Acabo de pedir una copia de un informe medico a x Clinica privada por correo electrónico (gmail), y me la enviaron al cabo de unos minutos.... sin autenticación y solo con un par de palabras... increíble. Entiendo que si hacen automatizacion de esto despierta sospechas pero wn.. como envias algo asi sin verificar nada.
Edit: no, mi correo electrónico no está asociado al paciente
Edit: no, mi correo electrónico no está asociado al paciente
😱9❤3
🇨🇱 Chileaks
Acabo de pedir una copia de un informe medico a x Clinica privada por correo electrónico (gmail), y me la enviaron al cabo de unos minutos.... sin autenticación y solo con un par de palabras... increíble. Entiendo que si hacen automatizacion de esto despierta…
Me falto agregar que en primera instancia se equivocaron y me habían enviado el cert de otro paciente...
Y luego se quejan de que los hackean.
Y luego se quejan de que los hackean.
❤6😁5🗿3 2
🇨🇱 Chileaks
🇨🇱 Se detectó al grupo Rutify renovar su servicio, un bot en telegram que permite a sus usuarios obtener data a partir de un rut: nombre, dirección, correo teléfonos FONASA etc.
Update: No existe peligro en este momento; según parece, el bot ha sido desactivado y se encuentra inoperativo.
😨4👍3❤1
🇨🇱 Chileaks
Update: No existe peligro en este momento; según parece, el bot ha sido desactivado y se encuentra inoperativo.
Actualización 2: El grupo Rutify ha lanzado un nuevo canal y un nuevo grupo, ambos con el bot incluido y de acceso público.
🔥7😱6⚡3❤2
https://www.biobiochile.cl/especial/bbcl-investiga/noticias/de-pasillo/2026/05/11/trama-rutify-el-oficio-secreto-de-la-anci-que-difiere-de-version-oficial-y-alerta-hackeo-en-curso.shtml
Lo más preocupante:
• sistemas accesibles desde internet
• ausencia de doble autenticación en algunos casos
• riesgo de exfiltración de datos médicos sensibles
La gran pregunta ahora no es solo quién atacó, sino cuánto tiempo llevaba ocurriendo sin ser detectado.
BioBioChile - La Red de Prensa Más Grande de Chile
Trama hacker: el oficio secreto de la ANCI que alerta de ciberataque en curso a instituciones de salud
A través de un oficio secreto, la Agencia Nacional de Ciberseguridad (ANCI) envió una alerta a todos los servicios de...
👍2
🇨🇱 El grupo de amenazas “Pharaoh’s Team” publicó una lista masiva con más de 120 objetivos comprometidos, pertenecientes en su mayoría al espacio de dominios chileno (.cl).
Los atacantes estarían ofreciendo a la venta accesos directos a paneles de control cPanel y privilegios de administrador de WordPress (WP-admin), lo que otorgaría control total sobre los sitios web afectados.
Los sectores afectados incluyen:
• Gobierno y municipalidades
• Educación
• Estudios jurídicos y notarías
• Transporte
• Salud y sindicatos
Los atacantes estarían ofreciendo a la venta accesos directos a paneles de control cPanel y privilegios de administrador de WordPress (WP-admin), lo que otorgaría control total sobre los sitios web afectados.
Los sectores afectados incluyen:
• Gobierno y municipalidades
• Educación
• Estudios jurídicos y notarías
• Transporte
• Salud y sindicatos
❤3🌚1
🇨🇱 Aparentemente, el grupo Akira habría atacado al bufete de abogados "Grupo Defensa", habiendo supuestamente robado y eliminado datos y estarían solicitando un rescate.
Por otra parte, en la página web del grupo de ransomware Akira no existe ninguna referencia a este ataque, ni en incidentes pasados ni en futuros.
https://www.24horas.cl/informe-especial/codigo/hackers-akira-atacan-al-bufete-de-abogados-grupo-defensa-borraron
Por otra parte, en la página web del grupo de ransomware Akira no existe ninguna referencia a este ataque, ni en incidentes pasados ni en futuros.
https://www.24horas.cl/informe-especial/codigo/hackers-akira-atacan-al-bufete-de-abogados-grupo-defensa-borraron
👌4🗿1
🇨🇱 Se detectó la publicación de información asociada a Comercial Echave Turri Limitada (AJJ.cl) en el sitio web operado por el grupo de ransomware Qilin.
