🇨🇱 Chileaks
1.12K subscribers
467 photos
5 videos
1 file
303 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
Ah por cierto, se cayó AWS o algo asi, pero ni me enteré… no uso nada con eso jaja
Dejo esta nota solo para recordar el día en que pasó, por si algún día sí me importa xd
2😁2
https://www.cnnchile.com/servicios/ofrecen-mas-de-2-000-becas-gratuitas-de-programacion-ciberseguridad-y-mas-quienes-pueden-postular_20251023/

¿Cuáles son los requisitos para postular a las becas?
Estar sin trabajo al momento de la postulación, ya sea como trabajador dependiente o independiente (cesante).
Ser mayor de 18 años.
Haber finalizado la Enseñanza Media. En el caso de los cursos de especialidad, contar con título técnico o profesional en carreras afines.
Contar con al menos 3 cotizaciones previsionales en los últimos 36 meses.
No haber tenido en los últimos 12 meses un ingreso bruto promedio superior a $1.200.000.

¿Qué programas hay disponibles?
Fundamentos de Ciencia de Datos
Fundamentos de Análisis de Datos
Fundamentos de Arquitectura Cloud
Fundamentos de Product Owner
Fundamentos de Seguridad en Plataformas Computacionales
Desarrollo de Aplicaciones Front-End, Full Stack Java, Full Stack JavaScript y Python
Desarrollo de Aplicaciones Móviles Android
Diseño UX/UI

https://sence.gob.cl/personas/talento-digital-reinventate
👍1
Chum1ng0:

🚨#Chile🇨🇱: Hace 3 días encontré un servidor expuesto utilizando http://Shodan.io , el servidor exponía respaldos de archivos de la ENIP (Estrategia Nacional de Integridad Pública), que pertenece al Ministerio Secretaría General de la Presidencia. Estos tenían un tamaño de 3,94 GB, como se ve en la muestra.


https://x.com/chum1ng0/status/1983260004674318726
Muestra del "Index of" expuesto. Según mis registros, pudo haber estado expuesto desde 2024, más de un año🤦‍♂️.
El contenido de archivos eran correos de reuniones y talleres por ejemplo este de aqui:

Nombres y correos expuestos
1
Chumingo explica que el acceso ya esta bloqueado y la ANCI le respondio:

Como Agencia Nacional de Ciberseguridad, agradecemos su colaboración y la información proporcionada. Tomaremos las acciones correspondientes y notificaremos a los administradores de la institución afectada.

Agradecemos nuevamente su tiempo y disposición.
🐳2
hay que felicitar a la ANCI, por fin hacen algo 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨#Chile🇨🇱: La Municipalidad de Viña del Mar exponía un servidor con un archivo backup SQL de su formulario de contactos; esto estaba expuesto desde mayo de este año. @vinadelmar

#ciberseguridad
1
#offtopic #eleccionesChile

Recuerden que hoy a las 18:00hrs se cierran las mesas de votación, luego no anden llorando que no los dejaron entrar a las 18:30
#Chile #España
Un actor de amenazas afirma vender una base de datos supuestamente robada de Cabify, un popular servicio de transporte y movilidad de origen español. El actor sostiene que la base contiene más de 430.000 registros relacionados con los conductores de la empresa.

La muestra de datos incluida en el anuncio muestra registros de España y Chile, lo que indica que la filtración podría afectar a conductores de varios países donde opera la compañía.

Según el actor, la base de datos comprometida incluye una amplia gama de información sensible de los conductores. Los campos ofrecidos para la venta incluyen:

— Nombres completos (nombre y apellido)

— Nombres de usuario

— Correos electrónicos

— Números de teléfono

— Rol

— Información completa de residencia (dirección, ciudad, código postal y país)

— Números de identificación del conductor (identity_id)

— Detalles de la licencia de conducir (ID, fecha de emisión y fecha de vencimiento)

— Fecha de vencimiento del documento de identidad

— ID de Facebook AccountKit
1👀1
Cuidado con la nueva funcion de x.com , ya vi varias cuentas doxeadas de "hackers anonimos" jaja
😁2🌚1
🚨 Actor malicioso vende acceso a consola interna de Google Cloud de una importante empresa del retail chileno 🇨🇱

Uno de los screenshots publicados ("htsgcloud.png") muestra listados completos de servicios desplegados en Cloud Run, incluyendo múltiples aplicaciones internas, microservicios y entornos de backend, indicando un acceso profundo a la infraestructura.

Al parecer, el atacante también logró desplegar ciertos backdoors/webshells dentro de los servicios, lo que le permitiría mantener acceso persistente por canales alternativos. IMPORTANTE, un simple cambio de credenciales no es suficiente para contener este incidente ⚠️
11
🚨🇨🇱 Operación altamente dirigida que suplanta a la Subsecretaría de Telecomunicaciones (SUBTEL) para robar datos biométricos (selfie), fotos de la cédula de identidad y hasta las credenciales de Clave Única.

En este momento, cerca de 15 personas ya cayeron en la trampa y enviaron su información

Algunos riesgos asociados:
▪️ Suplantación completa de identidad.
▪️ Contratación de líneas, créditos o portabilidad.
▪️ Acceso a trámites del Estado.
▪️ Fraude financiero.
* Referencias: https://www.cronup.com/chile-en-alerta-fraudes-millonarios-a-traves-de-clave-unica-y-tributaria-en-aumento/
https://www.cronup.com/el-mercado-negro-de-identidades-robadas-y-la-venta-ilegal-de-datos-personales/

⚠️ Dominios maliciosos (IoCs):
- subtel[.]online
- subtelco[.]com
- clave-unica[.]com