>

Exfiltradaz — Monitoreo de filtraciones y exposición de datos en LATAM

Exfiltradaz es una iniciativa de ZoqueLabs para recolectar, estructurar y visibilizar información sobre filtraciones de datos en América Latina a partir de fuentes abiertas.


Reporte de filtraciones

Snapshot actual: hhttps://gitlab.com/zoquelabs/exfiltradaz-data/-/blob/main/reports/2026-09-18-filtraciones-latam.md

Cobertura de datos: 2026-09-04 → 2026-09-18

Este reporte resume referencias a filtraciones observadas en foros, mercados y feeds de monitoreo del ecosistema de filtraciones.

Durante este periodo se identificaron 12 filtraciones vinculadas a 7 países. Brazil y Colombia concentran la mayor parte de los registros observados.

Los sectores más frecuentes corresponden a Ransomware (6), Credential Marketplace (3), Government (1). En esta clasificación, la categoría Other reúne publicaciones que no pudieron asociarse claramente a un sector específico. Estas entradas suelen incluir referencias generales a filtraciones, discusiones en foros o listados de datos cuya naturaleza no es posible identificar con precisión a partir de la información disponible.

Varias de estas publicaciones aparecen en plataformas como ransomware, xforums, niflheim, donde suelen circular este tipo de referencias a bases de datos o listados de credenciales.

Cambios desde el reporte anterior

Nuevos autores observados:

Distribución por país

---
config:
  theme: dark
---
pie title Países
  "Argentina" : 1
  "Paraguay" : 1
  "Peru" : 1
  "Brazil" : 3
  "Colombia" : 2
  "Chile" : 2
  "Ecuador" : 2

Distribución por sector

---
config:
  theme: dark
---
pie title Sectores
  "Ransomware" : 6
  "Government" : 1
  "Credential Marketplace" : 3
  "Other" : 1
  "Financial" : 1

Sector → País

---
config:
  theme: dark
---
sankey-beta
  Argentina,Ransomware,1
  Paraguay,Government,1
  Peru,Ransomware,1
  Brazil,Credential Marketplace,3
  Colombia,Other,1
  Colombia,Financial,1
  Chile,Ransomware,2
  Ecuador,Ransomware,2

Origen → País

---
config:
  theme: dark
---
sankey-beta
  ransomware,Argentina,1
  ransomware,Peru,1
  ransomware,Chile,1
  ransomware,Ecuador,1
  xforums,Paraguay,1
  xforums,Colombia,2
  niflheim,Brazil,3

Autor → País mencionado

---
config:
  theme: dark
---
sankey-beta
  toxy,Paraguay,1
  goodmails,Brazil,3
  x forum bot,Colombia,1
  evil zone bot,Colombia,1

Registro de incidentes


Fecha País Sector Origen Autor Contenido
2026-09-18ArgentinaRansomwareransomwareNone🏴‍☠️ N0n has just published a new victim : Ministry of Education — Argentina
2026-09-15ParaguayGovernmentxforumstoxyLEAK DINAC - DIRECCION NACIONAL DE AERONAUTICA CIVIL 2024 - PARAGUAY
2026-09-15PeruRansomwareransomwareNone🏴‍☠️ Panzer has just published a new victim : Honda (Peru)
2026-09-14BrazilCredential Marketplaceniflheimgoodmails1.9K Brazil Mail Access 14.09
2026-09-10BrazilCredential Marketplaceniflheimgoodmails2K Brazil Just Valid Mail Access 10.09
2026-09-09ColombiaOtherxforumsx forum botColombia By X FORUMS
2026-09-09ColombiaFinancialxforumsevil zone botBraintree COLOMBIA [🇨🇴] CC
2026-09-08ChileRansomwareNoneNone{ "Victim": "S-A-Chile", "Source": "ransomfeed[.]it", "Content": "Ransomware group called **thegentlemen** claims attack for **S-A-Chile**. We identify this attack with following **hash code**: __858e166a69dfdb613a5102d130a30c8a1900c687beb727265376421dafd0b7b6__ Target victim **website**: __syachile.cl__”, "Detection Date": "08 Sep 2026", "Type": "Ransom Alert" } **🔹 ****t.me/breachdetect**** 🔹**
2026-09-07ChileRansomwareransomwareNone🏴‍☠️ Thegentlemen has just published a new victim : S A Chile
2026-09-06BrazilCredential Marketplaceniflheimgoodmails1.9K Brazil Fresh Checked Mail Access 06.09
2026-09-06EcuadorRansomwareNoneNone{ "Victim": "McDonalds-Ecuador", "Source": "ransomfeed[.]it", "Content": "Ransomware group called **Vexy Ransomware** claims attack for **McDonalds-Ecuador**. We identify this attack with following **hash code**: __a5a58091e684d3d03aff4c8c5b5080679e709b5070c65a516bf4710409db5d15__ Target victim **website**: __mcdonalds.com.ec__”, "Detection Date": "06 Sep 2026", "Type": "Ransom Alert" } **🔹 ****t.me/breachdetect**** 🔹**
2026-09-06EcuadorRansomwareransomwareNone🏴‍☠️ Vexy ransomware has just published a new victim : McDonalds Ecuador