Ver incidentes del registro principal

Reclamos y registros excluidos

Documentación conservada fuera del listado principal y sus estadísticas. Un reclamo pendiente puede incorporarse si aparece evidencia suficiente; un registro excluido conserva la explicación de la decisión.

126 registros fuera del listado principal

  • Pendiente de verificación 14 fuentes conservadas

    Operación Hecatombe: GordonFreeman reclama datos de SAIME, SAREN y Carnet Fronterizo

    Límites del incidente sin resolver

    Hecatombe agrupa presuntas afectaciones de SAIME, SAREN y control fronterizo. Una publicación con varios objetivos no acredita un único compromiso ni permite separar intrusiones verificadas.

  • Pendiente de verificación 9 fuentes conservadas

    Reclamo no verificado de posible exposición de datos médicos de Laboratorio Vargas (6 de mayo de 2026)

    Límites del incidente sin resolver

    La oferta médica se atribuye solo a Laboratorio Vargas, sin dominio o identificación legal. Las páginas corporativas farmacéuticas no establecen que sean la entidad del reclamo ni el origen de datos médicos. Se conserva pendiente; posible relación con2024 desconocida.

  • Pendiente de verificación 8 fuentes conservadas

    VECERT atribuyó a ZxS3C una alegación de DDoS contra portales militares y Presidencia

    Evidencia insuficiente

    Existe una alegación concreta de denegación de servicio contra sistemas públicos, dentro del alcance de la regla, pero la evidencia revisada se limita al post de VECERT y una imagen del mismo publicador; no se pudo inspeccionar la supuesta telemetría ni localizar fuente técnica u oficial independiente para este evento exacto. Pendiente no significa falso. No se confirma el actor ni disponibilidad afectada.

  • Pendiente de verificación 10 fuentes conservadas

    FVF reportó intentos reiterados de intrusión y negó una filtración de datos (abril de 2026)

    Evidencia insuficiente

    La cobertura contemporánea concreta y atribuida al comunicado de FVF respalda que la organización reportó intentos de intrusión reiterados y afirma que fueron bloqueados. El original de Instagram no es recuperable y no hay telemetría, examen independiente ni actor/activo/fechas precisos. Mantener como alegación específica pendiente de verificación, sin afirmar acceso exitoso o filtración. La regla vigente permite conservar intentos maliciosos alegados con incertidumbre; la incertidumbre sobre soporte suficiente justifica pending_verification, no exclusión ni declaración de falsedad.

  • Pendiente de verificación 6 fuentes conservadas

    Dark Web Informer reprodujo una reclamación de GordonFreeman sobre supuestas nóminas de SEBIN y CICPC

    Posible duplicado: relación por resolver

    Reclamo específico de posible acceso/extracción y publicación de nóminas gubernamentales, por lo que entra en el alcance editorial si se sostiene. La única fuente recuperada con texto es una publicación de DWI que resume un supuesto hilo de foro no enlazado; no hay validación independiente ni oficial. El vínculo declarado con un reclamo previo de SENIAT y la coincidencia de alias/entidades con reclamos baseline de nóminas hacen plausible duplicación/reutilización/campaña, pero no demuestran que sea el mismo conjunto/evento. Mantener pendiente como posible duplicado sin declarar falso ni contar como nuevo incidente confirmado.

  • Pendiente de verificación 7 fuentes conservadas

    IVOO Electronics — señal indexada por VECERT bajo anonmoose (15 de abril de 2026)

    Posible duplicado: relación por resolver

    Mantener pendiente por posible relación con la oferta de datos de IVOO ya registrada, sin fusionar ni crear otro incidente. VECERT expone únicamente una etiqueta “IVOO Electronics” con fecha 15-04-2026 bajo anonmoose; el reporte detallado y el original no son accesibles en la revisión, y no se conoce si se refiere al corpus de 349.031 registros anunciado en 2025 o a otro evento. No se halló una confirmación independiente u oficial de una nueva actividad. La relación no resuelta no convierte la señal en falsa.

