🇨🇱 Chileaks
1.12K subscribers
466 photos
5 videos
1 file
302 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
🇨🇱🚨Se ha detectado una fuga masiva de datos perteneciente a la Araucanía Sur (SSAS) (http://ssasur.cl) en Chile. La información fue difundida a través de Telegram por el grupo de ciberdelincuentes NemorisHacking, en colaboración con System Rippers
🇨🇱 Falla de seguridad en nueva aplicación de Shell: clientes denuncian sustracción de dinero y empresa restablece miles de cuentas

Clientes de la app Shell Go+ en Chile reportaron cargos no autorizados a fines de abril de 2026. La empresa operadora, Enex, atribuye el problema a uso de credenciales filtradas en internet, no a un hackeo directo de sus sistemas. Se registraron compras en estaciones de servicio realizadas sin consentimiento de los usuarios. La compañía tomó medidas como restablecer contraseñas y eliminar medios de pago asociados en cuentas potencialmente comprometidas.


Impacto total:
~150 usuarios con cargos no autorizados confirmados
~3.000 cuentas con reseteo preventivo (potencial compromiso)
Montos reportados:
$30.000 – $300.000 CLP por caso
Casos múltiples transacciones en corto tiempo (hasta 1 hora)


Datos comprometidos:
Email + contraseña
Acceso a cuentas dentro de la app
Uso de tarjetas ya guardadas (más que filtración directa de tarjetas)




La semana pasada la compañía debió cerrar miles de cuentas y enviaron a los clientes afectados este correo :

“Queremos informarte que detectamos intentos sospechosos de inicio de sesión a tu cuenta. Como medida preventiva tu contraseña fue restablecida, y si tenías medios de pago asociados, estos fueron eliminados. Lamentamos los inconvenientes que esto pueda generar. Para volver a acceder a tu cuenta, te pedimos restablecer tu contraseña y crear una nueva, y enrolar nuevamente tus medios de pago”


https://shorturl.at/XEbMZ
3
🇨🇱🚨Se ha detectado una fuga masiva de datos perteneciente a CODINER S.A. (http://codiner.cl). en Chile. La información fue difundida a través de Telegram por el grupo de ciberdelincuentes NemorisHacking, en colaboración con System_Rippers, 0xPayload, Patru1, Azazel_A-01.
1
🇨🇱 Se ha detectado venta de Panel de Control de ISP + Acceso a API (Chile)

Un red actor está ofreciendo acceso a un entorno de ISP supuestamente ubicado en Chile, incluyendo panel de control, API de red y configuraciones de WordPress.


• Acceso al panel de control del proveedor
• API de gestión de red
• Archivos de configuración de WordPress
• Endpoints de pasarelas de pago
• Datos relacionados con administración (correo/teléfono/referencias de login)
😱63
Acabo de pedir una copia de un informe medico a x Clinica privada por correo electrónico (gmail), y me la enviaron al cabo de unos minutos.... sin autenticación y solo con un par de palabras... increíble. Entiendo que si hacen automatizacion de esto despierta sospechas pero wn.. como envias algo asi sin verificar nada.

Edit: no, mi correo electrónico no está asociado al paciente
😱93
🇨🇱 Se detectó al grupo Rutify renovar su servicio,  un bot en telegram que permite a sus usuarios obtener data a partir de un rut: nombre, dirección, correo teléfonos FONASA etc.
😱11👍21
🇨🇱 Chileaks
Update: No existe peligro en este momento; según parece, el bot ha sido desactivado y se encuentra inoperativo.
Actualización 2: El grupo Rutify ha lanzado un nuevo canal y un nuevo grupo, ambos con el bot incluido y de acceso público.
🔥7😱632
🇨🇱 El grupo de amenazas “Pharaoh’s Team” publicó una lista masiva con más de 120 objetivos comprometidos, pertenecientes en su mayoría al espacio de dominios chileno (.cl).

Los atacantes estarían ofreciendo a la venta accesos directos a paneles de control cPanel y privilegios de administrador de WordPress (WP-admin), lo que otorgaría control total sobre los sitios web afectados.

Los sectores afectados incluyen:
• Gobierno y municipalidades
• Educación
• Estudios jurídicos y notarías
• Transporte
• Salud y sindicatos
3🌚1
🇨🇱 Aparentemente, el grupo Akira habría atacado al bufete de abogados "Grupo Defensa", habiendo supuestamente robado y eliminado datos y estarían solicitando un rescate.

