Actor de amenaza

GordonFreeman

GordonFreeman es un actor de amenazas observado en VCert y foros de cibercrimen con múltiples reclamos contra organizaciones venezolanas en 2026; varias publicaciones asociadas usan las etiquetas L4TAMFUCK3R/L4TAMFUCK3RS.

Incidentes
20
Alto impacto
15
Primer registro
10 feb. 2026
Último registro
23 jun. 2026

Incidentes vinculados

20 incidentes
Filtración de información confidencial

Dataset de BANAVIH presuntamente ofrecido en venta con 54 mil carpetas

El 23 y 24 de junio de 2026, fuentes públicas de inteligencia de amenazas reportaron que el grupo o etiqueta L4TAMFUCK3R/L4TAMFUCK3RS afirmaba vender un conjunto de datos de BANAVIH, el Banco Nacional de Vivienda y Habitat de Venezuela. El reclamo indica aproximadamente 54 mil carpetas y cerca de 5,8 GB, con posibles documentos de credito de vivienda, propiedad, validación institucional y datos personales. HackNotice conserva el texto del reclamo y menciona a cantpwn y GordonFreeman como lideres del grupo. La afirmacion permanece sin confirmación oficial ni validación forense independiente.

Banco Nacional de Vivienda y Hábitat (BANAVIH)
Filtración de información confidencial

GordonFreeman / L4TAMFUCK3R reclama filtración del Ministerio de Servicio Penitenciario de Venezuela

El 22 de junio de 2026, GordonFreeman público en DarkForums un reclamo atribuido al equipo L4TAMFUCK3R contra el sistema de registro del Ministerio del Poder Popular para el Servicio Penitenciario de Venezuela (MPPSP). El actor afirma haber obtenido 22,9 mil imagenes y datos personales de empleados registrados en ese sistema. Fuentes públicas de monitoreo de dark web replican el reclamo, pero no se encontro confirmación oficial del ministerio ni validación forense independiente; por tanto, el registro documenta el reclamo público y el riesgo asociado, no una intrusión confirmada por la víctima.

Ministerio del Poder Popular para el Servicio Penitenciario de Venezuela (MPPSP)
Filtración de información confidencial

Presunta filtración de la 'Plataforma de Oro Soberano' del Banco Central de Venezuela (BCV) reivindicada por GordonFreeman / L4TAMFUCK3R$

Entre el 17 y el 18 de junio de 2026, se reporto una presunta filtración de la Plataforma de Oro Soberano del Banco Central de Venezuela (BCV), atribuida a GordonFreeman / L4TAMFUCK3R$. El reclamo indica unos 186.500 registros. La cobertura pública del 18 de junio describe que la alerta se mantiene como sospechada/no confirmada y que el BCV no habia emitido comunicado oficial al momento de la cobertura. Se conserva el 17 de junio como fecha del reclamo del actor y el 18 de junio como fecha principal de reporte público.

Banco Central de Venezuela (BCV)
Filtración de información confidencial

GordonFreeman reclama filtración de nominas de un sistema gubernamental que afectaria Educacion, Defensa y Salud

El 11 de junio de 2026, GordonFreeman/L4TAMFUCK3R$ afirmo haber obtenido datos de nomina vinculados a ministerios venezolanos de Educacion, Defensa y Salud a partir de un supuesto compromiso de un sistema gubernamental. La evidencia pública conserva un reclamo unico y bundled, no tres intrusiones independientes por ministerio. Los conteos reportados en capturas públicas son Educacion 392.286, Defensa 22.507 y Salud 9.459, para un total de 424.252 registros. No se encontro confirmación oficial ni validación independiente.

Sistema gubernamental de nomina de Venezuela (ministerios de Educacion, Defensa y Salud)
Filtración de información confidencial

GordonFreeman reclama filtración de registros del INTT

El 6 de junio de 2026, GordonFreeman publicó una reivindicación sobre una base de datos del Instituto Nacional de Transporte Terrestre, etiquetada como INTT Venezuela 2026, con 788 mil registros alegados. No se encontró confirmación oficial del INTT ni validación independiente del dataset.

Instituto Nacional de Transporte Terrestre (INTT)
Filtración de información confidencial

GordonFreeman reclama filtración de usuarios de Digitel

El 6 de junio de 2026, GordonFreeman publicó una reivindicación sobre una base de datos de Digitel Venezuela 2026 con 394 mil usuarios alegados. No se encontró confirmación oficial de Digitel ni validación técnica independiente del dataset.

