cmdxcapital: fuga de datos en Laravel por appDebug activo

El modo depuración de Laravel en producción expuso consultas SQL, tokens y rutas del servidor. Diez dominios satélite bajo Cloudflare, bypass de captcha y smurfing hacia wallets Bitcoin Bech32.

01. Resumen

La Operación FakeWealth documenta el ciclo completo de threat intel sobre una red de fraude financiero: mapeo de dominios satélite, correlación de wallets en blockchain y atribución por reutilización de plantillas. Los fallos de OpSec (debug mode en producción, captcha trivial, proc_open deshabilitada) sirven aquí como evidencia para entender al adversario, no como fin.

Lo distintivo es la herencia de marca: cmdxcapital reutiliza el molde de Bremby, y los indicadores financieros (monto de depósitos, historial de reportes) permiten dimensionar el daño real de la campaña.

02. Ficha

Dominio corecmdxcapital.com
BackendLaravel 8.83.25 (PHP 8.3.15) — debug expuesto
Wallet BTCbc1qqqr0r2ts5m6n8av46z7g7t0v3eeakvtnffelsa
Entidad suplantadaCompanies House UK N° 13699699 (disuelta)
PredecesoraBremby (bremby.biz) — $174,664 · 13 reportes
Periodooct 2025 – may 2026 · activa
Veredicto

Campaña de fraude financiero activa y verificada; aplicar bloqueo de los IoCs listados en el artículo completo.