Este 18 de mayo recién pasado, el Ministerio de Seguridad Pública publicó en el Diario Oficial el Decreto n°46, que aprueba el Reglamento que establece el procedimiento para autorizar a personas jurídicas a fabricar, comercializar, adquirir, importar, utilizar, tener o portar dispositivos electrónicos aptos para interferir, interceptar o interrumpir señales de telecomunicaciones. Este reglamento da cumplimiento al mandato expreso de la Ley N° 21.720, publicada en diciembre de 2024, que prohibió de manera general estas tecnologías para combatir su uso por parte de la delincuencia organizada.
https://www.huichalaf.cl/reglamento-de-ley-que-prohibe-inhibidores-de-senal-en-chile/
1😨7❤1
🇨🇱 🔴 Se ha detectado una supuesta amenaza de seguridad tipo LEAK por parte de azazeljakel asociado al grupo de ransomware CORTEX al SISTEMA DE GESTION DE BOMBEROS DE CHILE.
El atacante asegura haber obtenido acceso con privilegios administrativos al sistema integrado de gestión VIPER, utilizado por distintos cuerpos de Bomberos de Chile.
Según la publicación, la supuesta filtración afectaría a más del 75% de los voluntarios y funcionarios registrados en la plataforma, involucrando a más de 400 compañías a nivel nacional. Parte del material habría sido distribuido mediante servicios externos de compartición de archivos.
— Información presuntamente comprometida:
• Nombre completo, fecha de nacimiento, sexo, nacionalidad y estado civil.
• RUT y otros datos de identificación personal.
• Direcciones físicas, correos electrónicos y números telefónicos.
• Fotografías de perfil de funcionarios utilizando uniforme institucional.
El atacante asegura haber obtenido acceso con privilegios administrativos al sistema integrado de gestión VIPER, utilizado por distintos cuerpos de Bomberos de Chile.
Según la publicación, la supuesta filtración afectaría a más del 75% de los voluntarios y funcionarios registrados en la plataforma, involucrando a más de 400 compañías a nivel nacional. Parte del material habría sido distribuido mediante servicios externos de compartición de archivos.
— Información presuntamente comprometida:
• Nombre completo, fecha de nacimiento, sexo, nacionalidad y estado civil.
• RUT y otros datos de identificación personal.
• Direcciones físicas, correos electrónicos y números telefónicos.
• Fotografías de perfil de funcionarios utilizando uniforme institucional.
😨7
🇨🇱Se ha detectado una Filtración masiva de datos de la USACH Chile
Se ha confirmado la exposición de información sensible por parte de SoulHemTeam, Vansel osintlarper, Linho y Paolo.
📂 Datos comprometidos:
• Cédulas de Identidad
• Domicilios
• Fotos de RUT
• Pagos
• Certificados de Nacimiento
• Datos de familiares
• Cuentas de Gmail
• Números de teléfono
Además , hay una amenaza por parte de este grupo de publicar la segunda parte si la Universidad no les da lo que quieren ( no dejan claro que es lo que quieren)
https://x.com/soulhemteam/status/2058601019177664992
Se ha confirmado la exposición de información sensible por parte de SoulHemTeam, Vansel osintlarper, Linho y Paolo.
📂 Datos comprometidos:
• Cédulas de Identidad
• Domicilios
• Fotos de RUT
• Pagos
• Certificados de Nacimiento
• Datos de familiares
• Cuentas de Gmail
• Números de teléfono
Además , hay una amenaza por parte de este grupo de publicar la segunda parte si la Universidad no les da lo que quieren ( no dejan claro que es lo que quieren)
https://x.com/soulhemteam/status/2058601019177664992
🎃7❤4
🇨🇱 Se ha detectado una presunta campaña de ciberataques por parte del grupo System Rippers (aliases: Nemoris_Hacking / El Espejo De Tu Sombra) contra la Armada de Chile y la Municipalidad de La Serena.
📌 Los atacantes habrían explotado vulnerabilidades web, incluyendo SQL Injection (SQLi), logrando acceso a bases de datos y sistemas administrativos. Según los PoC difundidos en canales clandestinos, se habrían exfiltrado registros internos, archivos JSON, documentos administrativos y datos asociados a personal institucional.
⚠️ En el caso de laserena.cl, el acceso inicial habría sido obtenido mediante una inyección SQL tautológica utilizando el payload:
Usuario:
Contraseña:
La técnica habría permitido evadir autenticación en el portal afectado.