  • Pendiente de verificación 8 fuentes conservadas

    Qilin incluyó a BNC en su portal de filtración (reclamo no verificado, abril de 2026)

    Posible duplicado: relación por resolver

    La tarjeta atribuida a Qilin en abril de 2026 acredita un reclamo, no un nuevo compromiso. No se ha determinado su relación con AdGPxFaW1lzp3ODk2XZFQ; no se heredan la interrupción de 2025 ni la cifra de rescate.

  • Pendiente de verificación 4 fuentes conservadas

    DWI difundió un reclamo de 36 millones de registros de ciudadanos venezolanos

    Posible duplicado: relación por resolver

    Reclamo específico de posible exfiltración de datos, pero la fuente abierta es una republicación que no nombra sistema ni institución y no permite autenticar corpus, acceso o exfiltración. El volumen y el tipo general de datos podrían solaparse con el reclamo posterior de SAIME ya pendiente en el baseline; no hay prueba para fusionarlos. Conservar pendiente no implica falsedad.

  • Pendiente de verificación 3 fuentes conservadas

    malconguerra2 publicó un reclamo de 420 GB atribuido a la FANB; autenticidad no confirmada

    Posible duplicado: relación por resolver

    La reivindicación FANB de 420 GB podría reutilizar material de rPyrjUP4sQsDUrxICc576 o bGTC2o7fJirGLxWk_LbO4. Una nueva fecha de publicación y otra cifra no prueban otra intrusión; no se fusiona sin evidencia del corpus.

  • Excluido / contextual 4 fuentes conservadas

    CORPOELEC reportó daños en subestaciones y cortes eléctricos durante la operación del 3 de enero de 2026

    Contexto fuera del alcance principal

    Se documentan daños físicos y cortes eléctricos localizados. El componente cibernético no está establecido; se conserva como contexto fuera del registro principal.

  • Pendiente de verificación 5 fuentes conservadas

    Oferta alegada de acceso MySQL a una universidad venezolana no identificada (publicada el 3 de enero de 2026)

    Evidencia insuficiente

    La oferta alegada de acceso MySQL describe actividad de terceros dentro del ámbito del registro, pero sólo está sustentada aquí por una publicación secundaria de Dark Web Informer. No se recuperó el anuncio original, no se identificó la universidad ni hay prueba técnica de que el acceso existiera o funcionara. Mantener pendiente por evidencia insuficiente; no asignar víctima ni fusionar por sector.

  • Excluido / contextual 6 fuentes conservadas

    Cloudflare confirmó una fuga de rutas BGP de CANTV (AS8048); causa probablemente accidental

    Contexto fuera del alcance principal

    La fuga de rutas BGP está documentada, pero los análisis técnicos favorecen una explicación de política o configuración de enrutamiento y convergencia, sin establecer actividad maliciosa de un tercero. No se demuestra interceptación, robo de datos ni ataque deliberado. Se conserva la anomalía y sus fuentes como contexto técnico fuera del registro principal; la causa accidental es probable, no definitiva.

  • Excluido / contextual 2 fuentes conservadas

    URL incautada de LeakBase conserva un reclamo no verificable sobre “14 M Venezuela Citizen Full Data”

    No describe un incidente

    La URL de LeakBase conserva sólo el slug «14-m-venezuela-citizen-full-data»; el hilo original no fue recuperado y la página muestra la incautación del foro. El aviso del DOJ confirma esa operación, no la existencia, origen, autenticidad o impacto del supuesto conjunto venezolano. La fecha local es heredada y no una publicación comprobada. Sin contenido de fuente que describa el incidente, se conserva como procedencia excluida, sin declarar falso el reclamo desaparecido ni borrar evidencia.

  • Pendiente de verificación 4 fuentes conservadas

    INTT / HvcKMvsoneria33: oferta alegada de registros de licencias (noviembre de 2025)

    Posible duplicado: relación por resolver

    VECERT publicó una alegación específica de oferta de 8,5 millones de registros atribuidos al INTT, pero no se recuperó el anuncio original ni se verificaron corpus, acceso o procedencia. El mismo activo aparece en ofertas posteriores del INTT ya representadas en el baseline, sin hash, identificador de corpus o linaje que demuestre que sea la misma base o una extracción separada. Se conserva pendiente por posible duplicación no resuelta; no se admite ni descarta el evento por el nombre del objetivo o del actor.

