GordonFreeman
GordonFreeman es un actor de amenazas observado en VCert y foros de cibercrimen con múltiples reclamos contra organizaciones venezolanas en 2026; varias publicaciones asociadas usan las etiquetas L4TAMFUCK3R/L4TAMFUCK3RS.
- Incidentes
- 20
- Alto impacto
- 15
- Primer registro
- 10 feb. 2026
- Último registro
- 23 jun. 2026
Incidentes vinculados
Dataset de BANAVIH presuntamente ofrecido en venta con 54 mil carpetas
El 23 y 24 de junio de 2026, fuentes públicas de inteligencia de amenazas reportaron que el grupo o etiqueta L4TAMFUCK3R/L4TAMFUCK3RS afirmaba vender un conjunto de datos de BANAVIH, el Banco Nacional de Vivienda y Habitat de Venezuela. El reclamo indica aproximadamente 54 mil carpetas y cerca de 5,8 GB, con posibles documentos de credito de vivienda, propiedad, validación institucional y datos personales. HackNotice conserva el texto del reclamo y menciona a cantpwn y GordonFreeman como lideres del grupo. La afirmacion permanece sin confirmación oficial ni validación forense independiente.
GordonFreeman / L4TAMFUCK3R reclama filtración del Ministerio de Servicio Penitenciario de Venezuela
El 22 de junio de 2026, GordonFreeman público en DarkForums un reclamo atribuido al equipo L4TAMFUCK3R contra el sistema de registro del Ministerio del Poder Popular para el Servicio Penitenciario de Venezuela (MPPSP). El actor afirma haber obtenido 22,9 mil imagenes y datos personales de empleados registrados en ese sistema. Fuentes públicas de monitoreo de dark web replican el reclamo, pero no se encontro confirmación oficial del ministerio ni validación forense independiente; por tanto, el registro documenta el reclamo público y el riesgo asociado, no una intrusión confirmada por la víctima.
Presunta filtración de la 'Plataforma de Oro Soberano' del Banco Central de Venezuela (BCV) reivindicada por GordonFreeman / L4TAMFUCK3R$
Entre el 17 y el 18 de junio de 2026, se reporto una presunta filtración de la Plataforma de Oro Soberano del Banco Central de Venezuela (BCV), atribuida a GordonFreeman / L4TAMFUCK3R$. El reclamo indica unos 186.500 registros. La cobertura pública del 18 de junio describe que la alerta se mantiene como sospechada/no confirmada y que el BCV no habia emitido comunicado oficial al momento de la cobertura. Se conserva el 17 de junio como fecha del reclamo del actor y el 18 de junio como fecha principal de reporte público.
GordonFreeman reclama filtración de nominas de un sistema gubernamental que afectaria Educacion, Defensa y Salud
El 11 de junio de 2026, GordonFreeman/L4TAMFUCK3R$ afirmo haber obtenido datos de nomina vinculados a ministerios venezolanos de Educacion, Defensa y Salud a partir de un supuesto compromiso de un sistema gubernamental. La evidencia pública conserva un reclamo unico y bundled, no tres intrusiones independientes por ministerio. Los conteos reportados en capturas públicas son Educacion 392.286, Defensa 22.507 y Salud 9.459, para un total de 424.252 registros. No se encontro confirmación oficial ni validación independiente.
GordonFreeman reclama filtración de registros del INTT
El 6 de junio de 2026, GordonFreeman publicó una reivindicación sobre una base de datos del Instituto Nacional de Transporte Terrestre, etiquetada como INTT Venezuela 2026, con 788 mil registros alegados. No se encontró confirmación oficial del INTT ni validación independiente del dataset.
GordonFreeman reclama filtración de usuarios de Digitel
El 6 de junio de 2026, GordonFreeman publicó una reivindicación sobre una base de datos de Digitel Venezuela 2026 con 394 mil usuarios alegados. No se encontró confirmación oficial de Digitel ni validación técnica independiente del dataset.
