🚨 Threat Alert | Data Leak | FOSPIBAY – Perú 🇵🇪
El actor de amenazas p2wnz_bontensec ha publicado una base de datos comprometiendo la infraestructura del Fondo Social del Proyecto Integral Bayóvar (FOSPIBAY).
📂 Detalles del leak:
• Organización: FOSPIBAY - Fondo Social del Proyecto Integral Bayóvar (Fondo Social / Desarrollo)
• Sitio web:
fospibay.org.pe
• Actor de amenaza: p2wnz_bontensec
• Vector de ataque: Vulnerabilidad de Inyección SQL (SQLi) combinada con el uso de credenciales administrativas débiles.
• Volumen: 12,400 cuentas de usuario y miles de registros relacionados.
• Datos expuestos: 12,400 cuentas de usuario (que incluyen IDs, nombres de usuario, correos electrónicos, hashes de contraseñas y fechas de registro), 4,721 números de DNI, 3,200 registros de pedidos/órdenes, 2,103 números de teléfono, 1,842 direcciones físicas, 987 registros de tarjetas de pago, además de detalles de facturación y envío.
• Fecha de reporte: 24/04/2026
#ThreatAlert #Peru #DataLeak #FOSPIBAY #Piura #Cybersecurity #Ciberseguridad #SQLi