  • Pendiente de verificación 3 fuentes conservadas

    Un actor no identificado reclama una supuesta filtración de nóminas de 31 instituciones estatales venezolanas

    Límites del incidente sin resolver

    Una oferta de nóminas de 31 instituciones es una publicación agrupada, no prueba de 31 intrusiones ni de un compromiso común. Origen, autenticidad y límites del evento siguen sin resolver.

  • Pendiente de verificación 8 fuentes conservadas

    SENIAT: reclamo de defacement atribuido a BlackHexBrotherhood (22 de noviembre de 2025)

    Decisión editorial

    Se conserva pendiente: falta evidencia de alteración y el adjunto del monitor rotula SENIAT pero muestra un preview SEBIN. La fuente original legible no se pudo recuperar; no se inventa objetivo o actividad.

  • Pendiente de verificación 1 fuente conservada

    malconguerra2 publicó un reclamo con aparentes muestras de datos de la Milicia Bolivariana

    Posible duplicado: relación por resolver

    La publicación de Milicia puede solaparse con los reclamos FANB rPyrjUP4sQsDUrxICc576 y XkeMKxe-WacUJAUTbJGry. Identidad del conjunto, origen y separación de los eventos no están probados.

  • Pendiente de verificación 1 fuente conservada

    malconguerra2 publicó un reclamo con aparentes muestras de datos de la FANB y otras entidades

    Posible duplicado: relación por resolver

    La reivindicación FANB de 400 GB podría solaparse con XkeMKxe-WacUJAUTbJGry y bGTC2o7fJirGLxWk_LbO4. No hay comparación verificable del corpus ni prueba de intrusiones distintas; se conserva pendiente, sin fusionar ni contabilizar.

  • Pendiente de verificación 1 fuente conservada

    X Forum Bot publicó un hilo titulado “Admin WP Login” para ipasme.gob.ve

    Evidencia insuficiente

    El título del foro menciona un acceso administrativo de IPASME, pero no hay credenciales visibles, prueba de acceso ni descripción verificable del incidente.

  • Pendiente de verificación 6 fuentes conservadas

    Interrupción de BNC APP y BNCNET con atribución no confirmada a Qilin (julio de 2025)

    Posible duplicado: relación por resolver

    La interrupción de julio de 2025 está documentada, pero su causa maliciosa y atribución a Qilin no están confirmadas. La relación con ZIJpwH6ybmc9xcCj7aE3s sigue abierta; fechas de reporte distintas no prueban intrusiones distintas.

  • Pendiente de verificación 5 fuentes conservadas

    Dark Web Informer publicó un reclamo de venta de datos atribuidos al INEA

    Evidencia insuficiente

    La fuente accesible documenta una alegación concreta de venta de datos atribuida a INEA, dentro del alcance editorial si fuera cierta, pero la publicación original del foro y los adjuntos no se verificaron y no se halló corroboración independiente ni confirmación oficial específica. Esto justifica conservar el caso pendiente; no permite concluir que el evento sea falso. La similitud de actor con un reclamo separado sobre Movistar no basta para fusionarlos.

  • Pendiente de verificación 7 fuentes conservadas

    UPEL — reclamo de filtración de datos atribuido por DWI a el_farado

    Evidencia insuficiente

    Hay una alegación específica, fechada y asociada públicamente a UPEL, pero la fuente primaria del supuesto actor no se recuperó y los detalles sustantivos del reporte de DWI están restringidos. Las publicaciones y el espejo confirman la difusión del reclamo, no la intrusión o extracción. Mantener pendiente, sin declarar falso el evento ni establecer el actor.

  • Pendiente de verificación 7 fuentes conservadas

    Dark Web Informer difundió una supuesta venta de datos atribuidos al SAIME

    Posible duplicado: relación por resolver

    La regla admite alegaciones específicas de actividad maliciosa con incertidumbre, pero este post solo confirma la difusión de una alegación de venta de datos atribuidos al SAIME. Falta el anuncio original o evidencia técnica. No puede determinarse si el reclamo de mayo de 2025 es una oferta independiente o una publicación del corpus que DWI y GordonFreeman atribuyeron a SAIME en 2026; conservarlo pendiente por posible duplicidad, sin afirmar falsedad ni fusionar.