GordonFreeman reclama filtración de base de datos de Movistar Venezuela 2026
El 15 de mayo de 2026, GordonFreeman publicó en DarkForums una reivindicación titulada “DATABASE MOVISTAR VENEZUELA 2026 DB 4.15 Million Customer Numbers”, alegando 4,15 millones de registros actuales de números telefónicos de Movistar Venezuela. La evidencia revisada indica que el registro de ValidMarket listado públicamente el 19 de mayo corresponde al mismo dataset o a un republicación del mismo reclamo, por coincidencia de objetivo, volumen y título. El incidente se mantiene como un solo registro deduplicado; no hay confirmación oficial de Movistar ni validación forense independiente del dataset completo.
GordonFreeman denuncia un ataque contra CANTV ABA ULTRA
El 14 de mayo de 2026, el actor de amenazas GordonFreeman afirmó haber comprometido un panel de administración de UISP Ubiquiti perteneciente a CANTV ABA ULTRA en el Oriente de Venezuela. Según se informa, la violación expuso datos de 7.500 usuarios y 4.000 dispositivos de red, específicamente relacionados con la infraestructura de fibra óptica OLT GPON. El atacante filtró una muestra que contenía direcciones de correo electrónico e identificadores del sistema, al tiempo que amenazaba con un sabotaje físico.
Operacion Hecatombe: reclamo de filtración de SAIME, SAREN y Carnet Fronterizo
El 8 de mayo de 2026, L4TAMFUCKERS/GordonFreeman reclamo en fuentes de dark web y monitoreo OSINT una supuesta Operacion Hecatombe Venezuela contra sistemas de identidad del Estado venezolano. El paquete alegado combina una base biografica del SAIME de unos 35,2 millones de registros, documentos civiles del SAREN en volumen de varios terabytes y unos 92.000 registros de Carnet Fronterizo. La evidencia pública sostiene un solo reclamo/operacion bundled, no intrusiones separadas por organismo. No se encontro confirmación oficial ni verificacion independiente de autenticidad. Cashea se excluye de este registro porque aparece en coberturas periodisticas cercanas como reclamo separado.
GordonFreeman reclama ataque contra Movilnet
El 29 de abril de 2026, actores de amenazas que operaban bajo los nombres GordonFreeman y L4TAM FUCKERS afirmaron haber violado Movilnet, un importante operador móvil estatal venezolano. Los atacantes supuestamente explotaron una vulnerabilidad IDOR en MongoDB utilizando ObjectIds predecibles basados en el tiempo y enumeración secuencial para filtrar una base de datos que contiene 200.000 números de teléfono y datos confidenciales de los usuarios. La información robada se filtró posteriormente en un foro de piratas informáticos.
cantpwn reclama ataque contra Instituto de Previsión Social Fuerza Armada Nacional
El 25 de abril de 2026, el actor de amenazas cantpwn reclamó la filtración de datos atribuidos al Instituto de Previsión Social de la Fuerza Armada Nacional (IPSFA). No se encontró confirmación oficial ni validación forense independiente del material.
GordonFreeman reclama ataque contra Petróleos de Venezuela, S.A. (PDVSA)
El 22 de abril de 2026, un actor de amenazas conocido como GordonFreeman afirmó haber filtrado 10.000 registros pertenecientes a empleados de la petrolera estatal venezolana PDVSA en el foro de cibercrimen darkforums.su. Según se informa, el conjunto de datos comprometido incluye direcciones de correo electrónico, números de teléfono y números de identificación. La entidad estatal exacta o la vulnerabilidad explotada para acceder a los datos de PDVSA aún no se especifican.
Actor desconocido pone a la venta una base de datos de Conviasa (aerolínea estatal venezolana)
En abril de 2026 apareció en foros de la dark web un listado que ofrecía una base de datos atribuida a Conviasa, la aerolínea estatal de Venezuela, descrita como datos exfiltrados de la compañía ('DATABASE CONVIASA AIRLINES (VENEZUELA) 2026', citada con un volumen de ~165 GB). El reporte de tendencias de la dark web de ASEC (AhnLab) confirmó que datos de Conviasa figuraron entre los de varias entidades venezolanas publicadas en foros clandestinos durante abril de 2026. No se identificó públicamente al autor ni se confirmó oficialmente el alcance por parte de Conviasa.
