🇨🇱 Se detectó una operación activa de un mercado negro digital llamado “BLACK MARKET Digital Services”, que comercializa datos robados y herramientas para fraudes dirigidos al sistema financiero chileno.
Kits de phishing que imitan servicios de Cencosud y Banco Santander.
Configuraciones de fuerza bruta para vulnerar cuentas en bancos como Coopeuch, BCI y Santander.
Datos completos de usuarios: RUT, contraseñas, tarjetas, CVV, y acceso a correos electrónicos.
Kits de phishing que imitan servicios de Cencosud y Banco Santander.
Configuraciones de fuerza bruta para vulnerar cuentas en bancos como Coopeuch, BCI y Santander.
Datos completos de usuarios: RUT, contraseñas, tarjetas, CVV, y acceso a correos electrónicos.
🔥5👍1
🇨🇱 Se detectó un acceso no autorizado a sistemas internos de la Municipalidad de La Florida, junto con la filtración de bases de datos sensibles por parte del actor “System Rippers”.
Qué se comprometió:
Acceso a paneles internos (unidades municipales, mapas y sistemas operativos).
Exfiltración de archivos .csv con datos estructurales y organizacionales.
Filtración de datos personales de ciudadanos (personas.csv).
Evidencia de acceso activo con perfil vinculado a PDI, lo que sugiere posible escalamiento de privilegios.
Qué se comprometió:
Acceso a paneles internos (unidades municipales, mapas y sistemas operativos).
Exfiltración de archivos .csv con datos estructurales y organizacionales.
Filtración de datos personales de ciudadanos (personas.csv).
Evidencia de acceso activo con perfil vinculado a PDI, lo que sugiere posible escalamiento de privilegios.
🇨🇱 Chileaks
😂 "oye pero si no es tan grave, esos datos ya estaban fitlrados, que se quejan tanto?" Respuestas para el bronce
“Hay un montón de datos personales dando vueltas por casos de filtraciones de los últimos diez años”, agregó.
En este sentido explicó que “lo que pasó esta vez es que estos actores de amenaza tomaron esa información, la ordenaron y la correlacionaron. Por ejemplo, una filtración pasada del Servel la juntan con una filtración pasada de Fonasa y con una de instituciones privadas, la ordenan y la ponen a disposición del público mediante una plataforma que es accesible por cualquier ciudadano desde internet”.
https://www.t13.cl/noticia/nacional/directora-agencia-ciberseguridad-explica-vulneracion-sistemas-datos-internet-3-5-2026?utm_source=Twitter&utm_medium=Stack&utm_campaign=Share13&utm_id=share13
https://www.facebook.com/teletrece
Directora (s) de la Agencia Nacional de Ciberseguridad explicó presunta vulneración a sistemas: "Estos datos ya estaban dando vueltas…
La directora de la entidad comentó que el único caso reciente ocurrió porque a un trabajador de un organismo público le robaron su usuario institucional y contraseña.
Ese no es el punto po ,el punto es que NO DEBERIAN estar filtrados, en ninguna epoca.
❤13
🇨🇱🚨Se ha detectado una fuga masiva de datos perteneciente a la Araucanía Sur (SSAS) (http://ssasur.cl) en Chile. La información fue difundida a través de Telegram por el grupo de ciberdelincuentes NemorisHacking, en colaboración con System Rippers
🇨🇱 Falla de seguridad en nueva aplicación de Shell: clientes denuncian sustracción de dinero y empresa restablece miles de cuentas
Clientes de la app Shell Go+ en Chile reportaron cargos no autorizados a fines de abril de 2026. La empresa operadora, Enex, atribuye el problema a uso de credenciales filtradas en internet, no a un hackeo directo de sus sistemas. Se registraron compras en estaciones de servicio realizadas sin consentimiento de los usuarios. La compañía tomó medidas como restablecer contraseñas y eliminar medios de pago asociados en cuentas potencialmente comprometidas.
Impacto total:
Datos comprometidos:
La semana pasada la compañía debió cerrar miles de cuentas y enviaron a los clientes afectados este correo :
https://shorturl.at/XEbMZ
Clientes de la app Shell Go+ en Chile reportaron cargos no autorizados a fines de abril de 2026. La empresa operadora, Enex, atribuye el problema a uso de credenciales filtradas en internet, no a un hackeo directo de sus sistemas. Se registraron compras en estaciones de servicio realizadas sin consentimiento de los usuarios. La compañía tomó medidas como restablecer contraseñas y eliminar medios de pago asociados en cuentas potencialmente comprometidas.
