PULSE
FEED
ransompanzer reclama a Asesoría FAR · Professional Servicesransompanzer reclama a Ressources Si · FR · Professional Servicesransomstorm reclama a First Secure Bank Group · US · Financial Servicesransomqilin reclama a XICO · MX · Not Foundransomqilin reclama a Island · CA · Technologyransomqilin reclama a Revenga Smart Solutions · ES · Technologyransomqilin reclama a Willatt & Flickinger · US · Not Foundransomarcusmedia reclama a Pantaneiro Capas · BR · Manufacturingransomemperador reclama a Car Service Abschlepp · DE · TransportationvulnKEV agrega CVE-2026-88772 — Citrix / NetScalervulnKEV agrega CVE-2026-88771 — Citrix / NetScalerransomm3rx reclama a cipher.systems · US · Technologyransombarracuda reclama a International Chemical Co. · Manufacturingransompayoutsking reclama a M****n · US · Not Foundransompanzer reclama a Asesoría FAR · Professional Servicesransompanzer reclama a Ressources Si · FR · Professional Servicesransomstorm reclama a First Secure Bank Group · US · Financial Servicesransomqilin reclama a XICO · MX · Not Foundransomqilin reclama a Island · CA · Technologyransomqilin reclama a Revenga Smart Solutions · ES · Technologyransomqilin reclama a Willatt & Flickinger · US · Not Foundransomarcusmedia reclama a Pantaneiro Capas · BR · Manufacturingransomemperador reclama a Car Service Abschlepp · DE · TransportationvulnKEV agrega CVE-2026-88772 — Citrix / NetScalervulnKEV agrega CVE-2026-88771 — Citrix / NetScalerransomm3rx reclama a cipher.systems · US · Technologyransombarracuda reclama a International Chemical Co. · Manufacturingransompayoutsking reclama a M****n · US · Not Found
Kalir Brief · Item28 septiembre 2026 · 03:48 UTC
BRIEFOtrohighP45

SDK bancario de reconocimiento facial antifraude revertido con clave de bypass expuesta

Detectado28 septiembre 2026 · 03:48 UTC
Por qué importa

Un actor de la dark web publicó el SDK de reconocimiento facial bancario completamente revertido, incluyendo nueve palabras clave y una clave de bypass en claro. Este módulo antifraude verifica identidad en apps bancarias, por lo que su circulación reduce la barrera para eludir controles biométricos y cometer fraude de suplantación o de alta de cuentas. Los bancos que usan estos SDK deberían auditar sus flujos biométricos.

MetadatosREGISTRO
CategoríaOtro
Severidadhigh
Priority score45
Detectado28 septiembre 2026 · 03:48 UTC
Items relacionados6
Otro● 35
Venden cuentas bancarias y KYC, incluida ArgentinaUn vendedor ofrece 'openups', cuentas bancarias y paquetes KYC baratos para Argentina y una docena de países más, lo que facilita la creación fraudulenta de cuentas y el blanqueo de dinero. Es relevante para vigilar el fraude contra el sector financiero argentino, aunque se trata de un anuncio de servicio prolongado más que de una brecha reciente.
5h
Otro● 34
Herramienta de elusión de KYC y generación de documentos falsosSe comparte una herramienta que automatiza la elusión de KYC y la generación de documentos contra proveedores como Sumsub, Onfido, Persona, Ondato y Veriff. Reduce la barrera para el fraude de identidad y la apertura de cuentas con documentos falsos en bancos y fintechs que usan esos proveedores. Los defensores de alta de clientes financieros deberían tratarla como un habilitador de fraude activo.
10h
Otro● 66
A la venta exploit RCE de Chromium para Windows 10/11Un vendedor anuncia una cadena de explotación RCE de Chromium para Windows 10/11 que, según afirma, logra el escape completo del renderer hasta ejecución de código. Si es real, se trata de un 0-day de navegador de alto valor, usable en ataques drive-by y watering-hole contra casi cualquier objetivo. Debe revisarse con urgencia el nivel de parcheo y la telemetría de explotación del navegador.
1d
Otro● 55
Ciberataque contra instalaciones de agua de Arabia SauditaInformes indican que instalaciones de agua de Arabia Saudita fueron hackeadas, apuntando a infraestructura crítica. Los ataques a servicios de agua pueden interrumpir servicios esenciales y reflejan tácticas que podrían extenderse a otras regiones. Aunque fuera de Latinoamérica, es un incidente de infraestructura crítica que merece seguimiento.
2d
Otro● 38
Venta de panel de SMS masivos para Colombia con 631.543 créditosUn vendedor ofrece una plataforma de SMS masivos precargada con 631.543 créditos (1 crédito = 1 SMS) dirigida a números de Colombia. Este tipo de paneles suelen usarse para smishing masivo, interceptación de OTP y campañas de fraude contra bancos y clientes de telecomunicaciones. Importa porque ofrece infraestructura lista para fraude SMS a gran escala en la región, aunque no sea una brecha directa.
3d
Otro● 50
Venta de 20 exploits 0-day de kernel en foroUn vendedor afirma ofrecer 20 exploits 0-day de kernel, publicados el 21 de septiembre de 2026. No está verificado, pero los 0-day de kernel permiten escalada de privilegios y compromiso total del host, alimentando a brokers de acceso y ransomware. Vigilar al vendedor y la actividad de explotación posterior.
5d