🇨🇱 Chileaks
1.12K subscribers
466 photos
5 videos
1 file
302 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
otra ve' ? xd
Se ha reportado una posible filtración masiva de datos en Zygth 🚨

Se han comprometido 6,1 TB de información, con más de 19 millones de archivos expuestos y más de 90 organizaciones afectadas 📉.

Dicha información estará disponible para su venta en un plazo de 6 días .

📌 Las empresas mencionadas en este ataque a la cadena de suministro, incluyen grandes actores en Minería, Energía, Retail y Banca.

Gran parte de estas organizaciones están declaradas como Operadores de Importancia Vital por la ANCI


Según los atacantes, los datos incluyen:
— PII de trabajadores.
— Registros médicos.
— Informes de incidentes.
— Auditorías y compliance.
— Información operacional crítica.


codelco 769.4G 1065521
gssodet 629.1G 1242583
codelco-prepro 475.6G 877630
gssodch 283.4G 799504
mutual 281.0G 2723612
chilquinta 232.1G 631364
nestle 203.9G 1948759
sqm 191.9G 480783
disal 163.5G 278037
gssodrt 150.9G 644556
goldfields 145.6G 308175
goldfields1 145.6G 308175
goldfieldsdescarga2 145.0G 306633
goldfieldsdescarga1 144.9G 306502
lascenizasz 129.4G 163988
gssodsal 107.0G 304101
axinntus 101.2G 194252
gssodan 91.2G 463481
hsec 91.0G 342426
saam 85.3G 309421
vallecentral 80.2G 58415
lundingold 78.2G 180408
ghl-sasg 75.8G 245298
glencore 74.1G 75345
ecometales 73.2G 115204
trafigura 71.2G 291964
gssodmh 63.2G 268950
albemarle 54.8G 178228
huachipato 53.0G 156501
grupo-saesa 51.9G 241908
solarpack 51.4G 193139
nestle-philippines-demo 50.7G 98161
gssodgm 50.3G 231618
nestle-col-ecu 50.1G 243542
oca-global 49.8G 163411
vhds 43.4G 4
luz-del-sur 39.0G 62482
ultramar 37.9G 23933
suatrans 36.2G 479997


El resto de afectados: https://raw.githubusercontent.com/CronUp/EnAnalisis/refs/heads/main/2026-04-04_Zyght_DataBreach
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🔴🇨🇱El grupo de ransomware Qilin publica a Fruticola Olmué SpA en su sitio DarkWeb.

🔗http://olmue.com
🤔1
🔴🇨🇱 El grupo hacker Rutify habria atacado el SERVEL, el SAG y la web de Pullman Buses. Además, aseguran haber obtenido acceso a cámaras de vigilancia en la comuna de Las Condes.

Según declaraciones atribuidas a uno de sus integrantes en su canal de Telegram, los hechos habrían ocurrido en febrero y se habrían dado a conocer el 18 de marzo de 2026.

Hasta ahora, no se conoce una respuesta pública de las entidades mencionadas.
5😁3👍1
Del TC a la Agencia de Ciberseguridad: cómo fue que un ingeniero estafó a 15 entidades estatales y ganó casi $ 500 millones
María Catalina Batarce — Tiempo de lectura: 3 minutos

A simple vista, la empresa creada por el ingeniero comercial Nicolás del Pino Méndez, en 2022, parecía un negocio redondo.

Era el único socio y representante legal de Salaam Desarrollos Eléctricos SpA, firma que en un inicio se desempeñaba como partner autorizado para entregar licencias de productos de software Microsoft. Sin embargo, a mediados de 2025 una serie de irregularidades quedaron al descubierto y una ola de denuncias llevaron a la Fiscalía de Alta Complejidad de la jurisdicción Centro Norte a abrir una indagatoria en su contra.

¿El resultado? Tras meses de diligencias encargadas a la Policía de Investigaciones, el fiscal Javier Sola estableció que Del Pino Méndez mantenía a flote la empresa presentando documentación falsa para ganar licitaciones.

La indagación logró detectar que entre septiembre de 2024 y enero de 2025 el imputado presentó antecedentes falsos y se adjudicó 16 licitaciones con al menos 15 entidades estatales, recibiendo transferencias por $497.355.779.