Impacto total:
~150 usuarios con cargos no autorizados confirmados
~3.000 cuentas con reseteo preventivo (potencial compromiso)
Montos reportados:
$30.000 – $300.000 CLP por caso
Casos múltiples transacciones en corto tiempo (hasta 1 hora)
Datos comprometidos:
Email + contraseña
Acceso a cuentas dentro de la app
Uso de tarjetas ya guardadas (más que filtración directa de tarjetas)
La semana pasada la compañía debió cerrar miles de cuentas y enviaron a los clientes afectados este correo :
“Queremos informarte que detectamos intentos sospechosos de inicio de sesión a tu cuenta. Como medida preventiva tu contraseña fue restablecida, y si tenías medios de pago asociados, estos fueron eliminados. Lamentamos los inconvenientes que esto pueda generar. Para volver a acceder a tu cuenta, te pedimos restablecer tu contraseña y crear una nueva, y enrolar nuevamente tus medios de pago”
https://shorturl.at/XEbMZ
Reportea
Falla de seguridad en nueva aplicación de Shell: clientes denuncian sustracción de dinero y empresa restablece miles de cuentas…
La nueva aplicación de Shell, que permite comprar sin utilizar una tarjeta, sufrió fallas de seguridad y usuarios reportan sustracción de dinero
❤3
🇨🇱🚨Se ha detectado una fuga masiva de datos perteneciente a CODINER S.A. (http://codiner.cl). en Chile. La información fue difundida a través de Telegram por el grupo de ciberdelincuentes NemorisHacking, en colaboración con System_Rippers, 0xPayload, Patru1, Azazel_A-01.
❤1
🇨🇱 Se ha detectado venta de Panel de Control de ISP + Acceso a API (Chile)
Un red actor está ofreciendo acceso a un entorno de ISP supuestamente ubicado en Chile, incluyendo panel de control, API de red y configuraciones de WordPress.
• Acceso al panel de control del proveedor
• API de gestión de red
• Archivos de configuración de WordPress
• Endpoints de pasarelas de pago
• Datos relacionados con administración (correo/teléfono/referencias de login)
Un red actor está ofreciendo acceso a un entorno de ISP supuestamente ubicado en Chile, incluyendo panel de control, API de red y configuraciones de WordPress.
• Acceso al panel de control del proveedor
• API de gestión de red
• Archivos de configuración de WordPress
• Endpoints de pasarelas de pago
• Datos relacionados con administración (correo/teléfono/referencias de login)
😱6❤3
Acabo de pedir una copia de un informe medico a x Clinica privada por correo electrónico (gmail), y me la enviaron al cabo de unos minutos.... sin autenticación y solo con un par de palabras... increíble. Entiendo que si hacen automatizacion de esto despierta sospechas pero wn.. como envias algo asi sin verificar nada.
Edit: no, mi correo electrónico no está asociado al paciente
Edit: no, mi correo electrónico no está asociado al paciente
😱9❤3
🇨🇱 Chileaks
Acabo de pedir una copia de un informe medico a x Clinica privada por correo electrónico (gmail), y me la enviaron al cabo de unos minutos.... sin autenticación y solo con un par de palabras... increíble. Entiendo que si hacen automatizacion de esto despierta…
Me falto agregar que en primera instancia se equivocaron y me habían enviado el cert de otro paciente...
Y luego se quejan de que los hackean.
Y luego se quejan de que los hackean.
❤6😁5🗿3 2
🇨🇱 Chileaks
🇨🇱 Se detectó al grupo Rutify renovar su servicio, un bot en telegram que permite a sus usuarios obtener data a partir de un rut: nombre, dirección, correo teléfonos FONASA etc.
Update: No existe peligro en este momento; según parece, el bot ha sido desactivado y se encuentra inoperativo.
😨4👍3❤1
🇨🇱 Chileaks
Update: No existe peligro en este momento; según parece, el bot ha sido desactivado y se encuentra inoperativo.
Actualización 2: El grupo Rutify ha lanzado un nuevo canal y un nuevo grupo, ambos con el bot incluido y de acceso público.
