BRIEFOtrolowP34
Herramienta de elusión de KYC y generación de documentos falsos
Detectado27 septiembre 2026 · 18:48 UTC
Se comparte una herramienta que automatiza la elusión de KYC y la generación de documentos contra proveedores como Sumsub, Onfido, Persona, Ondato y Veriff. Reduce la barrera para el fraude de identidad y la apertura de cuentas con documentos falsos en bancos y fintechs que usan esos proveedores. Los defensores de alta de clientes financieros deberían tratarla como un habilitador de fraude activo.
CategoríaOtro
Severidadlow
Priority score34
Detectado27 septiembre 2026 · 18:48 UTC
Otro● 66
A la venta exploit RCE de Chromium para Windows 10/11Un vendedor anuncia una cadena de explotación RCE de Chromium para Windows 10/11 que, según afirma, logra el escape completo del renderer hasta ejecución de código. Si es real, se trata de un 0-day de navegador de alto valor, usable en ataques drive-by y watering-hole contra casi cualquier objetivo. Debe revisarse con urgencia el nivel de parcheo y la telemetría de explotación del navegador.Otro● 55
Ciberataque contra instalaciones de agua de Arabia SauditaInformes indican que instalaciones de agua de Arabia Saudita fueron hackeadas, apuntando a infraestructura crítica. Los ataques a servicios de agua pueden interrumpir servicios esenciales y reflejan tácticas que podrían extenderse a otras regiones. Aunque fuera de Latinoamérica, es un incidente de infraestructura crítica que merece seguimiento.Otro● 38
Venta de panel de SMS masivos para Colombia con 631.543 créditosUn vendedor ofrece una plataforma de SMS masivos precargada con 631.543 créditos (1 crédito = 1 SMS) dirigida a números de Colombia. Este tipo de paneles suelen usarse para smishing masivo, interceptación de OTP y campañas de fraude contra bancos y clientes de telecomunicaciones. Importa porque ofrece infraestructura lista para fraude SMS a gran escala en la región, aunque no sea una brecha directa.Otro● 50
Venta de 20 exploits 0-day de kernel en foroUn vendedor afirma ofrecer 20 exploits 0-day de kernel, publicados el 21 de septiembre de 2026. No está verificado, pero los 0-day de kernel permiten escalada de privilegios y compromiso total del host, alimentando a brokers de acceso y ransomware. Vigilar al vendedor y la actividad de explotación posterior.Otro● 40
Informe sobre el grupo brasileño Slim Spider y robo de secretos criptoUna publicación en la dark web detalla a Slim Spider, un grupo cibercriminal brasileño que roba secretos de custodia cripto de instituciones financieras. Describe un actor activo en Latinoamérica que ataca al sector financiero y cripto, relevante para defensores de la región. Debe tratarse como contexto de amenaza, no como alerta de compromiso nueva.Otro● 33
Venta de ciudadanía mexicana fraudulenta en foro de cardingUn hilo de un foro de carding anuncia ciudadanía mexicana oficial, rápida y 'sin riesgo', lo que implica la venta de documentos de nacionalidad e identidad falsificados u obtenidos fraudulentamente. Esto importa para Latinoamérica porque tales documentos facilitan lavado de dinero, evasión de sanciones y suplantación de nacionales, afectando la integridad migratoria y de identidad. Es un anuncio recurrente de servicio y no una brecha confirmada, por lo que es un indicador de baja prioridad pero relevante en la región.