<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberseguridad LATAM Archives - Gordos Defensa</title>
	<atom:link href="https://gordosdefensa.com/tag/ciberseguridad-latam/feed/" rel="self" type="application/rss+xml" />
	<link>https://gordosdefensa.com/tag/ciberseguridad-latam/</link>
	<description></description>
	<lastBuildDate>Thu, 18 Jun 2026 21:10:47 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://gordosdefensa.com/wp-content/uploads/2025/12/cropped-gordos-rev-32x32.png</url>
	<title>ciberseguridad LATAM Archives - Gordos Defensa</title>
	<link>https://gordosdefensa.com/tag/ciberseguridad-latam/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ciberataque a la banca argentina: ofrecen 750.000 registros premium de BBVA en un mercado chino</title>
		<link>https://gordosdefensa.com/ciberataque-banca-argentina-bbva-750000-registros/</link>
					<comments>https://gordosdefensa.com/ciberataque-banca-argentina-bbva-750000-registros/#respond</comments>
		
		<dc:creator><![CDATA[Redacción]]></dc:creator>
		<pubDate>Thu, 18 Jun 2026 21:10:45 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[BBVA Argentina]]></category>
		<category><![CDATA[ciberataque banca argentina]]></category>
		<category><![CDATA[ciberinteligencia]]></category>
		<category><![CDATA[ciberseguridad LATAM]]></category>
		<category><![CDATA[dark web]]></category>
		<category><![CDATA[exfiltración bancaria]]></category>
		<category><![CDATA[filtración de datos]]></category>
		<category><![CDATA[foros clandestinos]]></category>
		<category><![CDATA[mercado negro de accesos]]></category>
		<category><![CDATA[robo de identidad]]></category>
		<category><![CDATA[tarjetas premium]]></category>
		<category><![CDATA[VECERT Analyzer]]></category>
		<guid isPermaLink="false">https://gordosdefensa.com/?p=2957</guid>

					<description><![CDATA[<p>Buenos Aires, Argentina Un actor de amenazas identificado bajo el alias parcialmente ofuscado «F3» publicó entre el 16 y el 17 de junio una oferta de venta exclusiva en un marketplace clandestino de origen chino, en la que afirmó disponer de 750.000 registros atribuidos a clientes premium de BBVA Argentina. La firma de inteligencia VECERT</p>
<p>The post <a href="https://gordosdefensa.com/ciberataque-banca-argentina-bbva-750000-registros/">Ciberataque a la banca argentina: ofrecen 750.000 registros premium de BBVA en un mercado chino</a> appeared first on <a href="https://gordosdefensa.com">Gordos Defensa</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Buenos Aires, Argentina</strong></p>
</blockquote>



<p class="wp-block-paragraph">Un actor de amenazas identificado bajo el alias parcialmente ofuscado «F3» publicó entre el 16 y el 17 de junio una oferta de venta exclusiva en un marketplace clandestino de origen chino, en la que afirmó disponer de 750.000 registros atribuidos a clientes premium de BBVA Argentina. La firma de inteligencia VECERT Analyzer detectó el aviso y lo catalogó como amenaza bajo investigación, con estado no confirmado, aunque destacó un nivel alto de evidencia estructural en las muestras publicadas en texto plano. El supuesto incidente reabrió la conversación sobre el ciberataque a la banca argentina como vector de exposición de perfiles de alto poder adquisitivo.</p>



<h2 class="wp-block-heading">Qué expuso el actor y por qué importa para el ciberataque a la banca argentina</h2>



<p class="wp-block-paragraph">Según la oferta detectada por VECERT, el repositorio consolidaría información de tarjetahabientes Gold, Platinum, Black, Signature e Internacional, segmentos que en el mercado argentino concentran a clientes con capacidad de gasto elevada. Los campos expuestos en las muestras incluyeron nombre completo, género, fecha de nacimiento, correo electrónico y categoría de producto. Las direcciones correspondieron mayoritariamente a dominios locales con terminación .com.ar y los nombres se alinearon con el contexto regional, lo que reforzó la presunción de autenticidad.</p>



<p class="wp-block-paragraph">El análisis de timestamps expuso fechas de modificación consecutivas entre el 9 y el 15 de junio de 2026, en coincidencia con la fecha declarada de publicación del lote. Esa frescura descartó, según VECERT, un reempaquetado de filtraciones históricas y apuntó a una extracción activa. El vector probable, todavía no confirmado, contempló inyección SQL o credenciales comprometidas en sistemas de fidelización y portales premium.</p>



<h2 class="wp-block-heading">Riesgos derivados y recomendaciones técnicas</h2>



<p class="wp-block-paragraph">La consolidación de identidad, categoría de tarjeta y datos de contacto configuró un insumo de alto valor para ingeniería social dirigida, fraude por suplantación y perfilado de víctimas de alto patrimonio. La segmentación por producto permitió filtrar directamente a titulares Black o Signature, lo que multiplicó el riesgo de extorsión personalizada y vishing bancario. Para el lector de defensa, el dato relevante fue que ese universo incluyó perfiles con exposición pública sensible.</p>



<p class="wp-block-paragraph">VECERT recomendó activar el protocolo del CSIRT corporativo y auditar las consultas a bases relacionales entre el 1 y el 15 de junio, revisando APIs y accesos de terceros. La entidad bancaria no emitió comunicación pública y la oferta permaneció activa. El caso se sumó a la secuencia de alertas que durante 2026 evidenciaron el avance del ciberataque a la banca argentina y regional.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Si no querés perderte ninguna novedad sobre seguridad regional y crimen organizado en América Latina, <a href="https://19727fc7.sibforms.com/serve/MUIFAI39RvvXjOVCyYcDMDPOtiSQBLQ_P7gx4vC6qYT8MSfp6ieBPR0JxdIlN92MOKytz0CgIVBhA-uyfBjO5ngXIMVlxrMnu9z_2Yr86rK2eNgKSRlyw11RUv8SmsPzNQJI_nmhftFXHtSu7ubT6ntsQRNj06fC47j-nUIAQYCnNH7OyO2PpNjXAbSnFnzzOS1J8BWpl47UoSwTPA==">suscribite a El Debriefing</a>, el newsletter de Gordos Defensa.</p>
<p>The post <a href="https://gordosdefensa.com/ciberataque-banca-argentina-bbva-750000-registros/">Ciberataque a la banca argentina: ofrecen 750.000 registros premium de BBVA en un mercado chino</a> appeared first on <a href="https://gordosdefensa.com">Gordos Defensa</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://gordosdefensa.com/ciberataque-banca-argentina-bbva-750000-registros/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
