🇨🇱 Chileaks
1.12K subscribers
466 photos
5 videos
1 file
302 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
Detalló que el proyecto “Ciberdefensa I” contempla la compra de “un pequeño data center” con unidades de procesamiento gráfico (GPU) y capacidad de procesar mayores volúmenes de datos para IA, lo que posibilitará el despliegue del modelo para uso de la institución “entre el segundo semestre de este año y principios de 2027”.


TE PUEDE INTERESAR

Protección con IA y redes
En la última década, el Ejército formalizó bajo estándares internacionales sus centros de operaciones de red (NOC) y centros de operaciones de seguridad (SOC) -cuyo rol es asegurar la disponibilidad de los servicios y la seguridad de sus sistemas- para fortalecer su arquitectura de supervisión y respuesta.

Entre las tecnologías de punta que ya han implementado, Espinoza destacó los “agentes de protección” de endpoints con IA que se despliegan en los computadores con acceso a la red. Estos pueden ejecutar tareas preconfiguradas de forma automática, desde monitorear en tiempo real la actividad de los sistemas, detectar comportamientos anómalos y generar alertas.

“Por ejemplo, establecemos ciertos parámetros para que aprenda el comportamiento del usuario. Cuando detecta algo que no es normal actúa en forma autónoma para bloquear y proteger”, dijo.

En conectividad, el Ejército opera con una Intranet propia a nivel nacional, para comunicarse de forma segura con todas las unidades a lo largo del territorio, y se apoya en “enlaces de microondas punto a punto y en comunicaciones satelitales” para asegurar la conectividad en zonas alejadas o de difícil acceso.

También trabaja con servicios externos para enlaces de internet y redes privadas, las que son administradas por la plataforma tecnológica SD-WAN que selecciona automáticamente “la mejor ruta disponible”, según latencia, estabilidad y disponibilidad,“lo que permite mantener la continuidad y eficiencia del servicio”, dijo Espinoza.




Para proteger sus redes, además de cortafuegos, incorporaron equipos de cifrado que resguardan la información frente a accesos no autorizados, y utilizan tecnologías como ZTNA (Acceso a Red de Confianza Cero, en español), que integran controles de identidad y validación continua de usuarios y dispositivos.

El Ejército tiene su propia infraestructura de centros de datos.

Espinoza dijo que, para complementar los esquemas de criptografía tradicionales, desde hace “más de cinco años”, trabajan en la anticipación de los futuros ataques de computadores cuánticos e integraron una capa de cifrado “de nivel estratégico” con tecnología postcuántica -basada en algoritmos complejos diseñados para resistir las amenazas de estos computadores-, la que se implementa en los enlaces troncales que interconectan los data centers de la institución.

Para las unidades desplegadas en el territorio nacional, la protección contempla “túneles seguros” -canales protegidos con cifrado avanzado- para asegurar la integridad y confidencialidad de las comunicaciones entre los usuarios finales y la red institucional.

“De esta forma, existe una capa de máxima seguridad entre los centros de datos y otra capa robusta de protección para las unidades operativas, lo que garantiza el resguardo de la información en todos los niveles”, afirmó el Teniente Coronel Espinoza.
14
Varios sitios web Chilenos "hackeados" por l4663r666h05t y compañía.

Entre los afectados hay sitios de Entel, Bice Vida, Colun, A3D, CasaIdeas, Volcom, Everlast, Anticipa, Tiendas PF, Maui&Sons, Fila, RipCurl, Stone Center, etc
😁4👍1
🔴🇨🇱El grupo de ransomware The Gentlemen publica a Corporación Colina en su sitio DarkWeb.

🔗http://corporacioncolina.cl
A través de un comunicado, el ente informó que el delito se registró el 1 de marzo y que se extrajeron 21,4 megabytes de datos.

La IP proveniente del ciberataque ya está identificada y se ubicó en un domicilio de Temuco


https://www.cooperativa.cl/noticias/pais/judicial/gore-araucania-interpuso-querella-por-ciberataque-que-robo-informacion/2026-03-18/122814.html
Se detectó una posible brecha de seguridad en el portal de la Ley de Lobby (leylobby.gob.cl), el grupo NyxarGroup estaría vendiendo datos de la entidad.

