malconguerra2 reclama ataque contra Krece
El 4 de marzo de 2026, un actor de amenazas con el alias malconguerra2 afirmó en BreachForums haber filtrado aproximadamente 6 millones de registros confidenciales atribuidos a la aplicación venezolana Krece. Ese mismo dia (4 de marzo de 2026) Krece emitio una declaracion oficial confirmando un acceso no autorizado a parte de sus sistemas con exposición de datos de la empresa y de usuarios, aunque sostuvo que las credenciales de acceso y los datos de pago permanecieron intactos y que los servicios siguieron operando con normalidad (reportado por elDiario.com y prensaoriente.com.ve el 5 de marzo de 2026). El volumen de ~6 millones de registros sigue siendo un reclamo del actor/medios no validado de forma independiente.
Resumen
Evidencia faltante
Detalles del impacto
Krece reconoció públicamente el acceso no autorizado y la exposición de algunos datos de la empresa y de los usuarios, aunque afirmó que las contraseñas, los datos de pago y la disponibilidad del servicio no se vieron afectados. La cifra de 6 millones de registros se deriva de una afirmación de un actor o medio de comunicación y no ha sido confirmada por Krece.
Clasificación y severidad
- Categoría
- Seguridad del contenido de información
- Subtipo
- Filtración de información confidencial
- Confianza
- Media
Evaluación de severidad
Media- Impacto funcional
- Ninguno
- Impacto en la información
- Datos personales
- Alcance afectado
- Varios usuarios
- Servicio crítico
- Ninguno
- Confianza pública
- Limitado
- Recuperabilidad
- Regular
Las declaraciones de la empresa difundidas por los medios de comunicación confirman que se produjo un acceso no autorizado y cierta exposición de datos, pero no la escala alegada de 6 millones de registros ni el compromiso de contraseñas o datos de pago.
Cronología
malconguerra2 incluyó a Krece como presunta víctima.