.

Educación y fintech

  • Gladiolos Education Spain (España): Registros educativos publicados por LosChalacos.
  • Al-Isra' University (Jordania): Exposición de datos académicos atribuida a imostafaa6.
  • National Money Mart Company (EE.UU.): Datos expuestos por el actor V0idix.

Recomendaciones técnicas preventivas

VECERT Analyzer, a través de su consola de inteligencia, sugiere a los equipos de seguridad (SOC) y administradores de sistemas tomar las siguientes medidas:

  • Verificación independiente de muestras: Analizar los archivos de prueba publicados por los actores antes de clasificar un incidente como confirmado.
  • Rotación preventiva de credenciales: Forzar el cambio de contraseñas y tokens de acceso para el personal con cuentas en dominios afectados.
  • Revisión de logs y conexiones perimetrales: Monitorear los registros de acceso a paneles administrativos y herramientas internas asociadas a los activos listados.

La alerta enfatiza que toda la información es preliminar y que el impacto real, la autenticidad de las muestras y la integridad de las bases de datos expuestas aún están bajo investigación. Se recomienda a los usuarios y organizaciones mantenerse atentos a las actualizaciones oficiales y reforzar sus medidas de seguridad.

Para más información, se puede consultar el sistema de monitoreo de VECERT en analyzer.vecert.io y la consola en monitor.vecert.io.

Fuente: VECERT Analyzer (@VECERTRadar) en X, 12 de agosto de 2026.