Foro de Cibercrimen Leak Zone Expone Direcciones IP de sus Usuarios

Exposición Masiva en Foro de Ciberdelincuencia

Un foro clandestino de cibercrimen denominado Leak Zone mantuvo expuesta una base de datos con más de 22 millones de registros que incluían direcciones IP y registros de acceso de sus usuarios, según descubrieron investigadores de seguridad.

Símbolos de ciberseguridad
Elementos gráficos que representan la ciberseguridad y protección de datos

Detalles del Fallo Crítico

La base de datos Elasticsearch permaneció accesible sin contraseña desde al menos el 18 de julio de 2025, conteniendo registros actualizados en tiempo real con fechas tan recientes como el 25 de junio de 2025. Los registros incluían:

  • Direcciones IP completas de usuarios registrados
  • Marcas temporales exactas de cada inicio de sesión
  • Indicadores de uso de herramientas de anonimización como VPN

Operación y Alcance de Leak Zone

El foro, que alcanzó notoriedad en 2020, se autodenomina plataforma para «filtraciones y craqueo» y presume de albergar:

  • 109.000 usuarios registrados
  • Mercado de servicios ilegales explícitos
  • Bases de datos vulneradas y credenciales robadas
Diagrama de ataque phishing
Métodos comunes de ciberataque utilizados en foros clandestinos

Distribución de Datos Expuestos

Fuente Porcentaje
Accesos a Leak Zone 95%
Cuentas de AccountBot 5%

AccountBot opera como mercado paralelo para credenciales de servicios de streaming comprometidos.

Consecuencias y Situación Actual

La exposición podría permitir identificar a usuarios que accedieron sin protección. Investigadores verificaron que cada inicio de sesión generaba registros instantáneos en la base abierta. La base de datos ya no está accesible públicamente, aunque se desconoce si los administradores del foro notificarán a sus usuarios sobre esta violación.

Errores humanos o configuraciones incorrectas suelen ser causas frecuentes en exposiciones de datos de este tipo

Comparte este artículo

Otras notas de tu interés:

Economia

Ciberataque a Mercor: Startup de IA comprometida en ataque de cadena de suministro del proyecto LiteLLM

Politica

Juez ordena a Penn cumplir con citación sobre grupos judíos en Estados Unidos

Tecnologia

Google ahora permite a usuarios en EE. UU. cambiar su dirección de Gmail sin perder datos

Politica

Sandro Castro, nieto de Fidel, critica a Díaz-Canel y aboga por capitalismo en Cuba

Negocios

Anthropic, la ‘cuidadosa’ empresa de IA, sufre dos filtraciones de seguridad en una semana

Negocios

Salesforce revoluciona Slack con una oleada de funciones de IA para automatizar el trabajo

Economia

Salesforce Revoluciona Slack con 30 Nuevas Funciones de IA para la Empresa

Economia

OpenAI recauda $122 mil millones en ronda récord con inversores minoristas e institucionales

Politica Internacional

Secuestro de periodista estadounidense en Irak vinculado a militantes iraníes

Noticia Local

Capitán acusado por homicidio negligente tras mortal choque de barcaza y velero en Biscayne Bay