Pending verification

Outside the main registry and its statistics

Possible duplicate: relationship unresolved

Existe una alegación específica de robo/adquisición de datos que entra en el alcance editorial, pero la evidencia pública revisada es principalmente una afirmación del publicador y un monitor dependiente. La coincidencia inusual de magnitud y categoría con el registro baseline I6lWDrc43DlisHCs75Nvd mantiene abierta una posible identidad/redistribución de corpus, aunque ese registro de enero no nombra a Credicard. No hay datos seguros comparables para resolverlo. Se mantiene pendiente, sin fusionar ni contar como hecho confirmado. El reclamo de mayo contra Credicard y los dos leads de 2024 comparten organización solamente y no bastan para deduplicar.

unverified data sale or access claim

Shinleaks anuncia una supuesta base de 270K asociada a Credicard

Una página pública atribuida a Shinleaks, cuyo título menciona Venezuela, “270K” y Credicard, afirma en sus metadatos que obtuvo un volcado dirigido a la red financiera credicard.com.ve. La descripción visible es promocional y queda truncada; no demuestra acceso, extracción, autenticidad ni volumen. La ficha previa registra que VECERT incluyó un aviso #11185 el 17 de septiembre de 2026 y que una imagen del anuncio atribuía una fecha de brecha del 21 de julio, pero esta revisión no pudo recuperar ese foro ni confirmar esos campos desde una fuente pública nueva. El baseline incluye desde enero un reclamo VECERT de aproximadamente 270.000 registros de tarjetas/datos personales para Venezuela atribuido a ShinchanReal, sin entidad víctima; la similitud permite una posible relación, no una identificación de corpus. Otro reclamo contra Credicard de mayo atribuye más de cinco millones de registros a MDGhost. No se encontró confirmación pública de Credicard ni de CERT/regulador para el evento exacto. No se inspeccionaron ni conservaron muestras, bases, credenciales o datos personales.

Overview

Missing evidence

Si ocurrió acceso no autorizado, extracción o venta real de datos de Credicard.Autenticidad, integridad, unidad y volumen real del supuesto conjunto; si ‘270K’ significa filas, personas, tarjetas o registros únicos.Si la fecha alegada 2026-07-21 es correcta y cuál fue la fecha original de publicación.Si el publicador es el actor técnico y la identidad real detrás de Shinleaks/Shinchan.Si este conjunto es el reclamo ShinchanReal de enero reempaquetado, el conjunto MDGhost de mayo, otro conjunto o una afirmación falsa.Impacto en clientes, tarjetas, transacciones, confidencialidad o continuidad; no se estableció exposición individualizada.

Classification & severity

Category
Information content security
Subtype
unverified data sale or access claim
Confidence
Low

Clasifica el tipo de alegación, no un resultado técnico confirmado. Una supuesta adquisición/extracción de un conjunto de datos dirigido a credicard.com.ve, que la página atribuye al 2026-07-21 (según la ficha/dossier anterior); el anuncio público y monitoreo VECERT asociado aparecen como tarde el 2026-09-17. La continuidad o identidad con el conjunto genérico de enero de 2026, el reclamo Credicard/MDGhost de mayo de 2026 o publicaciones anteriores no está establecida. No dividir por republicaciones.

Severity assessment

Sin prueba suficiente del resultado, alcance, duración o consecuencias del hecho subyacente.

Timeline

Claim

Fecha que el monitor asigna al reclamo; no intrusión ni fecha de publicación original confirmada.

Evidence & sources

5 sources