Corporación Digitel C.A.
Filtración de información confidencial

GordonFreeman reclama filtración de base de datos de Movistar Venezuela 2026

El 15 de mayo de 2026, GordonFreeman publicó en DarkForums una reivindicación titulada “DATABASE MOVISTAR VENEZUELA 2026 DB 4.15 Million Customer Numbers”, alegando 4,15 millones de registros actuales de números telefónicos de Movistar Venezuela. La evidencia revisada indica que el registro de ValidMarket listado públicamente el 19 de mayo corresponde al mismo dataset o a un republicación del mismo reclamo, por coincidencia de objetivo, volumen y título. El incidente se mantiene como un solo registro deduplicado; no hay confirmación oficial de Movistar ni validación forense independiente del dataset completo.

Movistar Venezuela
Filtración de información confidencial

GordonFreeman denuncia un ataque contra CANTV ABA ULTRA

El 14 de mayo de 2026, el actor de amenazas GordonFreeman afirmó haber comprometido un panel de administración de UISP Ubiquiti perteneciente a CANTV ABA ULTRA en el Oriente de Venezuela. Según se informa, la violación expuso datos de 7.500 usuarios y 4.000 dispositivos de red, específicamente relacionados con la infraestructura de fibra óptica OLT GPON. El atacante filtró una muestra que contenía direcciones de correo electrónico e identificadores del sistema, al tiempo que amenazaba con un sabotaje físico.

Compañía Anónima Nacional Teléfonos de Venezuela (CANTV) - ABA Ultra
Filtración de información confidencial

Operacion Hecatombe: reclamo de filtración de SAIME, SAREN y Carnet Fronterizo

El 8 de mayo de 2026, L4TAMFUCKERS/GordonFreeman reclamo en fuentes de dark web y monitoreo OSINT una supuesta Operacion Hecatombe Venezuela contra sistemas de identidad del Estado venezolano. El paquete alegado combina una base biografica del SAIME de unos 35,2 millones de registros, documentos civiles del SAREN en volumen de varios terabytes y unos 92.000 registros de Carnet Fronterizo. La evidencia pública sostiene un solo reclamo/operacion bundled, no intrusiones separadas por organismo. No se encontro confirmación oficial ni verificacion independiente de autenticidad. Cashea se excluye de este registro porque aparece en coberturas periodisticas cercanas como reclamo separado.

Servicio Administrativo de Identificación, Migración y Extranjería (SAIME)
Filtración de información confidencial

GordonFreeman reclama ataque contra Movilnet

El 29 de abril de 2026, actores de amenazas que operaban bajo los nombres GordonFreeman y L4TAM FUCKERS afirmaron haber violado Movilnet, un importante operador móvil estatal venezolano. Los atacantes supuestamente explotaron una vulnerabilidad IDOR en MongoDB utilizando ObjectIds predecibles basados ​​en el tiempo y enumeración secuencial para filtrar una base de datos que contiene 200.000 números de teléfono y datos confidenciales de los usuarios. La información robada se filtró posteriormente en un foro de piratas informáticos.

Telecomunicaciones Movilnet, C.A.
Filtración de información confidencial

cantpwn reclama ataque contra Instituto de Previsión Social Fuerza Armada Nacional

El 25 de abril de 2026, el actor de amenazas cantpwn reclamó la filtración de datos atribuidos al Instituto de Previsión Social de la Fuerza Armada Nacional (IPSFA). No se encontró confirmación oficial ni validación forense independiente del material.

Instituto de Previsión Social de la Fuerza Armada Nacional Bolivariana (IPSFANB)
Filtración de información confidencial

GordonFreeman reclama ataque contra Petróleos de Venezuela, S.A. (PDVSA)

El 22 de abril de 2026, un actor de amenazas conocido como GordonFreeman afirmó haber filtrado 10.000 registros pertenecientes a empleados de la petrolera estatal venezolana PDVSA en el foro de cibercrimen darkforums.su. Según se informa, el conjunto de datos comprometido incluye direcciones de correo electrónico, números de teléfono y números de identificación. La entidad estatal exacta o la vulnerabilidad explotada para acceder a los datos de PDVSA aún no se especifican.

Petróleos de Venezuela, S.A. (PDVSA)
Filtración de información confidencial

Actor desconocido pone a la venta una base de datos de Conviasa (aerolínea estatal venezolana)

En abril de 2026 apareció en foros de la dark web un listado que ofrecía una base de datos atribuida a Conviasa, la aerolínea estatal de Venezuela, descrita como datos exfiltrados de la compañía ('DATABASE CONVIASA AIRLINES (VENEZUELA) 2026', citada con un volumen de ~165 GB). El reporte de tendencias de la dark web de ASEC (AhnLab) confirmó que datos de Conviasa figuraron entre los de varias entidades venezolanas publicadas en foros clandestinos durante abril de 2026. No se identificó públicamente al autor ni se confirmó oficialmente el alcance por parte de Conviasa.

