🇨🇱 Chileaks
1.12K subscribers
466 photos
5 videos
1 file
302 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
La justicia de EE.UU. concretó la extradición de Alex Rodrigo Valenzuela Monje, alias “VAL4K”, acusado de robar y vender más de 26 mil datos de tarjetas de crédito.

Fue presentado ante un tribunal en Utah por fraude financiero. Valenzuela se declaró inocente de tráfico de dispositivos no autorizados y transferencia ilícita de identificaciones. Operaba creando sitios falsos para robar datos, vendiéndolos por Telegram.

La investigación es internacional, liderada por el FBI y con colaboración chilena. Enfrentará cargos federales en EE.UU.

https://www.biobiochile.cl/noticias/nacional/chile/2026/02/27/eeuu-logra-extradicion-de-chileno-val4k-acusado-de-robar-mas-de-26-mil-claves-de-tarjetas-de-credito.shtml
😱2🎃1
Ejército de Chile refuerza su Ciberdefensa: la institución se consolida como Operador de Importancia Vital con avances clave para 2026-2027

— IA Propia: Desarrollo de un modelo de lenguaje (LLM) local para procesar datos sensibles sin depender de la nube.

— Cifrado Postcuántico: Implementación de algoritmos avanzados para resistir futuros ataques de computación cuántica.

— Proyecto "Ciberdefensa I": Financiamiento plurianual para nuevos centros de datos, GPUs y protección con IA (Zero Trust).

— Redes Seguras: Fortalecimiento de su Intranet nacional con enlaces satelitales y tecnología SD-WAN.

https://www.df.cl/df-lab/tech-empresas/como-avanza-el-ejercito-en-ciberseguridad-con-redes-seguras-sistemas-de
6
Ya que DF bloquea la lectura por un cobro o registro, quieren que envie la noticia completa? son dos mensajes grandes aprox de puro texto

Un like y me mato envio la noticia
6
ok ahi va, alerta de papiro
1
Cómo avanza el Ejército en ciberseguridad con redes seguras, sistemas de protección con IA y cifrado postcuántico
Marco Zecchetto — Tiempo de lectura: 5 minutos

El Ejército de Chile es uno de los 158 organismos del Estado designados por la Agencia Nacional de Ciberseguridad (ANCI) como Operadores de Importancia Vital (OIV) -claves para el funcionamiento del país- en un contexto de ciberamenazas cada vez más sofisticadas que incluyen, incluso, ataques a la infraestructura crítica potenciados con inteligencia artificial (IA).

Si bien la institución cuenta con una política estructurada de seguridad cibernética desde hace más de 10 años para resguardar sus sistemas críticos, las nuevas obligaciones derivadas de la Ley Marco de Ciberseguridad y del Reglamento de Ciberseguridad de la Defensa Nacional -que establecen, entre otros, deberes y plazos para reportar incidentes-, han llevado al Ejército a reforzar sus capacidades en este ámbito, con protocolos avanzados, redes seguras, tecnologías de protección de sistemas con IA y cifrado postcuántico, adelantándose a los nuevos desafíos que impone la computación cuántica.

Según el reglamento, el Equipo de Respuesta a Incidentes de Seguridad Informática de la Defensa Nacional (Csirt-DN), del Estado Mayor Conjunto -creado al alero de la Ley Marco de Ciberseguridad-, es el que entrega las directrices y coordina a los Csirt sectoriales, como el del Ejército. Estos últimos cumplen un rol operativo directo en la prevención, detección y respuesta de incidentes, en línea con las directrices y supervisión del Csirt-DN.


El Teniente Coronel Maximiliano Espinoza, jefe del Csirt del Ejército, dijo que para esta nueva etapa, la institución cuenta con un programa plurianual de financiamiento en ciberseguridad, que asegura recursos permanentes, para capacidades tecnológicas y continuidad operacional.

En ese contexto, destacó el proyecto “Ciberdefensa I” que contempla financiamiento a cuatro años y comenzará a ejecutarse en el segundo semestre de 2026. Esta iniciativa busca reforzar y consolidar las capacidades de ciberseguridad con la implementación de tecnologías avanzadas de monitoreo, análisis y correlación de ciberamenazas, además de protección perimetral de sistemas y redes.

“El financiamiento contempla la adquisición de hardware especializado, plataformas de seguridad, capacitación técnica y sostenimiento operacional durante el período definido”, explicó el oficial.

Espinoza dijo que existe una planificación permanente y que las etapas siguientes profundizarán la “modernización tecnológica, automatización y resiliencia frente a amenazas emergentes, bajo esquemas plurianuales sucesivos”.

Agregó que, a la fecha, han avanzado en diversos protocolos de comunicación y resiliencia en ciberseguridad. Esto incluye monitoreo continuo de redes y sistemas, clasificación temprana de eventos, aislamiento de activos comprometidos, y planes de recuperaciónante eventuales ciberataques. Estos se complementan con capacitación “activa” de los equipos.



Así se ve el modelo de IA que desarrolla el Ejército.

Un modelo de IA propio
En enero de 2026 el Ejército comenzó a trabajar en un modelo de lenguaje grande (LLM) propio basado en modelos de código abierto de ChatGPT (OpenAI), con el objetivo de desarrollar e implementar capacidades de procesamiento local de IA. La herramienta está en fase de prueba y hace posible tareas como clasificar documentos secretos, apoyar la toma de decisiones, y analizar bases de datos, sin depender de nubes externas.

