BRIEFOtrohighP68
Venta de 20 exploits de día cero para el kernel de Windows
Detectado9 octubre 2026 · 21:21 UTC
El vendedor Jumpa ofrece en DarkForums 20 exploits de día cero contra controladores del kernel de Windows, en una publicación de principios de octubre de 2026. Las fallas a nivel de kernel permiten escalada de privilegios y compromiso total del equipo y pueden usarse contra sistemas sin parchear. Se recomienda priorizar el endurecimiento del kernel, la detección de exploits y el monitoreo rápido de parches en hosts Windows.
CategoríaOtro
Severidadhigh
Priority score68
Detectado9 octubre 2026 · 21:21 UTC
Otro● 45
Venta de herramienta para eludir verificación KYC bancariaUn vendedor en Cracked.st ofrece un kit para eludir el KYC y falsificar documentos que dice derrotar a proveedores como Sumsub, Onfido, Persona, Jumio, Idnow, Veriff y Ondato. Esto habilita apertura fraudulenta de cuentas y lavado de dinero en bancos y fintechs que dependen de esos proveedores. Los defensores deben esperar intentos de alta falsificados y reforzar los controles de documento y prueba de vida.Otro● 42
FBI advierte sobre ataques FortiBleed contra VPNs FortiGateUna republicación en foros relata un aviso del FBI sobre ataques en curso 'FortiBleed' que bloquean a los administradores de appliances FortiGate SSL-VPN, un equipo de borde muy desplegado en redes de gobierno, telecom e infraestructura crítica. Los defensores que usan VPN FortiGate para acceso remoto deben parchear con urgencia, buscar persistencia y rotar credenciales. Aún no se nombra víctima latinoamericana, pero la campaña es global y relevante para el perímetro de AR/LATAM.Otro● 40
Comprador busca cuentas bancarias de Chile y ColombiaUn usuario de un foro de carding busca activamente cuentas bancarias de Chile y Colombia, mencionando explícitamente logos del Banco de Bogotá y Santander Chile. Esto señala una demanda constante de accesos y credenciales bancarias de LatAm que alimenta el fraude y la toma de cuentas. Es una solicitud del lado de la demanda y no una brecha confirmada, por lo que debe tratarse como contexto y no como un compromiso reciente.Otro● 82
Venta de exploit 0-day de Chromium para Android 14-16Un vendedor en DarkForums ofrece un exploit de ejecución remota de código (RCE) de cadena completa para Chromium en Android 14-16, descrito como clase 0-day. Si es real, permite comprometer la mayoría de dispositivos Android vía navegador sin parche disponible. Los defensores deben tratarlo como un exploit armado de alto riesgo y vigilar el objetivo a usuarios móviles.Otro● 45
SDK bancario de reconocimiento facial antifraude revertido con clave de bypass expuestaUn actor de la dark web publicó el SDK de reconocimiento facial bancario completamente revertido, incluyendo nueve palabras clave y una clave de bypass en claro. Este módulo antifraude verifica identidad en apps bancarias, por lo que su circulación reduce la barrera para eludir controles biométricos y cometer fraude de suplantación o de alta de cuentas. Los bancos que usan estos SDK deberían auditar sus flujos biométricos.Otro● 35
Venden cuentas bancarias y KYC, incluida ArgentinaUn vendedor ofrece 'openups', cuentas bancarias y paquetes KYC baratos para Argentina y una docena de países más, lo que facilita la creación fraudulenta de cuentas y el blanqueo de dinero. Es relevante para vigilar el fraude contra el sector financiero argentino, aunque se trata de un anuncio de servicio prolongado más que de una brecha reciente.