PULSE
FEED
ransomstorm reclama a States Industries · US · Manufacturingransomthegentlemen reclama a Aware · US · Technologyransomstorm reclama a Allied Machine & Engineering · US · Manufacturingransomthegentlemen reclama a WOOSHIN SAFETY SYSTEMS CO LTD · KR · Manufacturingransomstorm reclama a Step By Step · US · Educationransomthegentlemen reclama a Zelham · Not Foundransomthegentlemen reclama a Hospital de la Santa Creu i Sant Pau · ES · Healthcareransomthegentlemen reclama a Rotamac · CA · Manufacturingransomthegentlemen reclama a Mandurah State Emergency Service · AU · Government & Defenseransomthegentlemen reclama a Westrop Primary & Nursery School · GB · Educationransomthegentlemen reclama a Gerrity Stone · US · Manufacturingransomakira reclama a The Official Collegeof Architects of León (COAL) · MX · Professional Servicesransomspirals reclama a seven seas group · GB · Otherransomqilin reclama a Thai Lion Air · TH · Transportationransomstorm reclama a States Industries · US · Manufacturingransomthegentlemen reclama a Aware · US · Technologyransomstorm reclama a Allied Machine & Engineering · US · Manufacturingransomthegentlemen reclama a WOOSHIN SAFETY SYSTEMS CO LTD · KR · Manufacturingransomstorm reclama a Step By Step · US · Educationransomthegentlemen reclama a Zelham · Not Foundransomthegentlemen reclama a Hospital de la Santa Creu i Sant Pau · ES · Healthcareransomthegentlemen reclama a Rotamac · CA · Manufacturingransomthegentlemen reclama a Mandurah State Emergency Service · AU · Government & Defenseransomthegentlemen reclama a Westrop Primary & Nursery School · GB · Educationransomthegentlemen reclama a Gerrity Stone · US · Manufacturingransomakira reclama a The Official Collegeof Architects of León (COAL) · MX · Professional Servicesransomspirals reclama a seven seas group · GB · Otherransomqilin reclama a Thai Lion Air · TH · Transportation
Kalir Brief · Item3 octubre 2026 · 11:03 UTC
BRIEFOtrohighP82

Venta de exploit 0-day de Chromium para Android 14-16

Detectado3 octubre 2026 · 11:03 UTC
Por qué importa

Un vendedor en DarkForums ofrece un exploit de ejecución remota de código (RCE) de cadena completa para Chromium en Android 14-16, descrito como clase 0-day. Si es real, permite comprometer la mayoría de dispositivos Android vía navegador sin parche disponible. Los defensores deben tratarlo como un exploit armado de alto riesgo y vigilar el objetivo a usuarios móviles.

MetadatosREGISTRO
CategoríaOtro
Severidadhigh
Priority score82
Detectado3 octubre 2026 · 11:03 UTC
Items relacionados6
Otro● 45
SDK bancario de reconocimiento facial antifraude revertido con clave de bypass expuestaUn actor de la dark web publicó el SDK de reconocimiento facial bancario completamente revertido, incluyendo nueve palabras clave y una clave de bypass en claro. Este módulo antifraude verifica identidad en apps bancarias, por lo que su circulación reduce la barrera para eludir controles biométricos y cometer fraude de suplantación o de alta de cuentas. Los bancos que usan estos SDK deberían auditar sus flujos biométricos.
5d
Otro● 35
Venden cuentas bancarias y KYC, incluida ArgentinaUn vendedor ofrece 'openups', cuentas bancarias y paquetes KYC baratos para Argentina y una docena de países más, lo que facilita la creación fraudulenta de cuentas y el blanqueo de dinero. Es relevante para vigilar el fraude contra el sector financiero argentino, aunque se trata de un anuncio de servicio prolongado más que de una brecha reciente.
6d
Otro● 34
Herramienta de elusión de KYC y generación de documentos falsosSe comparte una herramienta que automatiza la elusión de KYC y la generación de documentos contra proveedores como Sumsub, Onfido, Persona, Ondato y Veriff. Reduce la barrera para el fraude de identidad y la apertura de cuentas con documentos falsos en bancos y fintechs que usan esos proveedores. Los defensores de alta de clientes financieros deberían tratarla como un habilitador de fraude activo.
6d
Otro● 66
A la venta exploit RCE de Chromium para Windows 10/11Un vendedor anuncia una cadena de explotación RCE de Chromium para Windows 10/11 que, según afirma, logra el escape completo del renderer hasta ejecución de código. Si es real, se trata de un 0-day de navegador de alto valor, usable en ataques drive-by y watering-hole contra casi cualquier objetivo. Debe revisarse con urgencia el nivel de parcheo y la telemetría de explotación del navegador.
7d
Otro● 55
Ciberataque contra instalaciones de agua de Arabia SauditaInformes indican que instalaciones de agua de Arabia Saudita fueron hackeadas, apuntando a infraestructura crítica. Los ataques a servicios de agua pueden interrumpir servicios esenciales y reflejan tácticas que podrían extenderse a otras regiones. Aunque fuera de Latinoamérica, es un incidente de infraestructura crítica que merece seguimiento.
7d
Otro● 38
Venta de panel de SMS masivos para Colombia con 631.543 créditosUn vendedor ofrece una plataforma de SMS masivos precargada con 631.543 créditos (1 crédito = 1 SMS) dirigida a números de Colombia. Este tipo de paneles suelen usarse para smishing masivo, interceptación de OTP y campañas de fraude contra bancos y clientes de telecomunicaciones. Importa porque ofrece infraestructura lista para fraude SMS a gran escala en la región, aunque no sea una brecha directa.
9d