Ver incidentes del registro principal

Reclamos y registros excluidos

Documentación conservada fuera del listado principal y sus estadísticas. Un reclamo pendiente puede incorporarse si aparece evidencia suficiente; un registro excluido conserva la explicación de la decisión.

126 registros fuera del listado principal

  • Pendiente de verificación 8 fuentes conservadas

    VECERT reporta registros ULP atribuidos a TerroahOver que mencionan a Digitel, Apuestas Royal e INTT

    Límites del incidente sin resolver

    La única fuente específica accesible es un aviso de monitoreo de VECERT que agrega varias entidades y días bajo una compilación de registros ULP, sin enlazar las publicaciones originales revisables ni aportar procedencia, corpus o validación técnica. El propio aviso califica la información como no confirmada y niega que sea una extracción directa de las bases institucionales. Hay una alegación potencialmente relacionada con credenciales expuestas por malware, pero no se pueden delimitar los eventos subyacentes ni atribuir una infección, acceso o exposición concreta a Digitel, Apuestas Royal o INTT. Se mantiene pendiente por identidad de evento no resuelta; no es una conclusión de falsedad ni de ausencia de ataque.

  • Pendiente de verificación 7 fuentes conservadas

    Alegación de exposición de datos atribuida a «Royale»; operador sin vincular

    Límites del incidente sin resolver

    Hay una alegación específica de posible exposición de credenciales/datos, pero no se identifica la fuente original, el dominio, el operador afectado ni una fecha de actividad; la marca pública Apuestas Royal y su operador conocido no quedan ligados a los datos por la publicación. El post posterior de VECERT comparte marca y fecha, pero describe otra ruta de obtención (logs de infostealer) y atribuye la actividad a TerroahOver; no prueba que sea el mismo corpus o evento. Mantener pendiente sin atribuir el incidente a Bet N Play Solutions B.V. ni declararlo falso.

  • Pendiente de verificación 7 fuentes conservadas

    PNB — nueva alegación de listado en DarkForums difundida el 29 de septiembre de 2026

    Posible duplicado: relación por resolver

    La publicación de DailyDarkWeb delimita un nuevo reclamo público sobre la PNB, pero no permite distinguir un compromiso nuevo de un listado reciclado o de otra publicación sobre las alegaciones PNB/CPNB ya registradas. No se identificó el hilo original ni se verificó el contenido. Mantener el caso pendiente como posible duplicado no equivale a declarar falso el reclamo.

  • Pendiente de verificación 5 fuentes conservadas

    CORPOELEC y CPNB: aviso de monitoreo sobre acciones atribuidas a BlackHex (24 de septiembre de 2026)

    Evidencia insuficiente

    El aviso da una alegación específica de actividad maliciosa contra dos objetivos, pero no describe un acceso o intento concreto, técnica, activo, efecto ni evidencia técnica; además, el propio publicador lo marca no confirmado. Mantener como pendiente conserva el indicio sin convertir una entrada de monitor o la palabra “hacktivismo” en incidente confirmado o en dos eventos nuevos.

  • Pendiente de verificación 9 fuentes conservadas

    VECERT publicó alertas no confirmadas de credenciales para Insopesca y SAREN

    Límites del incidente sin resolver

    El aviso describe dos alertas de exposición de credenciales en dos sistemas, con números y horas diferentes, pero no enlaza fuentes originales ni evidencia técnica que permita establecer si corresponden a dos incidentes o a una misma colección. La acusación es de actividad potencialmente dentro del alcance; se conserva como pendiente, sin tratarla como falsa ni como confirmada.

  • Pendiente de verificación 6 fuentes conservadas

    UCAB / talento.ucab.edu.ve — alerta no confirmada de exposición de credenciales

    Evidencia insuficiente

    Alegación de credenciales asociadas a un portal concreto, difundida en una colección global explícitamente no revisada ni confirmada. La captura redactada no permite revisar validez, procedencia, fecha o uso de esos accesos. Se conserva pendiente sin ampliar a otros sistemas ni declarar el reclamo falso.

