[Intel MX] 2026-08-21 Reclutan desarrollador para un bot de KYC mexicano que captura biometría facial
- nacional
- telecom
- biometria
- datos-personales
- filtracion-datos
- retail
- servicios
- tecnologia
- ransomware
- doble-extorsion
- latam
- confianza-media
- confianza-alta
El día lo marca un anuncio en foro clandestino: alguien quiere construir la maquinaria para cosechar identidades mexicanas, no filtrarlas después.
En el plano nacional destacan dos frentes: un reclutamiento en un foro de brechas, donde un actor busca desarrollador para armar un bot de verificación de identidad en Telegram que capturaría escaneos de identificación oficial y biometría facial, presentado bajo el pretexto de un proyecto de telecomunicaciones mexicano, y una reivindicación de ransomware. El 21 de agosto de 2026, Aztec Software, una organización del sector tecnológico en México asociada al software de ingeniería, fue listada en un sitio de filtración operado por el grupo DireWolf. En el plano regional y global, se acumulan fugas de bases de datos y sumas de víctimas de ransomware en hotelería, servicios de negocio y tecnología.
Buscan desarrollador para bot de KYC mexicano que cosecha biometría e identificaciones
Un usuario que publica como Cookiegen131 está reclutando en un foro de brechas a un desarrollador para construir un sistema de verificación de identidad basado en Telegram, presentado como parte de un supuesto proyecto de telecomunicaciones en México [1]. El bot capturaría escaneos de identificación oficial y biometría facial de las personas que se registren [1]. La confianza en el hecho es media: el anuncio existe, pero no se puede verificar que el proyecto de telecom sea legítimo ni quién es el destinatario final de los datos.
Comentario del editor: La biometría y las identificaciones oficiales no se cambian como una contraseña. Un flujo de KYC montado en Telegram, sin marco legal ni auditoría, es una fábrica de suplantación de identidad: sirve para abrir cuentas, evadir controles antifraude y superar validaciones bancarias con rostro y credencial reales. El envoltorio de proyecto de telecom mexicano es la parte que conviene tomar con pinzas, porque es justo el sector que más normaliza pedir el INE y una selfie.
DireWolf reclama a Aztec Software en México
El 21 de agosto de 2026, Aztec Software, una organización del sector tecnológico en México asociada al software de ingeniería, fue listada en un sitio de filtración operado por el grupo DireWolf. Aztec Software en México fue atacada por el ransomware DireWolf, con impacto en sus archivos ligados al entorno de software de ingeniería. La fecha disponible es la de publicación; no se aporta una fecha de compromiso separada, por lo que la página ofrece evidencia limitada más allá de la reivindicación del actor. [2]
Comentario del editor: Es la víctima mexicana confirmada del día. DireWolf opera con doble extorsión, combinando cifrado con la amenaza de exponer datos, así que conviene asumir posible exfiltración aunque el sitio solo muestre el listado inicial.
Filtración de datos de Bergerat Rent en Francia, en su undécima entrega
Un usuario que publica como ChimeraZ difundió lo que describe como la base de datos de bergerat-rent.com, una empresa francesa de renta de equipo de construcción, industrial y de manejo de materiales [3]. La filtración sumaría 43 GB en 132,433 archivos, y el actor nombró explícitamente a BlgCloud como la plataforma compartida de origen. [3]
A la venta la base de clientes de Wrappiness con 3 millones de registros de pedidos
Un usuario que publica como Satanic ofrece en venta lo que describe como la base de datos completa de Wrappiness.co, un comercio estadounidense de regalos personalizados como letreros de madera, adornos y llaveros [4]. El conjunto anunciado contendría 3 millones de registros de pedidos y 115 cuentas de administrador. [4]
El grupo TheGentlemen suma al Magdalena Grand Beach & Golf Resort en Tobago
El grupo de ransomware TheGentlemen listó como víctima al Magdalena Grand Beach & Golf Resort, un hotel de lujo ubicado en Lowlands, en la isla de Tobago. [5] La propiedad ofrece alojamiento frente al mar, acceso a un campo de golf, spa, albercas y canchas de tenis, y es también un destino habitual para bodas. [5]
DireWolf también reclama a iSON XPERIENCES
El grupo de ransomware DireWolf sumó además a iSON XPERIENCES, cuya operación se describe de forma amplia como de servicios de negocio [6]. No hay una fecha de compromiso separada, por lo que el 21 de agosto de 2026 debe tomarse como fecha de publicación y no como fecha confirmada de intrusión. [6]
Referencias
- https://darkwebinformer.com/developer-sought-on-a-breach-forum-to-build-a-mexican-kyc-bot-capturing-id-scans-and-face-biometrics/
- https://ransomware.live/id/QXp0ZWMgU29mdHdhcmVAZGlyZXdvbGY=
- https://darkwebinformer.com/bergerat-rent-data-allegedly-leaked-in-eleventh-release-with-the-shared-platform-now-named/
- https://darkwebinformer.com/wrappiness-customer-database-allegedly-offered-for-sale-with-3-million-order-records/
- https://ransomware.live/id/TWFnZGFsZW5hIEdyYW5kIEJlYWNoIEdvbGYgUmVzb3J0QHRoZWdlbnRsZW1lbg==
- https://www.ransomware.live/id/aVNPTiBYUEVSSUVOQ0VTQGRpcmV3b2xm