GordonFreeman reclama ataque contra SENIAT
El 15 de abril de 2026, un actor de amenazas que utilizaba el alias GordonFreeman afirmó en DarkForums haber filtrado aproximadamente 13,8 millones de registros de datos atribuidos al SENIAT de Venezuela. Los informes públicos describieron el reclamo como una filtración de datos de la administración tributaria a gran escala, presunta o reportada, pero en las fuentes revisadas no se encontró confirmación oficial del SENIAT ni análisis de conjuntos de datos validados de forma independiente.
GordonFreeman reclama ataque contra SEN CORPOELEC
El 14 de abril de 2026, un actor de amenazas que utilizaba el alias GordonFreeman reclamó en DarkForums actividad que afectaba al Sistema Eléctrico Nacional (SEN) de Venezuela y a CORPOELEC. Las publicaciones públicas de inteligencia sobre amenazas describieron el reclamo como no verificado y hacían referencia a un riesgo de infraestructura crítica. En las fuentes revisadas no se encontró confirmación oficial ni evidencia técnica validada de forma independiente.
GordonFreeman reclama ataque contra Yummy Rides
El 8 de marzo de 2026, Yummy Rides sufrió la extracción no autorizada de los nombres completos y fotografías de perfil de aproximadamente 30.000 conductores, explotando una vulnerabilidad no parcheada. El CEO Vicente Zavarce abordó el hecho en X presentándolo como un 'intento' prevenido y afirmando que no se comprometieron datos financieros o de usuario sensibles. Sin embargo, el actor GordonFreeman (atribuido por VECERT) publicó la base de datos de ~30.000 imágenes vinculadas a nombres completos como descarga gratuita en la dark web, con capturas de pantalla como prueba, y la ONG RedesAyuda (Luis Serrano) rebatió públicamente la versión de la empresa, confirmando que sí hubo filtración.
GordonFreeman reclama ataque contra RAPIKOM
El 8 de marzo de 2026, un actor de amenazas que operaba bajo el alias GordonFreeman filtró una base de datos que contenía aproximadamente 5.000 registros comerciales pertenecientes a RAPIKOM, una plataforma venezolana de compras a cuotas / e-commerce con afiliados (modelo BNPL, competidor de Cashea). Los datos comprometidos, que se publicaron en darkforums.su, supuestamente incluían cuentas bancarias, números de teléfono, correos electrónicos, RIF, datos de pago y contraseñas. Este incidente ocurrió junto con una serie de ciberataques similares dirigidos a otras plataformas tecnológicas venezolanas durante el mismo período.
GordonFreeman reclama ataque contra SUVE Metro de Caracas
El 27 de febrero de 2026, un actor de amenazas que utilizaba el alias GordonFreeman afirmó en DarkForums estar vendiendo aproximadamente 650.000 registros de usuarios y detalles de tarjetas de transporte atribuidos al sistema SUVE del Metro de Caracas. Una fuente pública posterior replica el reclamo, pero la autenticidad y el origen del conjunto de datos siguen sin confirmarse.
GordonFreeman reclama ataque contra Bancrecer Venezuela
El 11 de febrero de 2026, fuentes públicas de inteligencia de amenazas registraron que GordonFreeman afirmó estar vendiendo una supuesta base de datos de Bancrecer Venezuela con aproximadamente 65.000 registros financieros. Las fuentes describen números de cuenta, nombres, teléfonos y otros detalles financieros alegados, pero no hay confirmación de Bancrecer ni validación independiente de la autenticidad de los datos.
GordonFreeman reclama ataque contra el Banco Central de Venezuela (BCV)
El 10 de febrero de 2026, fuentes públicas registraron que GordonFreeman afirmó tener acceso no autorizado al sistema de correo web del Banco Central de Venezuela (BCV). Un espejo público de DarkForums y una publicación pública de VECERT documentan la existencia del reclamo, pero no hay confirmación oficial ni evidencia independiente de que el acceso fuera real, explotado o vendido.