Investigadores hackean sistemas biométricos de bancos y fintech latinoamericanos

Hecho Qué ha ocurrido
Equipos de investigadores argentinos y ecuatorianos presentaron en DEF CON 34 (Las Vegas) vulnerabilidades críticas en sistemas biométricos de bancos y fintech de América Latina. Lograron evadir controles faciales, pruebas de vida y detección de deepfakes en frameworks de verificación utilizados por instituciones financieras reales, alcanzando una tasa de evasión del 100% en los sistemas probados. Utilizaron imágenes de alta fidelidad, manipulación de video y contenido generado por IA generativa para superar estas defensas.
Resumen generado mediante IA a partir de Clarín Tecnología. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Los hallazgos revelan una vulnerabilidad estructural crítica: muchas instituciones financieras en América Latina depositan confianza exclusiva en validación biométrica ejecutada en el dispositivo del cliente, lo que permite a atacantes con control del teléfono falsificar identidades. La mejora acelerada de IA generativa para crear deepfakes agrava la brecha entre capacidad de falsificación y detección, poniendo en riesgo millones de cuentas y operaciones financieras.
- Quién se ve afectado
- Bancos, fintech, billeteras digitales y grandes proveedores tecnológicos en América Latina que usan reconocimiento facial como mecanismo de verificación de identidad, apertura de cuentas o recuperación de acceso.
- Qué puede cambiar
- Las instituciones deben replantear arquitecturas de seguridad que confían principalmente en biometría en el cliente. La tendencia será exigir autenticación multifactor obligatoria (contraseña + biometría + código temporal + dispositivo autorizado) y validación del lado del servidor para operaciones críticas como apertura de cuenta o cambio de dispositivo.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Adopción de regulaciones que obliguen autenticación multifactor en operaciones sensibles; mejoras en detección de deepfakes versus capacidad de generación de IA; respuesta de proveedores biométricos y bancos; cambios en arquitectura de validación (lado servidor versus cliente); posibles brechas reales en fintech con esta vulnerabilidad.
Recomendación Qué debería hacer una empresa
Evaluar inmediatamente si su sistema biométrico confía exclusivamente en validación en el dispositivo del cliente y, si es así, implementar autenticación multifactor obligatoria para apertura de cuenta, reenrolamiento y acceso a productos sensibles en los próximos 3-6 meses. Realizar pruebas de penetración similares a las de DEF CON 34 antes de fin de año.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Clarín Tecnología. La referencia es siempre el artículo original.
Ver fuente original ↗reconocimiento facialbiometríadeepfakesIA generativadetección de suplantación FaradayStrike SecurityNEC América Latinaautenticaciónbiometríaciberseguridad bancariadeepfakes
Tu opinión
0 comentarios
Relacionadas
Anthropic detecta uso de Claude por un grupo vinculado a hutíes para desarrollar misiles
Anthropic informó que un grupo con sede en el norte de Yemen usó Claude para apoyar el desarrollo de cohetes guiados, un misil balístico de largo alcance y…
Por qué importaConfirma que los modelos de lenguaje avanzados pueden ser mal utilizados para fines de armamento militar, incluso sin lograr un resultado exitoso, lo…
OpenAI evalúa ralentizar el desarrollo de IA ante preocupaciones de seguridad, según Bloomberg
Según Bloomberg, Sam Altman ha comunicado a empleados de OpenAI que la compañía podría moderar el ritmo de desarrollo de IA, tras haber desacelerado ya algunos…
Por qué importaSi el líder del sector modera su ritmo por razones de seguridad, podría marcar un precedente que influya en la percepción regulatoria y en la…
OpenAI consulta al Congreso de EE.UU. sobre la legalidad de coordinar una ralentización de la IA con otros laboratorios
OpenAI ha preguntado a miembros del Congreso de EE.UU. si sería legal coordinar con otros laboratorios de IA una ralentización del desarrollo, según WIRED. La…
Por qué importaMuestra que los propios líderes del sector reconocen riesgos de seguridad graves y buscan cobertura legal para actuar colectivamente, lo que podría…
Anthropic detecta intentos de usar Claude para crear armas biológicas y destilación ilícita vinculados a China
Anthropic ha revelado que desarticuló varias operaciones maliciosas que intentaban usar su modelo Claude para actividades como destilación ilícita y desarrollo…
Por qué importaEvidencia riesgos de doble uso de modelos de IA avanzados en manos de actores malintencionados, y plantea la necesidad de controles de seguridad más…