🔥7😱6⚡3❤2
https://www.biobiochile.cl/especial/bbcl-investiga/noticias/de-pasillo/2026/05/11/trama-rutify-el-oficio-secreto-de-la-anci-que-difiere-de-version-oficial-y-alerta-hackeo-en-curso.shtml
Lo más preocupante:
• sistemas accesibles desde internet
• ausencia de doble autenticación en algunos casos
• riesgo de exfiltración de datos médicos sensibles
La gran pregunta ahora no es solo quién atacó, sino cuánto tiempo llevaba ocurriendo sin ser detectado.
BioBioChile - La Red de Prensa Más Grande de Chile
Trama hacker: el oficio secreto de la ANCI que alerta de ciberataque en curso a instituciones de salud
A través de un oficio secreto, la Agencia Nacional de Ciberseguridad (ANCI) envió una alerta a todos los servicios de...
👍2
🇨🇱 El grupo de amenazas “Pharaoh’s Team” publicó una lista masiva con más de 120 objetivos comprometidos, pertenecientes en su mayoría al espacio de dominios chileno (.cl).
Los atacantes estarían ofreciendo a la venta accesos directos a paneles de control cPanel y privilegios de administrador de WordPress (WP-admin), lo que otorgaría control total sobre los sitios web afectados.
Los sectores afectados incluyen:
• Gobierno y municipalidades
• Educación
• Estudios jurídicos y notarías
• Transporte
• Salud y sindicatos
Los atacantes estarían ofreciendo a la venta accesos directos a paneles de control cPanel y privilegios de administrador de WordPress (WP-admin), lo que otorgaría control total sobre los sitios web afectados.
Los sectores afectados incluyen:
• Gobierno y municipalidades
• Educación
• Estudios jurídicos y notarías
• Transporte
• Salud y sindicatos
❤3🌚1
🇨🇱 Aparentemente, el grupo Akira habría atacado al bufete de abogados "Grupo Defensa", habiendo supuestamente robado y eliminado datos y estarían solicitando un rescate.
Por otra parte, en la página web del grupo de ransomware Akira no existe ninguna referencia a este ataque, ni en incidentes pasados ni en futuros.
https://www.24horas.cl/informe-especial/codigo/hackers-akira-atacan-al-bufete-de-abogados-grupo-defensa-borraron
Por otra parte, en la página web del grupo de ransomware Akira no existe ninguna referencia a este ataque, ni en incidentes pasados ni en futuros.
https://www.24horas.cl/informe-especial/codigo/hackers-akira-atacan-al-bufete-de-abogados-grupo-defensa-borraron
👌4🗿1
🇨🇱 Se detectó la publicación de información asociada a Comercial Echave Turri Limitada (AJJ.cl) en el sitio web operado por el grupo de ransomware Qilin.
Comercial Echave Turri Limitada es una empresa chilena dedicada a la provisión de soluciones tecnológicas e informáticas integrales.
Según la publicación realizada por el grupo, los datos comprometidos corresponderían a aproximadamente 198.841 archivos, con un volumen estimado de 74 GB de información extraída.
Hasta el momento, no se ha emitido información pública oficial respecto al alcance del incidente ni sobre la veracidad total de los archivos divulgados.
Comercial Echave Turri Limitada es una empresa chilena dedicada a la provisión de soluciones tecnológicas e informáticas integrales.
Según la publicación realizada por el grupo, los datos comprometidos corresponderían a aproximadamente 198.841 archivos, con un volumen estimado de 74 GB de información extraída.
Hasta el momento, no se ha emitido información pública oficial respecto al alcance del incidente ni sobre la veracidad total de los archivos divulgados.
Por cierto, hay una supuesta alerta de filtracion de datos de Chile ... es la misma brecha de facebook del 2021 que reviven cada cierto tiempo. Nada nuevo.
👍3
Este 18 de mayo recién pasado, el Ministerio de Seguridad Pública publicó en el Diario Oficial el Decreto n°46, que aprueba el Reglamento que establece el procedimiento para autorizar a personas jurídicas a fabricar, comercializar, adquirir, importar, utilizar, tener o portar dispositivos electrónicos aptos para interferir, interceptar o interrumpir señales de telecomunicaciones. Este reglamento da cumplimiento al mandato expreso de la Ley N° 21.720, publicada en diciembre de 2024, que prohibió de manera general estas tecnologías para combatir su uso por parte de la delincuencia organizada.
https://www.huichalaf.cl/reglamento-de-ley-que-prohibe-inhibidores-de-senal-en-chile/
1😨7❤1