  • Pendiente de verificación 6 fuentes conservadas

    Reclamación no verificada de exposición de infraestructura telecom multipaís que menciona TV Zamora (19 de septiembre de 2026)

    Evidencia insuficiente

    Existe una alegación pública y concreta de exposición de material de infraestructura telecom que nombra TV Zamora, pero el único texto recuperable es el resumen no verificado de un monitor; no hay enlace al anuncio original, actor autenticado, evento fechado, activo comprometido verificable ni corroboración técnica u oficial. Se conserva pendiente y no se divide por proveedor/país ni se afirma compromiso de redes productivas.

  • Pendiente de verificación 5 fuentes conservadas

    Shinleaks anuncia una supuesta base de 270K asociada a Credicard

    Posible duplicado: relación por resolver

    Existe una alegación específica de robo/adquisición de datos que entra en el alcance editorial, pero la evidencia pública revisada es principalmente una afirmación del publicador y un monitor dependiente. La coincidencia inusual de magnitud y categoría con el registro baseline I6lWDrc43DlisHCs75Nvd mantiene abierta una posible identidad/redistribución de corpus, aunque ese registro de enero no nombra a Credicard. No hay datos seguros comparables para resolverlo. Se mantiene pendiente, sin fusionar ni contar como hecho confirmado. El reclamo de mayo contra Credicard y los dos leads de 2024 comparten organización solamente y no bastan para deduplicar.

  • Pendiente de verificación 7 fuentes conservadas

    NetUNO — reclamo de acceso a infraestructura atribuido a TerroahOver

    Evidencia insuficiente

    El caso es una alegación específica de acceso no autorizado a infraestructura de red y cabe en el alcance editorial, pero la evidencia comprobada se limita a su publicación y republicación dependiente. No hay fuente original del foro, artefactos técnicos inspeccionables de forma segura, corroboración independiente ni confirmación oficial específica. Mantener pendiente no implica que sea falso.

  • Pendiente de verificación 6 fuentes conservadas

    TerroahOver publicó un reclamo no verificado sobre información técnica de CANTV

    Evidencia insuficiente

    El material público disponible sostiene un reclamo concreto de posesión de información técnica relacionada con CANTV, pero no delimita ni verifica una actividad de acceso o divulgación, ni la procedencia de los datos. Conforme a la regla vigente, mantener una alegación específica pendiente no equivale a declararla falsa. El monitor no permite fechar la publicación original o una actividad subyacente.

  • Pendiente de verificación 5 fuentes conservadas

    PNB / Cutzinger — reclamo de filtración no verificado; posible publicación repetida

    Posible duplicado: relación por resolver

    El post de DailyDarkWeb constituye una alegación pública específica sobre una supuesta publicación de datos atribuidos a la PNB, pero no ofrece evidencia técnica suficiente para establecer qué datos se publicaron o si hubo acceso no autorizado. El hilo original no fue localizado. El baseline ya contiene cinco alegaciones distintas vinculadas al CPNB y el dossier registra un nuevo anuncio PNB del 29 de septiembre de 2026; las fuentes no comparan conjuntos, accesos ni procedencia para probar que el reclamo del 4 de septiembre sea otro evento y no una republicación o reformulación. Se conserva como pendiente de resolución de identidad/evento, sin declararlo falso y sin contarlo como incidente adicional.

  • Pendiente de verificación 10 fuentes conservadas

    VenariX reportó una lista atribuida a Gunra que nombraba a Seguros La Occidental (4 de septiembre de 2026)

    Posible duplicado: relación por resolver

    El post público de VenariX y los rastreadores permiten preservar una alegación específica de lista atribuida a Gunra el 4 de septiembre de 2026, pero no aportan evidencia de intrusión, cifrado o exfiltración. La identidad del evento tampoco se resuelve respecto del reclamo ALPHV/BlackCat ya registrado para la misma aseguradora en 2023: no hay nombres, hashes, categorías, volumen o corpus que permitan saber si sería una intrusión nueva o una reutilización de material anterior. Conservar pendiente como posible duplicado/reincidencia sin contar un nuevo incidente por la diferencia de actor o fecha.