“Usamos el cerebro -los LLM- que liberan las compañías y desarrollamos el código conversacional, que permite generar el chat, la capa de personalización con el usuario (...) Al correr local, tenemos el control absoluto de las bases de datos, los prompts y las conversaciones que se manejan. No van a la nube externa, sino que son propiedad 100% del Ejército”, explicó Espinoza.
2
Detalló que el proyecto “Ciberdefensa I” contempla la compra de “un pequeño data center” con unidades de procesamiento gráfico (GPU) y capacidad de procesar mayores volúmenes de datos para IA, lo que posibilitará el despliegue del modelo para uso de la institución “entre el segundo semestre de este año y principios de 2027”.


TE PUEDE INTERESAR

Protección con IA y redes
En la última década, el Ejército formalizó bajo estándares internacionales sus centros de operaciones de red (NOC) y centros de operaciones de seguridad (SOC) -cuyo rol es asegurar la disponibilidad de los servicios y la seguridad de sus sistemas- para fortalecer su arquitectura de supervisión y respuesta.

Entre las tecnologías de punta que ya han implementado, Espinoza destacó los “agentes de protección” de endpoints con IA que se despliegan en los computadores con acceso a la red. Estos pueden ejecutar tareas preconfiguradas de forma automática, desde monitorear en tiempo real la actividad de los sistemas, detectar comportamientos anómalos y generar alertas.

“Por ejemplo, establecemos ciertos parámetros para que aprenda el comportamiento del usuario. Cuando detecta algo que no es normal actúa en forma autónoma para bloquear y proteger”, dijo.

En conectividad, el Ejército opera con una Intranet propia a nivel nacional, para comunicarse de forma segura con todas las unidades a lo largo del territorio, y se apoya en “enlaces de microondas punto a punto y en comunicaciones satelitales” para asegurar la conectividad en zonas alejadas o de difícil acceso.

También trabaja con servicios externos para enlaces de internet y redes privadas, las que son administradas por la plataforma tecnológica SD-WAN que selecciona automáticamente “la mejor ruta disponible”, según latencia, estabilidad y disponibilidad,“lo que permite mantener la continuidad y eficiencia del servicio”, dijo Espinoza.




Para proteger sus redes, además de cortafuegos, incorporaron equipos de cifrado que resguardan la información frente a accesos no autorizados, y utilizan tecnologías como ZTNA (Acceso a Red de Confianza Cero, en español), que integran controles de identidad y validación continua de usuarios y dispositivos.

El Ejército tiene su propia infraestructura de centros de datos.

Espinoza dijo que, para complementar los esquemas de criptografía tradicionales, desde hace “más de cinco años”, trabajan en la anticipación de los futuros ataques de computadores cuánticos e integraron una capa de cifrado “de nivel estratégico” con tecnología postcuántica -basada en algoritmos complejos diseñados para resistir las amenazas de estos computadores-, la que se implementa en los enlaces troncales que interconectan los data centers de la institución.

Para las unidades desplegadas en el territorio nacional, la protección contempla “túneles seguros” -canales protegidos con cifrado avanzado- para asegurar la integridad y confidencialidad de las comunicaciones entre los usuarios finales y la red institucional.

“De esta forma, existe una capa de máxima seguridad entre los centros de datos y otra capa robusta de protección para las unidades operativas, lo que garantiza el resguardo de la información en todos los niveles”, afirmó el Teniente Coronel Espinoza.
14
Varios sitios web Chilenos "hackeados" por l4663r666h05t y compañía.

Entre los afectados hay sitios de Entel, Bice Vida, Colun, A3D, CasaIdeas, Volcom, Everlast, Anticipa, Tiendas PF, Maui&Sons, Fila, RipCurl, Stone Center, etc
😁4👍1
🔴🇨🇱El grupo de ransomware The Gentlemen publica a Corporación Colina en su sitio DarkWeb.

🔗http://corporacioncolina.cl
A través de un comunicado, el ente informó que el delito se registró el 1 de marzo y que se extrajeron 21,4 megabytes de datos.

La IP proveniente del ciberataque ya está identificada y se ubicó en un domicilio de Temuco


https://www.cooperativa.cl/noticias/pais/judicial/gore-araucania-interpuso-querella-por-ciberataque-que-robo-informacion/2026-03-18/122814.html
Se detectó una posible brecha de seguridad en el portal de la Ley de Lobby (leylobby.gob.cl), el grupo NyxarGroup estaría vendiendo datos de la entidad.

📦 Volumen: 253 GB (3 GB comprimido)
📅 Periodo: 2018–2026
🎯 Afecta a funcionarios de alto nivel

Datos comprometidos:

Funcionarios de Alto Nivel
Registros de audiencias que involucran al Director de Inteligencia, General de Logística, Jefe de Telecomunicaciones de Campo, Director de Seguridad Pública y el Director de Ingeniería de Sistemas Navales.



Datos de Identidad
RUT (Identificación tributaria), nombres completos y detalles de pasaporte de solicitantes, asistentes y representantes.


Detalles Estratégicos
Temas específicos a tratar.

Especificaciones de lobbying (cabildeo).

Fechas, horas y formatos de las reuniones presenciales.
Se detectó una posible brecha de seguridad en Campus Servicio Civil de Chile (serviciocivil.cl), El atacante NyxarGroup ha publicado una base de datos que vincula identidades del mundo real con identificadores de la plataforma:

Se ha determinado que probablemente se trata de un proceso de "scraping" (extracción automatizada de datos públicos o semipúblicos). Aunque el actor presenta esto como una intrusión profunda, la naturaleza de los campos expuestos (IDs secuenciales y nombres) sugiere la explotación de una API expuesta o un directorio mal configurado.
1🎃1
🔴🇨🇱El grupo de ransomware Qilin publica a NOI HOTELS en su sitio DarkWeb.
🔗http://noihotels.com
📁539GB
otra ve' ? xd