PULSE
FEED
ransominterlock reclama a Shalom Christian Academy · US · Educationransomanubis reclama a Mynd · Healthcareransomemperador reclama a Imperial Diamond Jewellery · Retail & E-Commerceransomqilin reclama a Melchioni Spa · IT · Manufacturingransomarcusmedia reclama a AETHOS · BR · Not Foundransomarcusmedia reclama a mblllp · CA · Not Foundransomarcusmedia reclama a Ladrillera Mecanizada · MX · Manufacturingransomakira reclama a Yarema · Otherransomtermite reclama a iDentalSoft · BR · Healthcareransombravox reclama a Dudley Land Company · US · Otherransomakira reclama a Design Electric · Manufacturingransomakira reclama a TigerPress (DCC) · Otherransomrhysida reclama a RealManage · US · Professional Servicesransomqilin reclama a Hagiva Yh · IL · Not Foundransominterlock reclama a Shalom Christian Academy · US · Educationransomanubis reclama a Mynd · Healthcareransomemperador reclama a Imperial Diamond Jewellery · Retail & E-Commerceransomqilin reclama a Melchioni Spa · IT · Manufacturingransomarcusmedia reclama a AETHOS · BR · Not Foundransomarcusmedia reclama a mblllp · CA · Not Foundransomarcusmedia reclama a Ladrillera Mecanizada · MX · Manufacturingransomakira reclama a Yarema · Otherransomtermite reclama a iDentalSoft · BR · Healthcareransombravox reclama a Dudley Land Company · US · Otherransomakira reclama a Design Electric · Manufacturingransomakira reclama a TigerPress (DCC) · Otherransomrhysida reclama a RealManage · US · Professional Servicesransomqilin reclama a Hagiva Yh · IL · Not Found
Kalir Brief · Item9 octubre 2026 · 21:21 UTC
BRIEFOtrohighP68

Venta de 20 exploits de día cero para el kernel de Windows

Detectado9 octubre 2026 · 21:21 UTC
Por qué importa

El vendedor Jumpa ofrece en DarkForums 20 exploits de día cero contra controladores del kernel de Windows, en una publicación de principios de octubre de 2026. Las fallas a nivel de kernel permiten escalada de privilegios y compromiso total del equipo y pueden usarse contra sistemas sin parchear. Se recomienda priorizar el endurecimiento del kernel, la detección de exploits y el monitoreo rápido de parches en hosts Windows.

MetadatosREGISTRO
CategoríaOtro
Severidadhigh
Priority score68
Detectado9 octubre 2026 · 21:21 UTC
Items relacionados6
Otro● 45
Venta de herramienta para eludir verificación KYC bancariaUn vendedor en Cracked.st ofrece un kit para eludir el KYC y falsificar documentos que dice derrotar a proveedores como Sumsub, Onfido, Persona, Jumio, Idnow, Veriff y Ondato. Esto habilita apertura fraudulenta de cuentas y lavado de dinero en bancos y fintechs que dependen de esos proveedores. Los defensores deben esperar intentos de alta falsificados y reforzar los controles de documento y prueba de vida.
8h
Otro● 42
FBI advierte sobre ataques FortiBleed contra VPNs FortiGateUna republicación en foros relata un aviso del FBI sobre ataques en curso 'FortiBleed' que bloquean a los administradores de appliances FortiGate SSL-VPN, un equipo de borde muy desplegado en redes de gobierno, telecom e infraestructura crítica. Los defensores que usan VPN FortiGate para acceso remoto deben parchear con urgencia, buscar persistencia y rotar credenciales. Aún no se nombra víctima latinoamericana, pero la campaña es global y relevante para el perímetro de AR/LATAM.
18h
Otro● 40
Comprador busca cuentas bancarias de Chile y ColombiaUn usuario de un foro de carding busca activamente cuentas bancarias de Chile y Colombia, mencionando explícitamente logos del Banco de Bogotá y Santander Chile. Esto señala una demanda constante de accesos y credenciales bancarias de LatAm que alimenta el fraude y la toma de cuentas. Es una solicitud del lado de la demanda y no una brecha confirmada, por lo que debe tratarse como contexto y no como un compromiso reciente.
19h
Otro● 82
Venta de exploit 0-day de Chromium para Android 14-16Un vendedor en DarkForums ofrece un exploit de ejecución remota de código (RCE) de cadena completa para Chromium en Android 14-16, descrito como clase 0-day. Si es real, permite comprometer la mayoría de dispositivos Android vía navegador sin parche disponible. Los defensores deben tratarlo como un exploit armado de alto riesgo y vigilar el objetivo a usuarios móviles.
6d
Otro● 45
SDK bancario de reconocimiento facial antifraude revertido con clave de bypass expuestaUn actor de la dark web publicó el SDK de reconocimiento facial bancario completamente revertido, incluyendo nueve palabras clave y una clave de bypass en claro. Este módulo antifraude verifica identidad en apps bancarias, por lo que su circulación reduce la barrera para eludir controles biométricos y cometer fraude de suplantación o de alta de cuentas. Los bancos que usan estos SDK deberían auditar sus flujos biométricos.
12d
Otro● 35
Venden cuentas bancarias y KYC, incluida ArgentinaUn vendedor ofrece 'openups', cuentas bancarias y paquetes KYC baratos para Argentina y una docena de países más, lo que facilita la creación fraudulenta de cuentas y el blanqueo de dinero. Es relevante para vigilar el fraude contra el sector financiero argentino, aunque se trata de un anuncio de servicio prolongado más que de una brecha reciente.
12d