Una publicación en un foro clandestino asegura ofrecer una base de datos atribuida a Citya Immobilier con más de 2,2 millones de registros, información personal y cerca de 50.000 digicodes. El reclamo sigue sin verificar, pero la combinación de datos de identidad, propiedades y accesos físicos eleva la preocupación por posibles fraudes y riesgos de seguridad.
***
- La publicación reclama 2.249.970 líneas, 1.139.584 personas y datos atribuidos a 1.833 agencias inmobiliarias.
- El supuesto conjunto de datos incluiría nombres, teléfonos, correos, citas, propiedades y aproximadamente 50.000 digicodes.
- La autenticidad de los archivos, su origen y la vigencia de los códigos de acceso no han sido confirmadas.
🚨 Citya Immobilier: supuesta filtración aún no verificada
Se ofrecen 2,25 millones de registros, 1,14 millones de personas y unos 50.000 digicodes.
Origen, autenticidad y vigencia siguen sin confirmar. pic.twitter.com/82uQ4Yk6t8
— Diario฿itcoin (@DiarioBitcoin) September 11, 2026
Una publicación en un foro clandestino asegura ofrecer un conjunto de datos vinculado con Citya Immobilier, empresa francesa dedicada al sector inmobiliario y la gestión de propiedades. Según la información recopilada por Dark Web Informer, el paquete tendría 2.249.970 líneas, datos de 1.139.584 personas, registros atribuidos a 1.833 agencias y aproximadamente 50.000 digicodes, aunque el reclamo permanece sin verificar.
En su sitio web, Citya Immobilier afirma operar con más de 305 agencias en más de 250 ciudades y atender a más de 1,2 millones de clientes. Esa cifra corporativa no confirma ni desmiente el supuesto recuento de 1.833 agencias mencionado en la publicación, que podría referirse a registros, entidades relacionadas o una clasificación distinta.
El supuesto archivo tendría un tamaño de 1,92 GB y estaría disponible en formato JSON, una estructura utilizada para organizar información de manera legible por sistemas y aplicaciones. La publicación habría sido observada el 11 de septiembre de 2026 y atribuye la oferta a un actor identificado como ChimeraZ, quien supuestamente aceptaría pagos en XMR mediante un mecanismo de depósito en garantía.
Un reclamo con múltiples tipos de información
La publicación divide la supuesta base de datos en varios archivos, entre ellos 1.1M_dossiers.json, con 49.025 digicodes; 1.0M_dossiers.json, con 535; y 17K_dossiers.json, con 339. El anuncio también menciona unas 2.100 muestras, pero no permite establecer por sí solo si el contenido pertenece realmente a Citya Immobilier ni si todos los registros corresponden a personas distintas.
Entre los campos descritos aparecen nombres, números de teléfono, direcciones de correo electrónico, domicilios y códigos postales. La información reclamada también incluiría fechas de citas, duraciones estimadas, datos de solicitantes y expertos, además de referencias a inquilinos, propietarios y administradores de propiedades, una combinación que podría ofrecer a un atacante contexto suficiente para diseñar engaños personalizados.
El conjunto supuestamente incorpora detalles sobre edificios y residencias, como planta, puerta, aparcamiento, garaje, trastero, año de construcción, superficie, número de habitaciones y tipo de propiedad. La publicación no demuestra que cada uno de esos campos aparezca en todos los registros, pero su descripción apunta a una base de datos relacionada con operaciones inmobiliarias y no únicamente con contactos comerciales.
El precio del supuesto paquete se presenta como hacer una oferta, mientras que el vendedor indica que aceptaría XMR con escrow. La referencia a un depósito en garantía puede buscar generar confianza entre compradores de mercados clandestinos, pero no prueba la legitimidad del vendedor, la autenticidad de los datos ni la existencia de un mecanismo efectivo para recuperar fondos en caso de fraude.
El riesgo de los digicodes y los accesos físicos
Los digicodes son códigos utilizados en ciertos edificios para controlar el acceso a porteros automáticos, entradas comunes u otros puntos de ingreso. Si una parte de los aproximadamente 50.000 códigos siguiera activa y pudiera asociarse con direcciones o características concretas de inmuebles, la exposición tendría consecuencias potenciales que superarían el robo de identidad o el fraude digital.
La combinación de un código de acceso con nombres, teléfonos, citas y domicilios podría facilitar campañas de ingeniería social dirigidas contra residentes, propietarios, administradores o trabajadores inmobiliarios. Un delincuente podría presentarse como técnico, agente o prestador de servicios, utilizando datos legítimos para hacer que una solicitud falsa pareciera coherente ante la persona que controla el acceso.
