Filtración de información confidencial

MDGhost reclama ataque contra Consorcio Credicard

El 13 de mayo de 2026, el actor de amenazas MDGhost afirmó haber violado Consorcio Credicard, una importante plataforma de pagos venezolana. El atacante anunció una base de datos que contenía más de 5 millones de registros en un foro de piratería. Según se informa, los datos comprometidos incluyen información de identificación personal, como nombres, números de cédula de identidad, direcciones, tipos de cuentas y direcciones de correo electrónico.

Resumen

Evidencia faltante

El contenido exacto de la base de datos y el método de compromiso no están completamente detallados, aunque claves JSON como 'dni', 'name' y 'direccion' sugieren PII.

Detalles del impacto

5.000.000 Registros expuestos

Extraoficiales y unconfirmed reportes públicos describe a reclamo de more than 5M records associated con Consorcio Credicard customers y merchants. No declaración oficial o validación independiente was encontrada.

datos de identidaddatos de contactometadatos de cuenta financieramerchant profile datametadatos de terminales de pagobase de datos de procesamiento de pagos

Clasificación y severidad

Categoría
Seguridad del contenido de información
Subtipo
Filtración de información confidencial
Confianza
Media

Evaluación de severidad

Alta
Impacto en la información
Datos personales sensibles
Alcance afectado
Nacional
Servicio crítico
Potencial
Confianza pública
Moderado

Gran impacto potencial en caso de que sea auténtico, debido al procesamiento de pagos, a las categorías de datos de clientes y comerciantes y a la magnitud comunicada; las pruebas públicas se basan en informaciones de los medios de comunicación y las redes sociales, sin confirmación oficial ni forense.

Exfiltración de datos· Reclamada Confidencialidad

Cronología

Reivindicación

MDGhost catalogó a Consorcio Credicard como presunta víctima.

Evidencia y fuentes

3 fuentes