🇨🇱 Chileaks
1.12K subscribers
467 photos
5 videos
1 file
303 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
🚨#Chile🇨🇱: La Municipalidad de Viña del Mar exponía un servidor con un archivo backup SQL de su formulario de contactos; esto estaba expuesto desde mayo de este año. @vinadelmar

#ciberseguridad
1
#offtopic #eleccionesChile

Recuerden que hoy a las 18:00hrs se cierran las mesas de votación, luego no anden llorando que no los dejaron entrar a las 18:30
#Chile #España
Un actor de amenazas afirma vender una base de datos supuestamente robada de Cabify, un popular servicio de transporte y movilidad de origen español. El actor sostiene que la base contiene más de 430.000 registros relacionados con los conductores de la empresa.

La muestra de datos incluida en el anuncio muestra registros de España y Chile, lo que indica que la filtración podría afectar a conductores de varios países donde opera la compañía.

Según el actor, la base de datos comprometida incluye una amplia gama de información sensible de los conductores. Los campos ofrecidos para la venta incluyen:

— Nombres completos (nombre y apellido)

— Nombres de usuario

— Correos electrónicos

— Números de teléfono

— Rol

— Información completa de residencia (dirección, ciudad, código postal y país)

— Números de identificación del conductor (identity_id)

— Detalles de la licencia de conducir (ID, fecha de emisión y fecha de vencimiento)

— Fecha de vencimiento del documento de identidad

— ID de Facebook AccountKit
1👀1
Cuidado con la nueva funcion de x.com , ya vi varias cuentas doxeadas de "hackers anonimos" jaja
😁2🌚1
🚨 Actor malicioso vende acceso a consola interna de Google Cloud de una importante empresa del retail chileno 🇨🇱

Uno de los screenshots publicados ("htsgcloud.png") muestra listados completos de servicios desplegados en Cloud Run, incluyendo múltiples aplicaciones internas, microservicios y entornos de backend, indicando un acceso profundo a la infraestructura.

Al parecer, el atacante también logró desplegar ciertos backdoors/webshells dentro de los servicios, lo que le permitiría mantener acceso persistente por canales alternativos. IMPORTANTE, un simple cambio de credenciales no es suficiente para contener este incidente ⚠️
11
🚨🇨🇱 Operación altamente dirigida que suplanta a la Subsecretaría de Telecomunicaciones (SUBTEL) para robar datos biométricos (selfie), fotos de la cédula de identidad y hasta las credenciales de Clave Única.

En este momento, cerca de 15 personas ya cayeron en la trampa y enviaron su información

Algunos riesgos asociados:
▪️ Suplantación completa de identidad.
▪️ Contratación de líneas, créditos o portabilidad.
▪️ Acceso a trámites del Estado.
▪️ Fraude financiero.
* Referencias: https://www.cronup.com/chile-en-alerta-fraudes-millonarios-a-traves-de-clave-unica-y-tributaria-en-aumento/
https://www.cronup.com/el-mercado-negro-de-identidades-robadas-y-la-venta-ilegal-de-datos-personales/

⚠️ Dominios maliciosos (IoCs):
- subtel[.]online
- subtelco[.]com
- clave-unica[.]com
🚨🇨🇱: El grupo de ransomware MintEye publica a Keylogistics Chile SA en su sitio DarkWeb.

🔗 http://keylogistics.cl
📁 Datos Robados: ¿1.4TB?

#ransomware #ciberataque #DarkWeb #MintEye #Chile #Transporte
1
🇨🇱 Chileaks
🚨🇨🇱: El grupo de ransomware MintEye publica a Keylogistics Chile SA en su sitio DarkWeb. 🔗 http://keylogistics.cl 📁 Datos Robados: ¿1.4TB? #ransomware #ciberataque #DarkWeb #MintEye #Chile #Transporte
Principales clientes de Keylogistics: Compass Group, Cantabria SpA ( Doggis, Juan Maestro, mamut, Tommy beans) , entre otros, se especializan principalmente en la industria de alimentos y bebidas, atendiendo a empresas que requieren manejo de cadena de frío (congelados y refrigerados) y productos secos.
📌 Sitio Web del Servicio Nacional de Geología y Minería de Chile 🇨🇱 se encuentra: "Temporalmente Fuera de Servicio debido a una incidencia informática".

En un escaneo inicial realizado el 05 de diciembre, detectamos cerca de 150 servidores vulnerables a #React2Shell en Chile. El de SERNAGEOMIN era uno de ellos 🤔

¿Coincidencia o Consecuencia?
* Cuando el riesgo es conocido y la explotación se encuentra en curso, la respuesta ya está escrita.
1
Comunicado de Lipigas sobre lo ocurrido el 13 de diciembre
😁2
Posible filtración de datos de redcarogps[.]cl

Se detectó en foros de cibercrimen y canales asociados la presunta comercialización y difusión de un volcado de base de datos (SQL dump) atribuido a la plataforma gps.redcarogps[.]cl, empresa que presta servicios de rastreo GPS con operaciones en Chile.

Detalles del incidente (según la publicación):

Tipo: Exportación directa de base de datos SQL

Tamaño: Aproximadamente 1,4 GB

Registros: Más de 7.000.000

Fecha de filtración declarada: Abril de 2024

Alcance: Usuarios finales, cuentas de demostración y cuentas administrativas

Información potencialmente expuesta:

Direcciones de correo electrónico (usuarios, administradores, clientes y cuentas demo)

Hashes de contraseñas (bcrypt)

Configuración completa del panel (formatos JSON y PHP serializado)

Metadatos de autenticación, roles y permisos

Preferencias de geolocalización, geocercas y seguimiento

Integraciones con aplicaciones móviles (Android e iOS)

Estructura interna del panel y lógica de funcionamiento de la plataforma

Contexto adicional:
El actor responsable habría publicado medios de contacto y canales donde afirma poseer el conjunto completo de datos, ofreciendo su distribución a terceros, incluyendo muestras y referencias del contenido.
1