  • Pendiente de verificación 6 fuentes conservadas

    Carnet de la Patria: GordonFreeman afirma poseer 30 millones de registros (reclamo no verificado)

    Posible duplicado: relación por resolver

    La publicación de 2026 describe unos 30 millones de registros de Patria, cifra y objetivo que se aproximan a la oferta de 2025 ya retenida en baseline. La nueva fecha o el nombre de otro actor no delimitan una nueva intrusión. Los monitores informan de un anuncio, pero no se recuperó el post original ni prueba técnica de que este corpus sea diferente, actual o resultado de un evento nuevo. Se conserva la alegación sin declararla falsa y sin fusionarla mientras la relación con la oferta de 2025 permanezca sin resolver.

  • Pendiente de verificación 9 fuentes conservadas

    SAIME: anuncio no verificado de un conjunto actualizado de registros difundido por DWI

    Posible duplicado: relación por resolver

    El anuncio de agosto afirma ser un conjunto actualizado y ofrece un volumen parecido al reclamo previo de SAIME de mayo; otro post de DWI sobre 36 millones de ciudadanos venezolanos apareció en enero. Sin embargo, no se identificó el hilo primario de agosto y no hay evidencia de adquisición nueva, ni base suficiente para probar que se trate del mismo corpus. La discrepancia SENIAT/SAIME y la fecha futura que aparece en la captura reducen la precisión de la atribución y cronología, pero no invalidan por sí solas el post o el reclamo. Mantener pendiente como posible duplicado, sin declarar falso el reclamo.

  • Pendiente de verificación 10 fuentes conservadas

    Reclamo de venta atribuido a Bolipuertos que menciona datos de SAIME — continuidad sin resolver

    Posible duplicado: relación por resolver

    La publicación del 11-08-2026 describe una oferta concreta y una extranet de Bolipuertos, pero atribuye el corpus principal a registros SAIME de 28–30 millones. El baseline contiene el reclamo de 35,2 millones SAIME de mayo y el claim de www.gob.ve con documento aparente de Bolipuertos; el candidato de 36 millones de enero también está en revisión; el dossier también mantiene un lead del 06-08 sobre registros de extranjeros SAIME. No se ha establecido si son el mismo corpus, subconjuntos, republicación o intrusiones diferentes, y ninguna fuente aporta una fecha de acceso demostrable. Mantener pendiente como posible duplicado, sin asumir que el post posterior prueba intrusión nueva ni que los datos son falsos.

  • Pendiente de verificación 3 fuentes conservadas

    MINHVI — alegación de “shell” en minhvi.gob.ve sin evidencia técnica disponible

    Evidencia insuficiente

    La señal específica del monitor es suficiente para conservar la alegación como pendiente, pero la fuente original no es accesible y los elementos públicos descritos son metadatos de dominio, no evidencia de intrusión, ejecución o acceso. No apareció confirmación oficial, análisis técnico o corroboración periodística independiente. La búsqueda negativa no permite descartarla como falsa.

  • Pendiente de verificación 3 fuentes conservadas

    BCV — reclamo atribuido a BlackHexBrotherHxxd de 15 GB de datos médicos escaneados

    Posible duplicado: relación por resolver

    Alegación específica de posible robo de datos contra una entidad venezolana, pero la evidencia revisada es un monitor dependiente que reproduce un post de Telegram restringido, sin corroboración independiente. El solapamiento exacto de objetivo, categoría médica y volumen con la alegación de 2025 hace plausible una republicación o corpus compartido; no hay hashes, procedencia o evidencia de acceso que delimiten una intrusión nueva. Mantener pendiente con límite del evento sin resolver. No es una conclusión de falsedad.

