Exfiltradaz — Monitoreo de filtraciones y exposición de datos en LATAM
Exfiltradaz es una iniciativa de ZoqueLabs para recolectar, estructurar y visibilizar información sobre filtraciones de datos en América Latina a partir de fuentes abiertas.
- Dataset: https://gitlab.com/zoquelabs/exfiltradaz-data
- Pipeline: https://gitlab.com/zoquelabs/leak-observatory
- About: Español English
Reporte de filtraciones
Snapshot actual: hhttps://gitlab.com/zoquelabs/exfiltradaz-data/-/blob/main/reports/2026-09-18-filtraciones-latam.md
Cobertura de datos: 2026-09-04 → 2026-09-18
Este reporte resume referencias a filtraciones observadas en foros, mercados y feeds de monitoreo del ecosistema de filtraciones.
Durante este periodo se identificaron 12 filtraciones vinculadas a 7 países. Brazil y Colombia concentran la mayor parte de los registros observados.
Los sectores más frecuentes corresponden a Ransomware (6), Credential Marketplace (3), Government (1). En esta clasificación, la categoría Other reúne publicaciones que no pudieron asociarse claramente a un sector específico. Estas entradas suelen incluir referencias generales a filtraciones, discusiones en foros o listados de datos cuya naturaleza no es posible identificar con precisión a partir de la información disponible.
Varias de estas publicaciones aparecen en plataformas como ransomware, xforums, niflheim, donde suelen circular este tipo de referencias a bases de datos o listados de credenciales.
Cambios desde el reporte anterior
Nuevos autores observados:
- toxy
Distribución por país
---
config:
theme: dark
---
pie title Países
"Argentina" : 1
"Paraguay" : 1
"Peru" : 1
"Brazil" : 3
"Colombia" : 2
"Chile" : 2
"Ecuador" : 2
Distribución por sector
---
config:
theme: dark
---
pie title Sectores
"Ransomware" : 6
"Government" : 1
"Credential Marketplace" : 3
"Other" : 1
"Financial" : 1
Sector → País
---
config:
theme: dark
---
sankey-beta
Argentina,Ransomware,1
Paraguay,Government,1
Peru,Ransomware,1
Brazil,Credential Marketplace,3
Colombia,Other,1
Colombia,Financial,1
Chile,Ransomware,2
Ecuador,Ransomware,2
Origen → País
---
config:
theme: dark
---
sankey-beta
ransomware,Argentina,1
ransomware,Peru,1
ransomware,Chile,1
ransomware,Ecuador,1
xforums,Paraguay,1
xforums,Colombia,2
niflheim,Brazil,3
Autor → País mencionado
---
config:
theme: dark
---
sankey-beta
toxy,Paraguay,1
goodmails,Brazil,3
x forum bot,Colombia,1
evil zone bot,Colombia,1
Registro de incidentes
| Fecha | País | Sector | Origen | Autor | Contenido |
|---|---|---|---|---|---|
| 2026-09-18 | Argentina | Ransomware | ransomware | None | 🏴☠️ N0n has just published a new victim : Ministry of Education — Argentina |
| 2026-09-15 | Paraguay | Government | xforums | toxy | LEAK DINAC - DIRECCION NACIONAL DE AERONAUTICA CIVIL 2024 - PARAGUAY |
| 2026-09-15 | Peru | Ransomware | ransomware | None | 🏴☠️ Panzer has just published a new victim : Honda (Peru) |
| 2026-09-14 | Brazil | Credential Marketplace | niflheim | goodmails | 1.9K Brazil Mail Access 14.09 |
| 2026-09-10 | Brazil | Credential Marketplace | niflheim | goodmails | 2K Brazil Just Valid Mail Access 10.09 |
| 2026-09-09 | Colombia | Other | xforums | x forum bot | Colombia By X FORUMS |
| 2026-09-09 | Colombia | Financial | xforums | evil zone bot | Braintree COLOMBIA [🇨🇴] CC |
| 2026-09-08 | Chile | Ransomware | None | None | { "Victim": "S-A-Chile", "Source": "ransomfeed[.]it", "Content": "Ransomware group called **thegentlemen** claims attack for **S-A-Chile**. We identify this attack with following **hash code**: __858e166a69dfdb613a5102d130a30c8a1900c687beb727265376421dafd0b7b6__ Target victim **website**: __syachile.cl__”, "Detection Date": "08 Sep 2026", "Type": "Ransom Alert" } **🔹 ****t.me/breachdetect**** 🔹** |
| 2026-09-07 | Chile | Ransomware | ransomware | None | 🏴☠️ Thegentlemen has just published a new victim : S A Chile |
| 2026-09-06 | Brazil | Credential Marketplace | niflheim | goodmails | 1.9K Brazil Fresh Checked Mail Access 06.09 |
| 2026-09-06 | Ecuador | Ransomware | None | None | { "Victim": "McDonalds-Ecuador", "Source": "ransomfeed[.]it", "Content": "Ransomware group called **Vexy Ransomware** claims attack for **McDonalds-Ecuador**. We identify this attack with following **hash code**: __a5a58091e684d3d03aff4c8c5b5080679e709b5070c65a516bf4710409db5d15__ Target victim **website**: __mcdonalds.com.ec__”, "Detection Date": "06 Sep 2026", "Type": "Ransom Alert" } **🔹 ****t.me/breachdetect**** 🔹** |
| 2026-09-06 | Ecuador | Ransomware | ransomware | None | 🏴☠️ Vexy ransomware has just published a new victim : McDonalds Ecuador |