Por otra parte, en la página web del grupo de ransomware Akira no existe ninguna referencia a este ataque, ni en incidentes pasados ni en futuros.

https://www.24horas.cl/informe-especial/codigo/hackers-akira-atacan-al-bufete-de-abogados-grupo-defensa-borraron
👌4🗿1
🇨🇱 Se detectó la publicación de información asociada a Comercial Echave Turri Limitada (AJJ.cl) en el sitio web operado por el grupo de ransomware Qilin.
Comercial Echave Turri Limitada es una empresa chilena dedicada a la provisión de soluciones tecnológicas e informáticas integrales.

Según la publicación realizada por el grupo, los datos comprometidos corresponderían a aproximadamente 198.841 archivos, con un volumen estimado de 74 GB de información extraída.

Hasta el momento, no se ha emitido información pública oficial respecto al alcance del incidente ni sobre la veracidad total de los archivos divulgados.
Chinos aweonaos, ni auto tengo, ni siquiera hay tag aca 😂
😱5😁42🤔1
Por cierto, hay una supuesta alerta de filtracion de datos de Chile ... es la misma brecha de facebook del 2021 que reviven cada cierto tiempo. Nada nuevo.
👍3
Este 18 de mayo recién pasado, el Ministerio de Seguridad Pública publicó en el Diario Oficial el Decreto n°46, que aprueba el Reglamento que establece el procedimiento para autorizar a personas jurídicas a fabricar, comercializar, adquirir, importar, utilizar, tener o portar dispositivos electrónicos aptos para interferir, interceptar o interrumpir señales de telecomunicaciones. Este reglamento da cumplimiento al mandato expreso de la Ley N° 21.720, publicada en diciembre de 2024, que prohibió de manera general estas tecnologías para combatir su uso por parte de la delincuencia organizada.


https://www.huichalaf.cl/reglamento-de-ley-que-prohibe-inhibidores-de-senal-en-chile/
1😨71
🇨🇱 🔴 Se ha detectado una supuesta amenaza de seguridad tipo LEAK por parte de azazeljakel asociado al grupo de ransomware CORTEX al SISTEMA DE GESTION DE BOMBEROS DE CHILE.

El atacante asegura haber obtenido acceso con privilegios administrativos al sistema integrado de gestión VIPER, utilizado por distintos cuerpos de Bomberos de Chile.

Según la publicación, la supuesta filtración afectaría a más del 75% de los voluntarios y funcionarios registrados en la plataforma, involucrando a más de 400 compañías a nivel nacional. Parte del material habría sido distribuido mediante servicios externos de compartición de archivos.

— Información presuntamente comprometida:
• Nombre completo, fecha de nacimiento, sexo, nacionalidad y estado civil.
• RUT y otros datos de identificación personal.
• Direcciones físicas, correos electrónicos y números telefónicos.
• Fotografías de perfil de funcionarios utilizando uniforme institucional.
😨7
🇨🇱Se ha detectado una Filtración masiva de datos de la USACH Chile

Se ha confirmado la exposición de información sensible por parte de SoulHemTeam, Vansel osintlarper, Linho y Paolo.

📂 Datos comprometidos:
• Cédulas de Identidad
• Domicilios
• Fotos de RUT
• Pagos
• Certificados de Nacimiento
• Datos de familiares
• Cuentas de Gmail
• Números de teléfono

Además , hay una amenaza por parte de este grupo de publicar la segunda parte si la Universidad no les da lo que quieren ( no dejan claro que es lo que quieren)

https://x.com/soulhemteam/status/2058601019177664992
🎃74
🇨🇱 Se ha detectado una presunta campaña de ciberataques por parte del grupo System Rippers (aliases: Nemoris_Hacking / El Espejo De Tu Sombra) contra la Armada de Chile y la Municipalidad de La Serena.

📌 Los atacantes habrían explotado vulnerabilidades web, incluyendo SQL Injection (SQLi), logrando acceso a bases de datos y sistemas administrativos. Según los PoC difundidos en canales clandestinos, se habrían exfiltrado registros internos, archivos JSON, documentos administrativos y datos asociados a personal institucional.

⚠️ En el caso de laserena.cl, el acceso inicial habría sido obtenido mediante una inyección SQL tautológica utilizando el payload:
Usuario: 'or 1=1-- -
Contraseña: 0
La técnica habría permitido evadir autenticación en el portal afectado.

⚠️ Infraestructura afectada:
armada.cl
certificados.armada.cl
laserena.cl
📂 Información presuntamente filtrada:
Nombres completos
RUT
Correos institucionales
Teléfonos personales
Fechas de nacimiento
Estado civil
Historial académico y operativo de personal naval
Archivos administrativos y de transparencia municipal
9😱4