Línea Aérea Conviasa (Consorcio Venezolano de Industrias Aeronáuticas y Servicios Aéreos)
Filtración de información confidencial

GordonFreeman reclama ataque contra SENIAT

El 15 de abril de 2026, un actor de amenazas que utilizaba el alias GordonFreeman afirmó en DarkForums haber filtrado aproximadamente 13,8 millones de registros de datos atribuidos al SENIAT de Venezuela. Los informes públicos describieron el reclamo como una filtración de datos de la administración tributaria a gran escala, presunta o reportada, pero en las fuentes revisadas no se encontró confirmación oficial del SENIAT ni análisis de conjuntos de datos validados de forma independiente.

Servicio Nacional Integrado de Administración Aduanera y Tributaria (SENIAT)
unauthorised access to information systems

GordonFreeman reclama ataque contra SEN CORPOELEC

El 14 de abril de 2026, un actor de amenazas que utilizaba el alias GordonFreeman reclamó en DarkForums actividad que afectaba al Sistema Eléctrico Nacional (SEN) de Venezuela y a CORPOELEC. Las publicaciones públicas de inteligencia sobre amenazas describieron el reclamo como no verificado y hacían referencia a un riesgo de infraestructura crítica. En las fuentes revisadas no se encontró confirmación oficial ni evidencia técnica validada de forma independiente.

Corporación Eléctrica Nacional (CORPOELEC)
Filtración de información confidencial

GordonFreeman reclama ataque contra Yummy Rides

El 8 de marzo de 2026, Yummy Rides sufrió la extracción no autorizada de los nombres completos y fotografías de perfil de aproximadamente 30.000 conductores, explotando una vulnerabilidad no parcheada. El CEO Vicente Zavarce abordó el hecho en X presentándolo como un 'intento' prevenido y afirmando que no se comprometieron datos financieros o de usuario sensibles. Sin embargo, el actor GordonFreeman (atribuido por VECERT) publicó la base de datos de ~30.000 imágenes vinculadas a nombres completos como descarga gratuita en la dark web, con capturas de pantalla como prueba, y la ONG RedesAyuda (Luis Serrano) rebatió públicamente la versión de la empresa, confirmando que sí hubo filtración.

Yummy Rides
Filtración de información confidencial

GordonFreeman reclama ataque contra RAPIKOM

El 8 de marzo de 2026, un actor de amenazas que operaba bajo el alias GordonFreeman filtró una base de datos que contenía aproximadamente 5.000 registros comerciales pertenecientes a RAPIKOM, una plataforma venezolana de compras a cuotas / e-commerce con afiliados (modelo BNPL, competidor de Cashea). Los datos comprometidos, que se publicaron en darkforums.su, supuestamente incluían cuentas bancarias, números de teléfono, correos electrónicos, RIF, datos de pago y contraseñas. Este incidente ocurrió junto con una serie de ciberataques similares dirigidos a otras plataformas tecnológicas venezolanas durante el mismo período.

RAPIKOM
Filtración de información confidencial

GordonFreeman reclama ataque contra SUVE Metro de Caracas

El 27 de febrero de 2026, un actor de amenazas que utilizaba el alias GordonFreeman afirmó en DarkForums estar vendiendo aproximadamente 650.000 registros de usuarios y detalles de tarjetas de transporte atribuidos al sistema SUVE del Metro de Caracas. Una fuente pública posterior replica el reclamo, pero la autenticidad y el origen del conjunto de datos siguen sin confirmarse.

SUVE Metro de Caracas
Filtración de información confidencial

GordonFreeman reclama ataque contra Bancrecer Venezuela

El 11 de febrero de 2026, fuentes públicas de inteligencia de amenazas registraron que GordonFreeman afirmó estar vendiendo una supuesta base de datos de Bancrecer Venezuela con aproximadamente 65.000 registros financieros. Las fuentes describen números de cuenta, nombres, teléfonos y otros detalles financieros alegados, pero no hay confirmación de Bancrecer ni validación independiente de la autenticidad de los datos.

Bancrecer Venezuela
privileged account compromise

GordonFreeman reclama ataque contra el Banco Central de Venezuela (BCV)

El 10 de febrero de 2026, fuentes públicas registraron que GordonFreeman afirmó tener acceso no autorizado al sistema de correo web del Banco Central de Venezuela (BCV). Un espejo público de DarkForums y una publicación pública de VECERT documentan la existencia del reclamo, pero no hay confirmación oficial ni evidencia independiente de que el acceso fuera real, explotado o vendido.

Banco Central de Venezuela (BCV)