La investigación ha podido acreditar que los organismos afectados fueron la Comisión Chilena del Cobre, el Tribunal Constitucional, el Gobierno Regional de Valparaíso, la Subsecretaría de Pesca y Acuicultura, el Servicio de Migraciones, el Servicio Nacional del Consumidor, el Departamento de Salud de la Municipalidad de Quilicura, la Subsecretaría del Interior vía la Agencia Nacional de Ciberseguridad, la Dirección General de Concesiones del Ministerio de Obras Públicas, el Comité SEP, el Servicio Local de Educación Andalién Costa, Gendarmería, el Departamento de Salud de la Municipalidad de la Calera, la Comisión Nacional de Energía y la Subsecretaría de Obras Públicas.

Por esos hechos el ingeniero fue formalizado la jornada del lunes 20 de abril por los delitos de estafa, lavado de activos, y falsificación y uso malicioso de instrumento privado. En dicha audiencia el Séptimo Juzgado de Garantía de Santiago decretó su arresto domiciliario total. Una decisión que el Ministerio Público está evaluando la posibilidad de apelar.


Javier Sola, fiscal Alta Complejidad Centro Norte.
El modus operandi
Cuando Del Pino comenzó con su empresa, efectivamente tenía los permisos para comercializar las licencias. Pero cuando eso terminó, su intención de mantener los contratos con el Estado perduró. Ahí comenzó, de acuerdo con lo expuesto por la Fiscalía, la utilización de documentos falsos.

Según la imputación, el sujeto proporcionó antecedentes falsos con el fin de engañar a los encargados de las licitaciones, haciéndoles creer que Salaam cumplía los requisitos establecidos en las bases, que su oferta era seria y en la mayoría de los casos, la más conveniente.

El Ministerio Público además expuso que el imputado declaraba que estaba en condiciones de proporcionar el servicio ofertado, logrando que las licitaciones le fueran adjudicadas, recibiendo el pago íntegro por parte de las instituciones y ocasionándoles un perjuicio millonario.

En prácticamente todas las licitaciones, Del Pino acompañó a lo menos dos certificados falsos. Primero, documentos que supuestamente acreditaban su calidad de partner de Microsoft, en circunstancias que la empresa fue desvinculada como tal en junio de 2024. Y segundo, certificados de antecedentes comerciales con diferentes fechas, supuestamente emitidos por la Cámara de Comercio de Santiago, pero que en realidad correspondían a documentos adulterados.

Junto con ello, como explicó el fiscal Sola a La Tercera, el imputado omitió informar que no tenía capacidad de proveer los servicios directamente y que subcontrataría a la empresa Zona Portátil. Esto, en condiciones diferentes a las pactadas.
3
“A pesar de que el contrato con las diversas instituciones consideraba licencias por uno, dos o tres años respectivamente y habiendo recibido en una sola cuota el pago íntegro por esos servicios, el imputado subcontrató con Zona Portátil licencias con pago mensual, lo que suponía supeditar la prestación del servicio a la voluntad del pago del imputado”, detalló el persecutor.

Pero esas condiciones que pactó con Zona Portátil claramente daban cuenta de que el imputado no podría cumplir, dado que los pagos a los que se comprometió eran muchísimo más elevados que el monto total que recibió.

Por lo mismo, el fiscal Sola es enfático en sostener que el imputado, realmente nunca tuvo intención de cumplir con los contratos asociados a las licitaciones que se adjudicó.

La investigación, como recalca el persecutor, continúa, por lo que no se descarta que el número de instituciones estafadas pudiese aumentar, como también los montos asociados al caso.
1
Del TC a la Agencia de Ciberseguridad: cómo fue que un ingeniero estafó a 15 entidades estatales y ganó casi $ 500 millones https://www.latercera.com/nacional/noticia/del-tc-a-la-agencia-de-ciberseguridad-como-fue-que-un-ingeniero-estafo-a-15-entidades-estatales-y-gano-casi-500-millones/
El proyecto "Entornos Digitales Seguros" promete ser tema candente en el Congreso antes de su ingreso oficial, con el objetivo de regular el acceso de menores a plataformas digitales debido al aumento del ciberacoso y la dependencia digital. La ministra de Desarrollo Social, María Jesús Wulf, anticipa un apoyo amplio en el Congreso, generando reacciones divididas entre los partidos.