📦 Volumen: 253 GB (3 GB comprimido)
📅 Periodo: 2018–2026
🎯 Afecta a funcionarios de alto nivel

Datos comprometidos:

Funcionarios de Alto Nivel
Registros de audiencias que involucran al Director de Inteligencia, General de Logística, Jefe de Telecomunicaciones de Campo, Director de Seguridad Pública y el Director de Ingeniería de Sistemas Navales.



Datos de Identidad
RUT (Identificación tributaria), nombres completos y detalles de pasaporte de solicitantes, asistentes y representantes.


Detalles Estratégicos
Temas específicos a tratar.

Especificaciones de lobbying (cabildeo).

Fechas, horas y formatos de las reuniones presenciales.
Se detectó una posible brecha de seguridad en Campus Servicio Civil de Chile (serviciocivil.cl), El atacante NyxarGroup ha publicado una base de datos que vincula identidades del mundo real con identificadores de la plataforma:

Se ha determinado que probablemente se trata de un proceso de "scraping" (extracción automatizada de datos públicos o semipúblicos). Aunque el actor presenta esto como una intrusión profunda, la naturaleza de los campos expuestos (IDs secuenciales y nombres) sugiere la explotación de una API expuesta o un directorio mal configurado.
1🎃1
🔴🇨🇱El grupo de ransomware Qilin publica a NOI HOTELS en su sitio DarkWeb.
🔗http://noihotels.com
📁539GB
otra ve' ? xd
Se ha reportado una posible filtración masiva de datos en Zygth 🚨

Se han comprometido 6,1 TB de información, con más de 19 millones de archivos expuestos y más de 90 organizaciones afectadas 📉.

Dicha información estará disponible para su venta en un plazo de 6 días .

📌 Las empresas mencionadas en este ataque a la cadena de suministro, incluyen grandes actores en Minería, Energía, Retail y Banca.

Gran parte de estas organizaciones están declaradas como Operadores de Importancia Vital por la ANCI


Según los atacantes, los datos incluyen:
— PII de trabajadores.
— Registros médicos.
— Informes de incidentes.
— Auditorías y compliance.
— Información operacional crítica.


codelco 769.4G 1065521
gssodet 629.1G 1242583
codelco-prepro 475.6G 877630
gssodch 283.4G 799504
mutual 281.0G 2723612
chilquinta 232.1G 631364
nestle 203.9G 1948759
sqm 191.9G 480783
disal 163.5G 278037
gssodrt 150.9G 644556
goldfields 145.6G 308175
goldfields1 145.6G 308175
goldfieldsdescarga2 145.0G 306633
goldfieldsdescarga1 144.9G 306502
lascenizasz 129.4G 163988
gssodsal 107.0G 304101
axinntus 101.2G 194252
gssodan 91.2G 463481
hsec 91.0G 342426
saam 85.3G 309421
vallecentral 80.2G 58415
lundingold 78.2G 180408
ghl-sasg 75.8G 245298
glencore 74.1G 75345
ecometales 73.2G 115204
trafigura 71.2G 291964
gssodmh 63.2G 268950
albemarle 54.8G 178228
huachipato 53.0G 156501
grupo-saesa 51.9G 241908
solarpack 51.4G 193139
nestle-philippines-demo 50.7G 98161
gssodgm 50.3G 231618
nestle-col-ecu 50.1G 243542
oca-global 49.8G 163411
vhds 43.4G 4
luz-del-sur 39.0G 62482
ultramar 37.9G 23933
suatrans 36.2G 479997


El resto de afectados: https://raw.githubusercontent.com/CronUp/EnAnalisis/refs/heads/main/2026-04-04_Zyght_DataBreach
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🔴🇨🇱El grupo de ransomware Qilin publica a Fruticola Olmué SpA en su sitio DarkWeb.

🔗http://olmue.com
🤔1
🔴🇨🇱 El grupo hacker Rutify habria atacado el SERVEL, el SAG y la web de Pullman Buses. Además, aseguran haber obtenido acceso a cámaras de vigilancia en la comuna de Las Condes.