  • Pendiente de verificación 8 fuentes conservadas

    UNES — foro atribuido a malconguerra2 anuncia supuestos datos de 5.000 integrantes; posible duplicado (observado 9 ago 2026)

    Posible duplicado: relación por resolver

    La atribución, el objetivo y la fecha del monitor se delimitan en la captura, pero el hilo original no pudo inspeccionarse y el título de 5K no identifica un corpus diferente del reclamo de 1 TB ya registrado. Mantener pendiente como posible duplicado hasta que una fuente/corpus permita establecer continuidad o separación. No es una conclusión de falsedad.

  • Pendiente de verificación 7 fuentes conservadas

    SAIME — supuestos registros de extranjeros

    Posible duplicado: relación por resolver

    El alcance alegado es concreto, pero las publicaciones accesibles dependen del mismo anuncio no localizado y ninguna autentica muestra, procedencia o exfiltración. Hay solapamiento plausible con reclamos SAIME de mayo y otros posteriores, sin continuidad demostrada. Pendiente por posible duplicado; esto no declara falso el reclamo.

  • Pendiente de verificación 5 fuentes conservadas

    DarkWebInformer atribuyó a EsqueleSquad una oferta de credenciales y datos de clientes de PedidosYa

    Evidencia insuficiente

    El post delimita un reclamo de posible acceso y oferta de datos asociados a PedidosYa y menciona a Venezuela, por lo que amerita conservarse como alegación pendiente. La evidencia nueva recupera solo la publicación de un intermediario que atribuye la afirmación a EsqueleSquad; no se encontró la fuente primaria pública, confirmación de PedidosYa, análisis técnico ni corroboración independiente. Los más de 9,25 millones son un total multinacional y no permiten afirmar cuántos registros venezolanos habría. No debe declararse falso ni contarse el agregado como afectados venezolanos.

  • Pendiente de verificación 6 fuentes conservadas

    Credix — VECERT reportó una nueva oferta alegada de 40.000 registros (29 de julio de 2026)

    Posible duplicado: relación por resolver

    VECERT documenta una oferta específica, pero no identifica al alias ni enlaza la fuente original. Coinciden objetivo, dominio y categorías de datos con reclamos Credix ya registrados; el cambio de volumen 44.548 a 40.000 no prueba un corpus nuevo ni continuidad. Pendiente de resolver posible reventa/reempaque frente a conjunto distinto.

  • Pendiente de verificación 5 fuentes conservadas

    DarkWebInformer difundió una oferta alegada de acceso RDP a un proveedor venezolano de equipos no identificado

    Evidencia insuficiente

    Existe un reclamo específico de oferta de acceso remoto a una empresa venezolana, pero solo se recuperó el post secundario de DarkWebInformer y su espejo dependiente. No se identificó a la víctima ni al vendedor, no se inspeccionó el anuncio original y no hay prueba de que el acceso exista o haya sido usado. La incertidumbre no equivale a falsedad; no se debe asignar una víctima concreta.

  • Pendiente de verificación 5 fuentes conservadas

    FVF / fvf.com.ve — señal preventiva no confirmada de VECERT (22 de julio de 2026)

    Evidencia insuficiente

    Existe una señal pública específica que nombra el dominio, un actor alegado y una fecha de publicación, pero la fuente disponible la declara no confirmada y en evaluación. No se recuperó el anuncio original ni soporte que demuestre una acción cibernética delimitada. Pendiente no significa que el reclamo sea falso.

