Very Leak en 2026: ¿Todavía podemos confiar en ellos?

Very Leak ha reivindicado durante varios años una posición como plataforma confiable para la difusión de filtraciones de datos. En 2026, el contexto regulatorio y técnico ha cambiado lo suficiente como para cuestionar esta reputación. Aquí analizamos los puntos que merecen una atención especial antes de seguir confiando en ella.

Exposición legal de Very Leak frente a los controles de la CNIL en 2026

La CNIL ha anunciado que dedicará la mitad de sus controles a las filtraciones de datos y a la protección de datos personales en 2026. Este giro modifica radicalmente la relación de fuerzas para cualquier plataforma que agregue o retransmita filtraciones, incluidas aquellas que se presentan como intermediarios neutrales.

Para profundizar : Todo sobre la boda de François-Xavier Bellamy y su pareja en 2026

Concretamente, una plataforma como Very Leak entra en el ámbito de estos controles tan pronto como alberga, indexa o hace accesibles conjuntos de datos que contienen información personal. El RGPD no distingue entre un actor malicioso y un “alertador autoproclamado”: la responsabilidad del tratamiento se aplica.

Observamos que varios colectivos similares ya han sido obligados a retirar archivos o modificar sus prácticas de publicación tras requerimientos. Very Leak no ha comunicado ninguna actualización de su política de cumplimiento desde que estos controles se intensificaron, lo que plantea un problema de transparencia. Para cruzar los comentarios de usuarios recientes, las opiniones sobre Very Leak en Ask Nerd ofrecen un panorama bastante representativo de las inquietudes actuales.

Lectura recomendada : Cómo encontrar fácilmente un alojamiento en alquiler: consejos y trucos prácticos

Hombre en un espacio de coworking mirando un sitio de filtraciones tecnológicas en su smartphone con escepticismo

Verificación de fuentes y autenticidad de las filtraciones publicadas

La confianza en una plataforma de filtraciones se basa en un criterio técnico preciso: la tasa de datos verificables entre las publicaciones. Very Leak nunca ha hecho público un proceso de validación interno. Ninguna auditoría externa, ninguna metodología documentada.

En la práctica, esto significa que el usuario no tiene forma de distinguir una filtración auténtica de un conjunto de datos fabricado o reciclado. Las megafiltraciones del primer trimestre de 2026 han afectado a actores importantes, y varias bases de datos supuestamente exclusivas en este tipo de plataformas han resultado ser compilaciones de filtraciones anteriores, simplemente reacondicionadas.

Señales de alerta sobre la frescura de los datos

Una filtración datada en 2026 no garantiza que los datos que contiene sean recientes. Recomendamos verificar sistemáticamente tres elementos antes de otorgar crédito a una publicación:

  • La presencia de campos con fecha en las muestras (timestamps de creación o modificación de las cuentas)
  • El cruce con notificaciones oficiales de violación de datos publicadas por las empresas afectadas o las autoridades
  • La ausencia de duplicados con bases ya referenciadas en agregadores como Have I Been Pwned

Si ninguno de estos elementos es verificable, los datos publicados no tienen ningún valor aprovechable y su difusión se asemeja más al ruido que a la información.

Modelo económico y riesgo de manipulación

La pregunta que los artículos de divulgación nunca abordan: ¿cómo financia Very Leak su infraestructura? El alojamiento de bases de datos voluminosas, el mantenimiento de espejos y la protección contra takedowns representan costos no despreciables.

Dos hipótesis circulan en la comunidad de ciberseguridad. La primera se basa en la monetización indirecta a través de afiliaciones a servicios de “protección de identidad” o de monitoreo de créditos. La segunda, más preocupante, implica la reventa de acceso premium a conjuntos de datos antes de su publicación pública.

En ambos casos, el modelo crea un conflicto de intereses estructural. Una plataforma que obtiene sus ingresos del volumen de filtraciones publicadas no tiene ningún incentivo para filtrar datos dudosos o limitar la difusión de información personal sensible. El silencio de Very Leak sobre este tema debilita su credibilidad ante cualquiera que comprenda los mecanismos en juego.

Dos colegas evaluando la fiabilidad de un sitio de filtraciones tecnológicas en una oficina de startup moderna

Very Leak y OPSEC: lo que revela la infraestructura técnica

El análisis de la infraestructura de una plataforma de filtraciones a menudo dice más que sus comunicados. Very Leak utiliza dominios en rotación, servicios de alojamiento a prueba de balas y canales de Telegram como vectores de difusión secundarios.

Esta arquitectura presenta dos debilidades notables:

  • Los dominios en rotación complican el seguimiento de la reputación y impiden a los usuarios verificar si están accediendo al sitio legítimo o a un clon de phishing
  • La ausencia de firma criptográfica en los archivos publicados hace imposible la verificación de la integridad de los archivos descargados
  • Los canales de Telegram asociados no cuentan con ningún mecanismo de autenticación de los administradores, lo que ya ha llevado a suplantaciones documentadas en plataformas similares

Sin firma PGP ni hash publicado, un archivo descargado desde Very Leak puede haber sido alterado entre su fuente y el usuario final. Para un profesional de la ciberseguridad, esta falta de rigor descalifica a la plataforma como fuente de referencia.

Comparación con las prácticas de plataformas auditadas

Actores como Have I Been Pwned o CERT nacionales publican sus metodologías, firman sus comunicaciones y mantienen canales verificables. Very Leak no hace nada de esto. La diferencia no radica en el tamaño del equipo, sino en la voluntad de someterse a un mínimo de transparencia.

El aumento de los controles regulatorios y la ausencia de cualquier garantía técnica verificable dibujan un panorama poco tranquilizador para 2026. Very Leak sigue siendo accesible y continúa publicando, pero los profesionales del sector saben que la disponibilidad de una plataforma no equivale a prueba de fiabilidad.

Antes de retransmitir o explotar datos provenientes de este tipo de fuentes, la prudencia exige cruzar cada elemento con canales oficiales. Cualquier dato no verificado es potencialmente comprometido.

Very Leak en 2026: ¿Todavía podemos confiar en ellos?