Según declaraciones atribuidas a uno de sus integrantes en su canal de Telegram, los hechos habrían ocurrido en febrero y se habrían dado a conocer el 18 de marzo de 2026.

Hasta ahora, no se conoce una respuesta pública de las entidades mencionadas.
5😁3👍1
Del TC a la Agencia de Ciberseguridad: cómo fue que un ingeniero estafó a 15 entidades estatales y ganó casi $ 500 millones
María Catalina Batarce — Tiempo de lectura: 3 minutos

A simple vista, la empresa creada por el ingeniero comercial Nicolás del Pino Méndez, en 2022, parecía un negocio redondo.

Era el único socio y representante legal de Salaam Desarrollos Eléctricos SpA, firma que en un inicio se desempeñaba como partner autorizado para entregar licencias de productos de software Microsoft. Sin embargo, a mediados de 2025 una serie de irregularidades quedaron al descubierto y una ola de denuncias llevaron a la Fiscalía de Alta Complejidad de la jurisdicción Centro Norte a abrir una indagatoria en su contra.

¿El resultado? Tras meses de diligencias encargadas a la Policía de Investigaciones, el fiscal Javier Sola estableció que Del Pino Méndez mantenía a flote la empresa presentando documentación falsa para ganar licitaciones.

La indagación logró detectar que entre septiembre de 2024 y enero de 2025 el imputado presentó antecedentes falsos y se adjudicó 16 licitaciones con al menos 15 entidades estatales, recibiendo transferencias por $497.355.779.

La investigación ha podido acreditar que los organismos afectados fueron la Comisión Chilena del Cobre, el Tribunal Constitucional, el Gobierno Regional de Valparaíso, la Subsecretaría de Pesca y Acuicultura, el Servicio de Migraciones, el Servicio Nacional del Consumidor, el Departamento de Salud de la Municipalidad de Quilicura, la Subsecretaría del Interior vía la Agencia Nacional de Ciberseguridad, la Dirección General de Concesiones del Ministerio de Obras Públicas, el Comité SEP, el Servicio Local de Educación Andalién Costa, Gendarmería, el Departamento de Salud de la Municipalidad de la Calera, la Comisión Nacional de Energía y la Subsecretaría de Obras Públicas.

Por esos hechos el ingeniero fue formalizado la jornada del lunes 20 de abril por los delitos de estafa, lavado de activos, y falsificación y uso malicioso de instrumento privado. En dicha audiencia el Séptimo Juzgado de Garantía de Santiago decretó su arresto domiciliario total. Una decisión que el Ministerio Público está evaluando la posibilidad de apelar.


Javier Sola, fiscal Alta Complejidad Centro Norte.
El modus operandi
Cuando Del Pino comenzó con su empresa, efectivamente tenía los permisos para comercializar las licencias. Pero cuando eso terminó, su intención de mantener los contratos con el Estado perduró. Ahí comenzó, de acuerdo con lo expuesto por la Fiscalía, la utilización de documentos falsos.

Según la imputación, el sujeto proporcionó antecedentes falsos con el fin de engañar a los encargados de las licitaciones, haciéndoles creer que Salaam cumplía los requisitos establecidos en las bases, que su oferta era seria y en la mayoría de los casos, la más conveniente.

El Ministerio Público además expuso que el imputado declaraba que estaba en condiciones de proporcionar el servicio ofertado, logrando que las licitaciones le fueran adjudicadas, recibiendo el pago íntegro por parte de las instituciones y ocasionándoles un perjuicio millonario.

En prácticamente todas las licitaciones, Del Pino acompañó a lo menos dos certificados falsos. Primero, documentos que supuestamente acreditaban su calidad de partner de Microsoft, en circunstancias que la empresa fue desvinculada como tal en junio de 2024. Y segundo, certificados de antecedentes comerciales con diferentes fechas, supuestamente emitidos por la Cámara de Comercio de Santiago, pero que en realidad correspondían a documentos adulterados.

Junto con ello, como explicó el fiscal Sola a La Tercera, el imputado omitió informar que no tenía capacidad de proveer los servicios directamente y que subcontrataría a la empresa Zona Portátil. Esto, en condiciones diferentes a las pactadas.
3