⚠️ Infraestructura afectada:
armada.cl
certificados.armada.cl
laserena.cl
📂 Información presuntamente filtrada:
Nombres completos
RUT
Correos institucionales
Teléfonos personales
Fechas de nacimiento
Estado civil
Historial académico y operativo de personal naval
Archivos administrativos y de transparencia municipal
📌 Los atacantes habrían explotado vulnerabilidades web, incluyendo SQL Injection (SQLi), logrando acceso a bases de datos y sistemas administrativos. Según los PoC difundidos en canales clandestinos, se habrían exfiltrado registros internos, archivos JSON, documentos administrativos y datos asociados a personal institucional.
⚠️ En el caso de laserena.cl, el acceso inicial habría sido obtenido mediante una inyección SQL tautológica utilizando el payload:
Usuario:
'or 1=1-- -Contraseña:
0La técnica habría permitido evadir autenticación en el portal afectado.
⚠️ Infraestructura afectada:
armada.cl
certificados.armada.cl
laserena.cl
📂 Información presuntamente filtrada:
Nombres completos
RUT
Correos institucionales
Teléfonos personales
Fechas de nacimiento
Estado civil
Historial académico y operativo de personal naval
Archivos administrativos y de transparencia municipal
❤9😱4
🇨🇱El grupo RSA CRACKERS ha asumido la responsabilidad del ataque de denegación de servicio distribuido (DDoS) contra los dominios pdichile.cl y claveunica.gob.cl, así como del acceso no autorizado a enlacevisual.cl.
En este incidente se exfiltraron 20,5 GB de información y 1,5 GB de su base de datos (enlacevisual.cl) , la cual contenía registros financieros y comerciales.
Entre los datos críticos comprometidos de los clientes de EnlaceVisual se incluyen ventas, pagos, nóminas y registros de personal.
En este incidente se exfiltraron 20,5 GB de información y 1,5 GB de su base de datos (enlacevisual.cl) , la cual contenía registros financieros y comerciales.
Entre los datos críticos comprometidos de los clientes de EnlaceVisual se incluyen ventas, pagos, nóminas y registros de personal.
❤7 7 5😁1
🇨🇱 Chileaks
Comunicado de La Secretaría de Gobierno recién a las 11:19 am 🤦♂️
lo peor es que para muchos aun esta caido el sistema.
😱4❤2👍1
🇨🇱 Se ha detectado una presunta exposición de datos asociada a Banco Falabella Chile por parte del actor The BlackH4t MD-Ghost, quien publicó un supuesto dump con más de 20 millones de registros en canales clandestinos de Telegram, sin embargo existen fuertes indicios de que se trataría de una recopilación histórica o repost de filtraciones antiguas, más que de una intrusión reciente contra la entidad.
🗿13😱4❤2🔥2😁2 1
Forwarded from Chile Tech 💬🖥🇨🇱 Noticias chile
🚨 Filtración masiva afectaría a Grido en Latinoamérica
Un grupo hacker llamado L4TAMFUCK3RS asegura tener acceso a una base de datos de Grido con cerca de 4,9 millones de registros de clientes de Argentina, Chile, Paraguay, Perú y Uruguay 🍦💻
📂 La supuesta filtración incluiría:
•Nombres, correos y teléfonos
•Direcciones de entrega y geolocalización
•Historial de compras y pedidos
•Métodos de pago y datos logísticos
•Información de dispositivos y versiones de la app
⚠️ Lo más preocupante: los atacantes afirman tener acceso en tiempo real al sistema, comprometiendo nuevos pedidos constantemente.
💰 La base de datos estaría siendo vendida en foros clandestinos por $500 USD, mientras que el acceso al sistema costaría $300 USD.
🛡 Hasta ahora, el incidente no ha sido confirmado oficialmente y sigue bajo investigación.
Lee más en @ChileTech
Un grupo hacker llamado L4TAMFUCK3RS asegura tener acceso a una base de datos de Grido con cerca de 4,9 millones de registros de clientes de Argentina, Chile, Paraguay, Perú y Uruguay 🍦💻
📂 La supuesta filtración incluiría:
•Nombres, correos y teléfonos
•Direcciones de entrega y geolocalización
•Historial de compras y pedidos
•Métodos de pago y datos logísticos
•Información de dispositivos y versiones de la app
⚠️ Lo más preocupante: los atacantes afirman tener acceso en tiempo real al sistema, comprometiendo nuevos pedidos constantemente.
