GordonFreeman reclama ataque contra RAPIKOM
El 8 de marzo de 2026, un actor de amenazas que operaba bajo el alias GordonFreeman filtró una base de datos que contenía aproximadamente 5.000 registros comerciales pertenecientes a RAPIKOM, una plataforma venezolana de compras a cuotas / e-commerce con afiliados (modelo BNPL, competidor de Cashea). Los datos comprometidos, que se publicaron en darkforums.su, supuestamente incluían cuentas bancarias, números de teléfono, correos electrónicos, RIF, datos de pago y contraseñas. Este incidente ocurrió junto con una serie de ciberataques similares dirigidos a otras plataformas tecnológicas venezolanas durante el mismo período.
Resumen
Evidencia faltante
Detalles del impacto
5.000 Registros expuestos
Según informes públicos, se atribuye a GordonFreeman una supuesta filtración de datos de Rapikom que afecta a unos 5.000 registros de empresas y afiliados, incluyendo credenciales, datos de contacto, identificadores RIF/fiscales, direcciones/geolocalización y detalles de pagos y comisiones. No se ha encontrado ninguna confirmación oficial por parte de RAPIKOM ni ninguna validación forense independiente.
Clasificación y severidad
- Categoría
- Seguridad del contenido de información
- Subtipo
- Filtración de información confidencial
- Confianza
- Media
Evaluación de severidad
Alta- Impacto en la información
- Credenciales
- Alcance afectado
- Varios usuarios
- Servicio crítico
- Potencial
- Confianza pública
- Moderado
La reclamación incluye credenciales, números de identificación fiscal, datos de contacto y geolocalización, así como datos de pagos y comisiones de los afiliados comerciales. Sigue teniendo cobertura pública sin confirmación oficial por parte de RAPIKOM.
Cronología
GordonFreeman incluyó a RAPIKOM como presunta víctima.