  • Pendiente de verificación 5 fuentes conservadas

    Ministerio de Educación de Venezuela: reclamo atribuido a BlackHexBrotherHood sobre 400.000 registros de empleados

    Posible duplicado: relación por resolver

    La fuente recuperada es un resumen secundario de VECERT, que marca la señal bajo validación y no enlaza la fuente original de BlackHexBrotherHood. El registro pendiente tu67M26YKuaan8PUYVc5t ya contiene una alegación de junio de 2026 de 392.286 registros de nómina atribuidos al MPPE, junto con otras dos instituciones. Mismo objetivo y datos de empleados, volumen cercano y separación de 38 días hacen posible una reutilización o solapamiento del corpus. Los actores atribuidos difieren y no hay identificadores, hashes, muestras seguras ni cadena de custodia para confirmar o descartar continuidad. Mantener este reclamo pendiente y separado para que Root adjudique la relación; no contar dos ataques como hechos establecidos.

  • Pendiente de verificación 6 fuentes conservadas

    KFC Venezuela / vLeakz — amenaza de publicación no verificada

    Posible duplicado: relación por resolver

    Hay una amenaza delimitada atribuida por VECERT a vLeakz, pero no se encontró fuente primaria ni evidencia independiente de extracción/publicación. KFC ya está representado por el anuncio iDaddy de octubre de 2025. Diferencia de actor, fecha y volumen no prueba identidad ni independencia del corpus. Se mantiene pendiente para no fusionar reclamos distintos ni contar una posible repetición como evento nuevo; pendiente no significa falso.

  • Pendiente de verificación 8 fuentes conservadas

    INEA — oferta atribuida a GordonFreeman de una presunta base de datos (13 de julio de 2026)

    Posible duplicado: relación por resolver

    La alegación publicada por DWI es concreta y el alcance potencial sí entra en el criterio editorial; sin embargo, no se recuperó el anuncio original del foro y el dossier contiene una oferta anterior de archivos de INEA atribuida a otro actor. El cambio de actor, fecha de publicación y cifras no prueba una nueva intrusión ni un corpus diferente. Mantener pendiente hasta distinguir reventa/continuidad de una actividad separada; no declarar el evento falso ni confirmado.

  • Pendiente de verificación 3 fuentes conservadas

    GordonFreeman publica un reclamo sobre supuestas nóminas gubernamentales de Educación, Defensa y Salud

    Límites del incidente sin resolver

    La publicación agrupa nóminas de Educación, Defensa y Salud. No se conoce si provienen de una extracción común, varios eventos o material reutilizado; no se crean tres incidentes por la lista de entidades.

  • Pendiente de verificación 6 fuentes conservadas

    El Nacional / vLeakz — DDoS y credenciales CMS alegados

    Evidencia insuficiente

    La alegación describe actividad técnica potencialmente dentro del alcance (DDoS y robo de credenciales), pero la evidencia pública inspeccionable solo confirma que VECERT la transmitió. El post no aporta una publicación original autenticable de vLeakz ni telemetría recuperable; Check-Host retiró el reporte y no hubo confirmación del objetivo, CERT/regulador o análisis independiente del evento exacto. Mantener pendiente no declara falso el reclamo.

  • Pendiente de verificación 6 fuentes conservadas

    Contraloría del Estado Barinas incluida en una oferta alegada de acceso web en SHELL-BOX MARKET

    Evidencia insuficiente

    Existe una alegación específica de oferta de acceso no autorizado contra un dominio estatal, pero la única fuente recuperada es el aviso no verificado de VECERT y su propia captura resumida. No se recuperó el anuncio original del mercado/Telegram ni prueba sustantiva de acceso, ejecución o exfiltración. Mantener pendiente no equivale a declarar falsa la alegación.

  • Pendiente de verificación 6 fuentes conservadas

    VECERT informó de un señalamiento de NemorisHacking contra Hogares de la Patria, sin precisar un incidente (12 de mayo de 2026)

    Evidencia insuficiente

    Hay un señalamiento específico de actividad maliciosa contra un dominio gubernamental, pero la única fuente específica localizada es la alerta del monitor VECERT, que refiere mensajes no enlazados y una vista previa limitada. No hay evidencia inspeccionable que establezca la conducta ni corroboración independiente. Mantener pendiente no declara falso el reclamo. La publicación del monitor no delimita fecha de actividad; no usar 12 de mayo como fecha del ataque.