El diputado PS César Valenzuela destaca la necesidad de considerar opiniones expertas, mientras que el UDI Marco Antonio Sulantay respalda la iniciativa por el posible contacto del crimen organizado con menores a través de redes sociales. Australia ya ha tomado medidas similares, lo que marca un precedente.

https://www.biobiochile.cl/noticias/nacional/chile/2026/04/26/proyecto-del-gobierno-para-limitar-rrss-a-menores-de-16-genera-reacciones-sin-aun-ingresar-al-congreso.shtml
🇨🇱 Chileaks
El proyecto "Entornos Digitales Seguros" promete ser tema candente en el Congreso antes de su ingreso oficial, con el objetivo de regular el acceso de menores a plataformas digitales debido al aumento del ciberacoso y la dependencia digital. La ministra de…
*OPINION*

Creo que muchas de estas medidas llegan tarde. Esto debió abordarse hace más de una década; hoy ya hay hábitos profundamente instalados. Prohibir sin ofrecer alternativas reales no soluciona el problema: lo empuja a la clandestinidad, genera rechazo y, muchas veces, termina siendo peor que la enfermedad.

Si de verdad se quiere reducir un vicio, no basta con restringirlo. Hace falta reemplazarlo por opciones más sanas y accesibles: educación, espacios comunitarios, apoyo, actividades que sí compitan con ese hábito. Sin eso, es solo prohibir por prohibir.

Y mientras tanto, se repite el argumento de “proteger a los niños”, pero pocas veces se habla de soluciones concretas que funcionen a largo plazo para toda la población. También es válido preguntarse hasta qué punto estas medidas terminan ampliando el control sobre la vida cotidiana, en lugar de resolver el problema de fondo.
2
🔴🇨🇱El grupo de ransomware Nova publica:

A BIMTRAZER S.A. en su sitio DarkWeb, es una plataforma online de servicios enfocada en BIM, Inteligencia Artificial y Blockchain, utilizando metodología SB2.

🔗http://bimtrazer.com
Junaeb detecta accesos no autorizados a sistema TNE tras mensajes inapropiados a estudiantes https://www.adnradio.cl/2026/04/30/junaeb-detecta-accesos-no-autorizados-a-sistema-tne-tras-mensajes-inapropiados-a-estudiantes/
🇨🇱 Chileaks
Junaeb detecta accesos no autorizados a sistema TNE tras mensajes inapropiados a estudiantes https://www.adnradio.cl/2026/04/30/junaeb-detecta-accesos-no-autorizados-a-sistema-tne-tras-mensajes-inapropiados-a-estudiantes/
La Junta Nacional de Auxilio Escolar y Becas (Junaeb) informó que durante abril detectó ingresos no autorizados al sistema informático operado por la empresa proveedora del servicio de oficinas de la Tarjeta Nacional Estudiantil (TNE).
This media is not supported in your browser
VIEW IN TELEGRAM
🚨🇨🇱#Chile: El grupo NemorisHacking afirma tener el control del panel de operaciones de los servicios ferroviarios de Santiago- Compañía Estatal de Ferrocarriles (EFE) de Chile. #ciberseguridad @EFETrenesChile

https://x.com/NemorisHacking/status/2050036641557803269

Panel control de chile trenes , activacion y desactivación de canales de conexiones de servicio trenes santiago chile ..
🇨🇱El grupo Rutify ha declarado haber comprometido y distribuido credenciales administrativas de la TGR, además de haber realizado ataques contra CLAROCHILE, WOM, el Registro Civil, Correos.cl y la Clave Única.

Asimismo, se encuentran en posesión de datos del MINSAL (historial clínico), TNE.


https://www.adnradio.cl/2026/04/30/reportan-incidente-de-ciberseguridad-en-chile-tgr-y-registro-civil-entre-los-afectados/
2
🇨🇱 Chileaks
Photo
Comunicado de la ANCI
26👻2
Organismo qliao callampa
No se por que dicen que no son datos reales ? pero ten cuenta que no pararemos hasta que pongas la ley nueva de seguridad
colaboradores : System Rippers , @0xPayload_dll
solo filtraremos 1 archivo los otros a venta : https://t.me/NemorisHacking
data : https://sgoe.ine.gob.cl/
#chile