BRIEFOtrohighP45
SDK bancario de reconocimiento facial antifraude revertido con clave de bypass expuesta
Detectado28 septiembre 2026 · 03:48 UTC
Un actor de la dark web publicó el SDK de reconocimiento facial bancario completamente revertido, incluyendo nueve palabras clave y una clave de bypass en claro. Este módulo antifraude verifica identidad en apps bancarias, por lo que su circulación reduce la barrera para eludir controles biométricos y cometer fraude de suplantación o de alta de cuentas. Los bancos que usan estos SDK deberían auditar sus flujos biométricos.
CategoríaOtro
Severidadhigh
Priority score45
Detectado28 septiembre 2026 · 03:48 UTC
Otro● 35
Venden cuentas bancarias y KYC, incluida ArgentinaUn vendedor ofrece 'openups', cuentas bancarias y paquetes KYC baratos para Argentina y una docena de países más, lo que facilita la creación fraudulenta de cuentas y el blanqueo de dinero. Es relevante para vigilar el fraude contra el sector financiero argentino, aunque se trata de un anuncio de servicio prolongado más que de una brecha reciente.Otro● 34
Herramienta de elusión de KYC y generación de documentos falsosSe comparte una herramienta que automatiza la elusión de KYC y la generación de documentos contra proveedores como Sumsub, Onfido, Persona, Ondato y Veriff. Reduce la barrera para el fraude de identidad y la apertura de cuentas con documentos falsos en bancos y fintechs que usan esos proveedores. Los defensores de alta de clientes financieros deberían tratarla como un habilitador de fraude activo.Otro● 66
A la venta exploit RCE de Chromium para Windows 10/11Un vendedor anuncia una cadena de explotación RCE de Chromium para Windows 10/11 que, según afirma, logra el escape completo del renderer hasta ejecución de código. Si es real, se trata de un 0-day de navegador de alto valor, usable en ataques drive-by y watering-hole contra casi cualquier objetivo. Debe revisarse con urgencia el nivel de parcheo y la telemetría de explotación del navegador.Otro● 55
Ciberataque contra instalaciones de agua de Arabia SauditaInformes indican que instalaciones de agua de Arabia Saudita fueron hackeadas, apuntando a infraestructura crítica. Los ataques a servicios de agua pueden interrumpir servicios esenciales y reflejan tácticas que podrían extenderse a otras regiones. Aunque fuera de Latinoamérica, es un incidente de infraestructura crítica que merece seguimiento.Otro● 38
Venta de panel de SMS masivos para Colombia con 631.543 créditosUn vendedor ofrece una plataforma de SMS masivos precargada con 631.543 créditos (1 crédito = 1 SMS) dirigida a números de Colombia. Este tipo de paneles suelen usarse para smishing masivo, interceptación de OTP y campañas de fraude contra bancos y clientes de telecomunicaciones. Importa porque ofrece infraestructura lista para fraude SMS a gran escala en la región, aunque no sea una brecha directa.Otro● 50
Venta de 20 exploits 0-day de kernel en foroUn vendedor afirma ofrecer 20 exploits 0-day de kernel, publicados el 21 de septiembre de 2026. No está verificado, pero los 0-day de kernel permiten escalada de privilegios y compromiso total del host, alimentando a brokers de acceso y ransomware. Vigilar al vendedor y la actividad de explotación posterior.