Exposición Masiva en Foro de Ciberdelincuencia
Un foro clandestino de cibercrimen denominado Leak Zone mantuvo expuesta una base de datos con más de 22 millones de registros que incluían direcciones IP y registros de acceso de sus usuarios, según descubrieron investigadores de seguridad.

Detalles del Fallo Crítico
La base de datos Elasticsearch permaneció accesible sin contraseña desde al menos el 18 de julio de 2025, conteniendo registros actualizados en tiempo real con fechas tan recientes como el 25 de junio de 2025. Los registros incluían:
- Direcciones IP completas de usuarios registrados
- Marcas temporales exactas de cada inicio de sesión
- Indicadores de uso de herramientas de anonimización como VPN
Operación y Alcance de Leak Zone
El foro, que alcanzó notoriedad en 2020, se autodenomina plataforma para «filtraciones y craqueo» y presume de albergar:
- 109.000 usuarios registrados
- Mercado de servicios ilegales explícitos
- Bases de datos vulneradas y credenciales robadas

Distribución de Datos Expuestos
| Fuente | Porcentaje |
|---|---|
| Accesos a Leak Zone | 95% |
| Cuentas de AccountBot | 5% |
AccountBot opera como mercado paralelo para credenciales de servicios de streaming comprometidos.
Consecuencias y Situación Actual
La exposición podría permitir identificar a usuarios que accedieron sin protección. Investigadores verificaron que cada inicio de sesión generaba registros instantáneos en la base abierta. La base de datos ya no está accesible públicamente, aunque se desconoce si los administradores del foro notificarán a sus usuarios sobre esta violación.
Errores humanos o configuraciones incorrectas suelen ser causas frecuentes en exposiciones de datos de este tipo