Comercial Echave Turri Limitada es una empresa chilena dedicada a la provisión de soluciones tecnológicas e informáticas integrales.
Según la publicación realizada por el grupo, los datos comprometidos corresponderían a aproximadamente 198.841 archivos, con un volumen estimado de 74 GB de información extraída.
Hasta el momento, no se ha emitido información pública oficial respecto al alcance del incidente ni sobre la veracidad total de los archivos divulgados.
Comercial Echave Turri Limitada es una empresa chilena dedicada a la provisión de soluciones tecnológicas e informáticas integrales.
Según la publicación realizada por el grupo, los datos comprometidos corresponderían a aproximadamente 198.841 archivos, con un volumen estimado de 74 GB de información extraída.
Hasta el momento, no se ha emitido información pública oficial respecto al alcance del incidente ni sobre la veracidad total de los archivos divulgados.
Por cierto, hay una supuesta alerta de filtracion de datos de Chile ... es la misma brecha de facebook del 2021 que reviven cada cierto tiempo. Nada nuevo.
👍3
Este 18 de mayo recién pasado, el Ministerio de Seguridad Pública publicó en el Diario Oficial el Decreto n°46, que aprueba el Reglamento que establece el procedimiento para autorizar a personas jurídicas a fabricar, comercializar, adquirir, importar, utilizar, tener o portar dispositivos electrónicos aptos para interferir, interceptar o interrumpir señales de telecomunicaciones. Este reglamento da cumplimiento al mandato expreso de la Ley N° 21.720, publicada en diciembre de 2024, que prohibió de manera general estas tecnologías para combatir su uso por parte de la delincuencia organizada.
https://www.huichalaf.cl/reglamento-de-ley-que-prohibe-inhibidores-de-senal-en-chile/
1😨7❤1
🇨🇱 🔴 Se ha detectado una supuesta amenaza de seguridad tipo LEAK por parte de azazeljakel asociado al grupo de ransomware CORTEX al SISTEMA DE GESTION DE BOMBEROS DE CHILE.
El atacante asegura haber obtenido acceso con privilegios administrativos al sistema integrado de gestión VIPER, utilizado por distintos cuerpos de Bomberos de Chile.
Según la publicación, la supuesta filtración afectaría a más del 75% de los voluntarios y funcionarios registrados en la plataforma, involucrando a más de 400 compañías a nivel nacional. Parte del material habría sido distribuido mediante servicios externos de compartición de archivos.
— Información presuntamente comprometida:
• Nombre completo, fecha de nacimiento, sexo, nacionalidad y estado civil.
• RUT y otros datos de identificación personal.
• Direcciones físicas, correos electrónicos y números telefónicos.
• Fotografías de perfil de funcionarios utilizando uniforme institucional.
El atacante asegura haber obtenido acceso con privilegios administrativos al sistema integrado de gestión VIPER, utilizado por distintos cuerpos de Bomberos de Chile.
Según la publicación, la supuesta filtración afectaría a más del 75% de los voluntarios y funcionarios registrados en la plataforma, involucrando a más de 400 compañías a nivel nacional. Parte del material habría sido distribuido mediante servicios externos de compartición de archivos.
— Información presuntamente comprometida:
• Nombre completo, fecha de nacimiento, sexo, nacionalidad y estado civil.
• RUT y otros datos de identificación personal.
• Direcciones físicas, correos electrónicos y números telefónicos.
• Fotografías de perfil de funcionarios utilizando uniforme institucional.
😨7
🇨🇱Se ha detectado una Filtración masiva de datos de la USACH Chile
Se ha confirmado la exposición de información sensible por parte de SoulHemTeam, Vansel osintlarper, Linho y Paolo.