  • Pendiente de verificación 5 fuentes conservadas

    PNB — reclamo de publicación de datos y acceso a sistemas del 10 de abril de 2025

    Posible duplicado: relación por resolver

    El post fuente es recuperable solo mediante un espejo público dependiente y no identifica al actor original ni el corpus. Existe una alegación PNB del 25 de enero de 2025 sobre un archivo y acceso a correo institucional; luego hay ofertas de archivos/datos atribuidos a PNB en octubre y diciembre de 2025. La coincidencia de objetivo y el tema de datos de funcionarios justifican mantener abierta la posibilidad de continuidad o republicación, pero no demuestran que sea el mismo conjunto ni el mismo acceso. No hay fecha de intrusión, validación técnica o confirmación oficial específica. Pendiente no significa falso.

  • Excluido / contextual 8 fuentes conservadas

    Autoridades atribuyeron a Los Ciberandinos una campaña de phishing contra usuarios del BDV y Patria (marzo de 2025)

    Resumen de múltiples incidentes

    La operación Los Ciberandinos resume múltiples fraudes o intentos sin límites individuales verificables. Se conserva como contexto de la operación, no como un incidente adicional.

  • Pendiente de verificación 4 fuentes conservadas

    Organismo gubernamental venezolano no identificado — alegación de venta de acceso

    Límites del incidente sin resolver

    Mantener pendiente porque hay una alegación concreta de venta de acceso, pero la entidad, el sistema, el corpus y la fecha de actividad no se pueden delimitar. No se crea una víctima gubernamental genérica ni se atribuye el acceso a TrapHouseMob como hecho establecido. La circulación del post está documentada; no equivale a confirmación del incidente.

  • Pendiente de verificación 3 fuentes conservadas

    DarkWebInformer publicó un reclamo atribuido a frog sobre una supuesta filtración de Consorcio Credicard

    Posible duplicado: relación por resolver

    La ficha pública documenta una alegación específica publicada por un tercero, pero no permite verificar acceso, exfiltración ni corpus. La publicación de DarkWebInformer del 4 de octubre de 2024 comparte objetivo y publicador, y el contenido accesible de ambas fichas no basta para determinar si la del 13 de noviembre es el mismo conjunto, una actualización o material distinto. Mantener pendiente evita contar como evento separado sin declarar falso el reclamo.

  • Pendiente de verificación 4 fuentes conservadas

    DailyDarkWeb informó una oferta no verificada de acceso a un dominio gubernamental venezolano del sector agrícola (18 de octubre de 2024)

    Límites del incidente sin resolver

    La captura documenta una oferta alegada de acceso con país e industria, pero oculta el dominio y vendedor, no permite delimitar el sistema y podría corresponder a otra publicación gubernamental anterior. No se acredita acceso funcional ni una intrusión nueva; pendiente no significa falso.

  • Pendiente de verificación 1 fuente conservada

    DarkWebInformer publicó una ficha sobre una supuesta venta de acceso a un sitio web gubernamental venezolano no identificado

    Límites del incidente sin resolver

    Hay una ficha pública que formula una oferta alegada, pero los datos accesibles no delimitan el activo, víctima concreta, vendedor o actividad subyacente. No se puede enlazar responsablemente con un evento identificado ni establecer actividad maliciosa específica. Mantener pendiente no equivale a declararlo falso.

  • Pendiente de verificación 3 fuentes conservadas

    DarkWebInformer publicó un reclamo de filtración alegada contra Consorcio Credicard

    Posible duplicado: relación por resolver

    Existe una alegación específica y atribuida públicamente a un supuesto data leak contra Consorcio Credicard, pero el detalle disponible no permite identificar actor o corpus. El lead de frog publicado por el mismo sitio el 13 de noviembre de 2024 puede representar el mismo conjunto, una actualización o una alegación distinta. Mantener pendiente con posible duplicidad; no declarar un incidente adicional ni fusionarlo solo por coincidir la víctima.