Deepfakes vulneran el 84% de los sistemas de detección de vida
La autenticación biométrica, piedra angular de la transformación digital financiera en América Latina, enfrenta su mayor amenaza. Investigaciones recientes demuestran que los deepfakes logran burlar hasta el 84% de los sistemas de liveness detection en pruebas de penetración.
✅ Vulnerabilidad del 84%: Sistemas de detección de vida demuestran ser ineficaces ante ataques con deepfakes avanzados.
✅ Fraude Exponencial: Se documenta un incremento global del 1,100% en fraude de identidad impulsado por deepfakes.
✅ Caso Paradigma: Una institución financiera en Asia perdió $138.5M a través de más de 1,100 ataques con esta tecnología.
✅ Foco de Riesgo Principal: La banca digital y los ecosistemas de pago instantáneo como PIX en Brasil son los objetivos prioritarios.
El nuevo vector de amenaza
Los atacantes ya no necesitan credenciales complejas. Obtienen datos biométricos de redes sociales, phishing y bases de datos filtradas para generar deepfakes hiperrealistas. La técnica explota debilidades en algoritmos que validan únicamente movimientos superficiales o características faciales básicas, superando con facilidad los controles "pasivos" de liveness.
Implicaciones para la LGPD y marcos regulatorios
1. Datos biométricos comprometidos: Bajo la LGPD, los datos biométricos son de categoría especial (art. 11). Su compromiso a través de deepfakes activa la obligación de notificar a la ANPD en un plazo de 72 horas, con riesgo de multas de hasta el 2% de la facturación.
2. Responsabilidad del Controlador: Las organizaciones que confían exclusivamente en sistemas "pasivos" enfrentan serios cuestionamientos sobre la adecuación de sus medidas técnicas (art. 46, LGPD). La jurisprudencia emergente sugiere que los sistemas monomodales ya no constituyen "el estado del arte" en 2025.
3. Debida diligencia tecnológica: Para un cumplimiento robusto de GDPR/LGPD, los controles biométricos deben evolucionar hacia una detección multimodal certificada (ISO/IEC 30107, NIST) que incorpore desafíos activos y aleatorios.
• Paradoja de velocidad vs. seguridad: La presión por un onboarding digital instantáneo ha privilegiado la experiencia de usuario sobre la robustez. Las instituciones que implementaron liveness detection como un simple "checkbox de compliance" ahora enfrentan una exposición sistémica.
• Asimetría de capacidades: Mientras la democratización de herramientas de IA facilita la creación de deepfakes, las defensas avanzadas siguen siendo un recurso limitado, creando una brecha de seguridad que segmenta el mercado.
Fuentes: Kaspersky Research, Veriff Identity Report 2025, Sumsub Fraud Prevention
#Deepfakes #Biometria #Ciberseguridad #LGPD #DataGovernance #Inteligencia
"Según la Agencia Internacional de la Energía, una consulta promedio en ChatGPT consume entre 10 y 100 veces más electricidad que una búsqueda en Google."
👇🏻
🔐 Ya no es el phishing. El acceso inicial en ciberataques ha cambiado de rostro.
Según el nuevo M-Trends 2025 Report de Mandiant, la explotación de vulnerabilidades (33%) y el robo de credenciales (16%) ya superaron al phishing como los vectores de acceso inicial más comunes.
¿Qué sería del mundo sin los programadores?ç
En el #DíaDelProgramador, rindamos homenaje a esos genios que resuelven problemas, crean soluciones y hacen avanzar la tecnología. 🌐👩💻👨💻
#GraciasProgramadores#CodeMagic
Ahora pueden 'hackear' tu móvil con solo un sonido. El problema es que tú no lo vas a oír.🤯
Un estudio ha conseguido demostrar que los asistentes de Google, Apple, Amazon o Microsoft son capaces de recibir órdenes mediante ultrasonidos.
https://t.co/JvUF7xWspn
A la venta los datos personales de 91 millones votantes del Instituto Nacional Electoral #INE de México 🇲🇽
- Base de datos de 2021 y contiene la información privada de todos los votantes mexicanos
- Esta es la 2ª vez que el INE sufre una violación datos (2016)
Vía @UnderTheBreach
Voy a estar Sorteando 1000 Accesos de por vida a mis Cursos de:
-📢 Certificación #Azure
-🚨 #Google Cloud Platform
Fórmate en las Demandas actuales en Tecnología #cloud de forma GRATUITA!
Prepárate para Certificarte en #Microsoft
Súmate al SORTEO!
https://t.co/nTBIR0yRSU
@alvaro_chirou esta sorteando 1000 accesos de por vida a sus cursos de #azure y #google cloud platform.
Participa de forma gratuita!
https://t.co/kEyKPjPmHB
En Sesión Pública, el Pleno del INAI determinó, por unanimidad, interponer acción de inconstitucionalidad ante la @SCJN contra el Padrón Nacional de Usuarios de Telefonía Móvil en México #PANAUT.
Data breach en Facebook
1️⃣ móvil, identificadores y buen número de datos más de 520 millones de usuarios
2️⃣ 10 millones de esoañoles afectados
3️⃣ parece que es de enero
4️⃣ ¿a ti te la han notificado?
Las entradas a la 8.8, se sortearán así, en twitter se repartirán 10 y en Instagram 9, la dinámica será muy simple, para Twitter deben seguir las redes de @8dot8, @DragonJAR y darle RT a este mensaje, mientras que en Instagram seguir estas indicaciones (https://t.co/W2I2ZsHy01)