📂 Datos comprometidos:
• Cédulas de Identidad
• Domicilios
• Fotos de RUT
• Pagos
• Certificados de Nacimiento
• Datos de familiares
• Cuentas de Gmail
• Números de teléfono
Además , hay una amenaza por parte de este grupo de publicar la segunda parte si la Universidad no les da lo que quieren ( no dejan claro que es lo que quieren)
https://x.com/soulhemteam/status/2058601019177664992
Se ha confirmado la exposición de información sensible por parte de SoulHemTeam, Vansel osintlarper, Linho y Paolo.
📂 Datos comprometidos:
• Cédulas de Identidad
• Domicilios
• Fotos de RUT
• Pagos
• Certificados de Nacimiento
• Datos de familiares
• Cuentas de Gmail
• Números de teléfono
Además , hay una amenaza por parte de este grupo de publicar la segunda parte si la Universidad no les da lo que quieren ( no dejan claro que es lo que quieren)
https://x.com/soulhemteam/status/2058601019177664992
🎃7❤4
🇨🇱 Se ha detectado una presunta campaña de ciberataques por parte del grupo System Rippers (aliases: Nemoris_Hacking / El Espejo De Tu Sombra) contra la Armada de Chile y la Municipalidad de La Serena.
📌 Los atacantes habrían explotado vulnerabilidades web, incluyendo SQL Injection (SQLi), logrando acceso a bases de datos y sistemas administrativos. Según los PoC difundidos en canales clandestinos, se habrían exfiltrado registros internos, archivos JSON, documentos administrativos y datos asociados a personal institucional.
⚠️ En el caso de laserena.cl, el acceso inicial habría sido obtenido mediante una inyección SQL tautológica utilizando el payload:
Usuario:
Contraseña:
La técnica habría permitido evadir autenticación en el portal afectado.
⚠️ Infraestructura afectada:
armada.cl
certificados.armada.cl
laserena.cl
📂 Información presuntamente filtrada:
Nombres completos
RUT
Correos institucionales
Teléfonos personales
Fechas de nacimiento
Estado civil
Historial académico y operativo de personal naval
Archivos administrativos y de transparencia municipal
📌 Los atacantes habrían explotado vulnerabilidades web, incluyendo SQL Injection (SQLi), logrando acceso a bases de datos y sistemas administrativos. Según los PoC difundidos en canales clandestinos, se habrían exfiltrado registros internos, archivos JSON, documentos administrativos y datos asociados a personal institucional.
⚠️ En el caso de laserena.cl, el acceso inicial habría sido obtenido mediante una inyección SQL tautológica utilizando el payload:
Usuario:
'or 1=1-- -Contraseña:
0La técnica habría permitido evadir autenticación en el portal afectado.
⚠️ Infraestructura afectada:
armada.cl
certificados.armada.cl
laserena.cl
📂 Información presuntamente filtrada:
Nombres completos
RUT
Correos institucionales
Teléfonos personales
Fechas de nacimiento
Estado civil
Historial académico y operativo de personal naval
Archivos administrativos y de transparencia municipal
❤9😱4
🇨🇱El grupo RSA CRACKERS ha asumido la responsabilidad del ataque de denegación de servicio distribuido (DDoS) contra los dominios pdichile.cl y claveunica.gob.cl, así como del acceso no autorizado a enlacevisual.cl.
En este incidente se exfiltraron 20,5 GB de información y 1,5 GB de su base de datos (enlacevisual.cl) , la cual contenía registros financieros y comerciales.
Entre los datos críticos comprometidos de los clientes de EnlaceVisual se incluyen ventas, pagos, nóminas y registros de personal.
En este incidente se exfiltraron 20,5 GB de información y 1,5 GB de su base de datos (enlacevisual.cl) , la cual contenía registros financieros y comerciales.
Entre los datos críticos comprometidos de los clientes de EnlaceVisual se incluyen ventas, pagos, nóminas y registros de personal.
❤7 7 5😁1