Foro de Cibercrimen Leak Zone Expone Direcciones IP de sus Usuarios

Exposición Masiva en Foro de Ciberdelincuencia

Un foro clandestino de cibercrimen denominado Leak Zone mantuvo expuesta una base de datos con más de 22 millones de registros que incluían direcciones IP y registros de acceso de sus usuarios, según descubrieron investigadores de seguridad.

Símbolos de ciberseguridad
Elementos gráficos que representan la ciberseguridad y protección de datos

Detalles del Fallo Crítico

La base de datos Elasticsearch permaneció accesible sin contraseña desde al menos el 18 de julio de 2025, conteniendo registros actualizados en tiempo real con fechas tan recientes como el 25 de junio de 2025. Los registros incluían:

  • Direcciones IP completas de usuarios registrados
  • Marcas temporales exactas de cada inicio de sesión
  • Indicadores de uso de herramientas de anonimización como VPN

Operación y Alcance de Leak Zone

El foro, que alcanzó notoriedad en 2020, se autodenomina plataforma para «filtraciones y craqueo» y presume de albergar:

  • 109.000 usuarios registrados
  • Mercado de servicios ilegales explícitos
  • Bases de datos vulneradas y credenciales robadas
Diagrama de ataque phishing
Métodos comunes de ciberataque utilizados en foros clandestinos

Distribución de Datos Expuestos

Fuente Porcentaje
Accesos a Leak Zone 95%
Cuentas de AccountBot 5%

AccountBot opera como mercado paralelo para credenciales de servicios de streaming comprometidos.

Consecuencias y Situación Actual

La exposición podría permitir identificar a usuarios que accedieron sin protección. Investigadores verificaron que cada inicio de sesión generaba registros instantáneos en la base abierta. La base de datos ya no está accesible públicamente, aunque se desconoce si los administradores del foro notificarán a sus usuarios sobre esta violación.

Errores humanos o configuraciones incorrectas suelen ser causas frecuentes en exposiciones de datos de este tipo

Comparte este artículo

Otras notas de tu interés:

Noticia Local

Californianos reaccionan al mensaje de Tom Steyer: ¿’Traidor de clase’?

Politica

Randy Villegas: el mecánico y educador que desafía a Valadao en la segunda vuelta

Economia

Justin Ernest: Inversión en startups sin fondo VC – El nuevo enfoque a través de SPVs

Economia

Google recorta el precio de su suscripción IA y desata una guerra de precios en EE.UU.

Economia

Justin Ernest revoluciona la inversión en startups tecnológicas sin un fondo VC tradicional

Noticia Local

Víctimas de Voyeurismo en Cruceros: Fallo Judicial Rechaza Arbitraje Obligatorio de Royal Caribbean

Negocios

Anthropic lanza Claude Fable 5: el poderoso modelo Mythos ahora accesible al público con estrictas medidas de seguridad

Espectáculos y Entretenimiento

Anthropic lanza Claude Fable 5: el modelo de IA que crea videojuegos con un solo prompt

Politica

Otro consejero principal de políticas de IA deja la Casa Blanca: ¿qué implica esta salida?

Economia

Anthropic presenta una versión reducida de su modelo de IA estrella