El monitoreo de inteligencia en foros clandestinos ha detectado a un actor de amenazas, identificado como “cutzinger”, que promociona un presunto acceso a una API vinculada al sector gubernamental de la República Dominicana. Según el anuncio, este servicio supuestamente permite consultar bajo demanda registros confidenciales de cualquier ciudadano del país. El actor afirma que la API devuelve el número de identificación nacional, la dirección de domicilio, la fotografía del documento de identidad y el historial de salidas del país (movimientos migratorios). Es imperativo destacar que esta afirmación permanece como un reclamo no verificado; se comercializa como un acceso continuo en tiempo real (API) en lugar de un volcán masivo de bases de datos estáticas.
Análisis Técnico y Vectores de Riesgo
El anuncio publicado por “cutzinger” ilustra un riesgo operativo grave si resulta ser auténtico. El presunto acceso a una API en tiempo real sugiere que los atacantes no se limitaron a exfiltrar una base de datos estática, sino que supuestamente lograron comprometer, abusar o interceptar un endpoint de consulta interna utilizado por instituciones de control civil y fronterizo.
El actor ha incluido muestras visuales que contienen documentos de identidad completos como prueba de su acceso., y proporciona una cuenta de Telegram para negociar la venta. Sin embargo, no ha revelado el vector de acceso inicial, la fuente técnica específica de la API, ni el modelo de precios. Si la exposición de esta API del sector gubernamental es legítima, representa un riesgo extremo de robo de Información de Identidad Personal (PII) a gran escala. Esto facilita directamente el fraude financiero, campañas de phishing altamente personalizadas y tácticas de suplantación de identidad (Deepfakes/Spoofing) para evadir los controles de seguridad y verificación Know Your Customer (KYC) en el sector corporativo y bancario.
Plan de Mitigación Operativa y Respuesta
- Monitoreo OSINT y Perfilamiento: Rastrear activamente la actividad de “cutzinger” en los foros subterráneospara intentar identificar parámetros de la supuesta API ( endpoints , headers , o esquemas de respuesta JSON) que permitan validar la legitimidad técnica del compromiso sin interactuar directamente en la compra.
- Alerta Preventiva al Sector Financiero: Notificar a nuestros clientes corporativos (especialmente en el sector bancario y fintech ) que operan en República Dominicana sobre un posible incremento en los intentos de fraude de identidad. Se debe recomendar endurecer temporalmente los controles de validación biométrica y KYC, asumiendo que los adversarios podrían poseer fotografías y datos de domicilio legítimos.
- Preservación de Artefactos de Inteligencia: Documentar y archivar las capturas del anuncio, las muestras de identificaciones expuestas y los canales de comunicación del atacante (Telegram), preparándolos como un paquete de evidencia procesable en caso de que las autoridades correspondientes o los CSIRT gubernamentales requieran apoyo investigativo.




