El monitoreo de inteligencia en foros clandestinos ha identificado una publicación reciente realizada por un actor de amenazas bajo el alias “Marx”. El anuncio promociona la supuesta venta y exposición de un conjunto de datos con aproximadamente 11 millones de registros, adjudicado explícitamente a Transfast y Mastercard. Aunque la afirmación se mantiene en estado no verificado de forma independiente, las capturas de pantalla del panel de control expuestas en la publicación muestran más de 11.8 millones de registros de SMS marcados como entregados entre enero y septiembre de 2026.
Análisis Técnico y Vectores de Riesgo
A diferencia de las vulnerabilidades tradicionales de bases de datos de clientes, esta presunta filtración se centra específicamente en la telemetría y el contenido de mensajería de texto asociado a las operaciones de Transfast/Mastercard. Para probar su reclamo, el atacante ha puesto a disposición un subconjunto separado de 1.7 millones de registros a través de un enlace externo.
Los artefactos expuestos en la muestra incluyen:
- Nombres de usuario, direcciones de origen y direcciones de destino.
- Marcas de tiempo exactas e identificadores de mensajes (IDs).
- Información de geolocalización (país) y detalles técnicos de la red móvil.
- Estado de entrega y el contenido textual del mensaje SMS.
Evaluación de Riesgo: En el ecosistema de pagos transfronterizos como el operado por Transfast, el canal SMS se utiliza frecuentemente para enviar Códigos de Acceso de un Solo Uso (OTP), alertas de seguridad y confirmaciones de transferencias. La exposición de estos metadatos y contenidos permite a los ciberdelincuentes mapear la infraestructura de enrutamiento telefónico de la institución y ejecutar campañas de Smishing (Phishing por SMS) altamente personalizadas contra usuarios de los servicios de Mastercard.
Plan de Mitigación Operativa y Respuesta
- Auditoría de Interacciones B2B: Investigar de inmediato si la infraestructura de pagos o notificaciones de la organización mantiene integraciones activas con las pasarelas de Transfast o servicios asociados a Mastercard que pudieron haber quedado expuestos en este lote.
- Aceleración de Políticas Zero-Trust para MFA: Este incidente subraya la vulnerabilidad intrínseca del canal SMS. Se debe recomendar a los clientes corporativos la deprecación acelerada de los SMS como factor principal de Autenticación Multifactor (MFA), forzando la transición hacia aplicaciones basadas en TOTP (Authy, Google Authenticator) o tokens de hardware (FIDO2).
- Monitoreo OSINT de Muestras: Proceder a la descarga y análisis de la muestra de 1.7 millones de registros aislados en entornos seguros para verificar la autenticidad del esquema de datos y determinar si existe afectación directa a números telefónicos vinculados a ejecutivos o clientes VIP de nuestra cartera.