La información sobre plantas, puertas, estacionamientos, garajes y trasteros añade un nivel de detalle especialmente sensible para la seguridad física. Aun así, la publicación no aclara si los códigos son actuales, si fueron revocados, si están duplicados entre edificios o si corresponden a sistemas que requieren controles adicionales antes de permitir la entrada.
Los posibles efectos también dependerían de la calidad, antigüedad y contexto de los datos. Un archivo incompleto, desactualizado o fabricado podría provocar menos riesgo directo, mientras que registros recientes y verificables podrían aumentar la capacidad de los atacantes para ejecutar phishing, suplantaciones, extorsión o accesos no autorizados.
Autenticidad todavía sin confirmar
El anuncio ofrece recuentos detallados, nombres de archivos, muestras de registros JSON y varias ubicaciones de descarga, elementos que pueden hacer que una oferta parezca más creíble. Sin embargo, esos componentes siguen siendo afirmaciones del vendedor y no constituyen una verificación independiente de que Citya Immobilier haya sufrido una intrusión o una exposición de información.
Dark Web Informer indicó que la publicación no explica cómo se obtuvieron los datos ni cuándo habría ocurrido un acceso no autorizado. Tampoco identifica el sistema afectado, describe una vulnerabilidad concreta o demuestra que los supuestos digicodes continúen vigentes, tres aspectos fundamentales para dimensionar el incidente y separar una filtración real de una reutilización de información antigua o manipulada.
La técnica asociada por el reporte es la recolección de datos desde repositorios de información, clasificada como T1213 dentro del marco de MITRE ATT&CK. Esa clasificación es una inferencia basada en la estructura de los registros mostrados, porque el actor no explicó el método de acceso ni proporcionó evidencia técnica sobre la extracción de la información.
Por ahora, no se ha confirmado de forma independiente el conjunto de datos, el número de líneas, la cantidad de personas afectadas ni la validez de los códigos de acceso. La situación exige cautela: replicar archivos o tratar como auténticos los datos expuestos podría ampliar el daño, mientras que cualquier respuesta responsable tendría que priorizar la validación técnica, la protección de las personas y la revisión de los sistemas de acceso.
Qué implicaría una confirmación
Si el reclamo fuera auténtico, Citya Immobilier y las organizaciones relacionadas tendrían que evaluar tanto la dimensión de privacidad como la seguridad física de los inmuebles involucrados. La revisión debería considerar la posible exposición de contactos, citas, direcciones y relaciones entre residentes, propietarios, administradores y agencias, porque cada vínculo puede aumentar la precisión de un ataque dirigido.
La supuesta inclusión de cerca de 50.000 digicodes también exigiría revisar los controles de acceso asociados, aunque el reporte no confirma que todos sigan operativos. La medida más urgente, en un escenario de validez, sería determinar qué códigos deben revocarse o sustituirse y comprobar si los sistemas registran intentos de entrada anómalos, sin asumir que la publicación ofrece una imagen completa del incidente.
Para los usuarios, la amenaza descrita muestra por qué una filtración inmobiliaria puede tener efectos más amplios que una lista convencional de correos electrónicos. Los datos sobre citas, características del hogar y responsables de una propiedad pueden ayudar a construir mensajes fraudulentos con apariencia legítima, especialmente cuando el atacante conoce el edificio, la función de la víctima y el momento de una interacción prevista.
Hasta que exista una confirmación por parte de la empresa, autoridades o investigadores independientes, el caso debe tratarse como una afirmación no verificada y no como una brecha demostrada. La información disponible sí justifica vigilancia sobre intentos de suplantación, solicitudes inusuales relacionadas con inmuebles y cambios inesperados en los sistemas de acceso, pero no permite afirmar que los datos sean genuinos ni que se haya producido un acceso físico.
La publicación examinada por Dark Web Informer no aporta una explicación sobre el origen de los archivos, la fecha de una eventual intrusión ni la vigencia de los códigos, por lo que sus cifras deben leerse como reclamos del vendedor. Mientras no aparezcan pruebas adicionales, el dato central no es solamente el volumen anunciado, sino la necesidad de distinguir entre una oferta clandestina creíble en apariencia y una filtración confirmada con consecuencias verificables.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Educación
Veinticinco medallistas Fields advierten una desalineación entre la IA y las matemáticas
China
China rompe su récord de exportaciones de autos mientras sus ventas internas se hunden
Estados Unidos
Abogado ucraniano que programó para Conti recibe cuatro años de prisión en EE. UU.
Empresas