💰 La base de datos estaría siendo vendida en foros clandestinos por $500 USD, mientras que el acceso al sistema costaría $300 USD.
🛡 Hasta ahora, el incidente no ha sido confirmado oficialmente y sigue bajo investigación.
Lee más en @ChileTech
😱5🗿4❤1
🇨🇱se ha detectado una intrusión de seguridad en el Poder Judicial de Chile.
El actor denominado “System_Rippers” afirmó haber comprometido sistemas asociados al Poder Judicial de Chile, publicando supuestas evidencias en Telegram.
Las capturas difundidas muestran lo que aparentan ser: • registros de bases de datos, • correos institucionales @pjud.cl, • nombres y direcciones, • logs de sesiones, • y posibles hashes de contraseñas
El actor denominado “System_Rippers” afirmó haber comprometido sistemas asociados al Poder Judicial de Chile, publicando supuestas evidencias en Telegram.
Las capturas difundidas muestran lo que aparentan ser: • registros de bases de datos, • correos institucionales @pjud.cl, • nombres y direcciones, • logs de sesiones, • y posibles hashes de contraseñas
Hoy estaba revisando x.com y de casualidad el algoritmo fallo y una noticia antigua aparecio.( https://digital.gob.cl/media/noticias/claveunica-gobierno-digital-lanza-segundo-factor-de-autenticacion-para-mayor-seguridad/) Me topé con la noticia del “nuevo segundo factor de autenticación” para y honestamente pensé: por fin implementaron TOTP, passkeys o llaves FIDO2.
Pero no.
El “2FA” termina siendo solamente un código enviado al correo electrónico.
Sí, técnicamente sigue siendo autenticación en dos pasos. Pero en seguridad real, el email es una de las formas más débiles de MFA existentes hoy.
¿Por qué?
Porque el correo electrónico normalmente es el centro de toda la identidad digital de una persona:
- recuperación de contraseñas
- sesiones abiertas permanentemente
- sincronización en múltiples dispositivos
- reutilización de claves
- ausencia de MFA real en muchas cuentas
Si alguien compromete el correo, probablemente también pueda recibir esos códigos.
Esto no significa que la medida sea inútil. Claramente mejora la seguridad frente a ataques básicos y robo de credenciales. Pero para una identidad digital estatal centralizada, el estándar debería ser mucho más alto.
En 2026 ya existen alternativas maduras y ampliamente utilizadas:
- TOTP con apps como la de google
- passkeys
- llaves FIDO2/U2F como
El problema no es implementar “algún” 2FA.
El problema es vender como gran avance algo que sigue dependiendo del correo electrónico como punto único de fallo.
Pero no.
El “2FA” termina siendo solamente un código enviado al correo electrónico.
Sí, técnicamente sigue siendo autenticación en dos pasos. Pero en seguridad real, el email es una de las formas más débiles de MFA existentes hoy.
¿Por qué?
Porque el correo electrónico normalmente es el centro de toda la identidad digital de una persona:
- recuperación de contraseñas
- sesiones abiertas permanentemente
- sincronización en múltiples dispositivos
- reutilización de claves
- ausencia de MFA real en muchas cuentas
Si alguien compromete el correo, probablemente también pueda recibir esos códigos.
Esto no significa que la medida sea inútil. Claramente mejora la seguridad frente a ataques básicos y robo de credenciales. Pero para una identidad digital estatal centralizada, el estándar debería ser mucho más alto.
En 2026 ya existen alternativas maduras y ampliamente utilizadas:
- TOTP con apps como la de google
- passkeys
- llaves FIDO2/U2F como
El problema no es implementar “algún” 2FA.
El problema es vender como gran avance algo que sigue dependiendo del correo electrónico como punto único de fallo.
❤18👍8
🇨🇱 Chileaks
🇨🇱Se ha detectado una Filtración masiva de datos de la USACH Chile Se ha confirmado la exposición de información sensible por parte de SoulHemTeam, Vansel osintlarper, Linho y Paolo. 📂 Datos comprometidos: • Cédulas de Identidad • Domicilios • Fotos de RUT…
El grupo vleaks subió hace unos dos dias otra parte , aparentemente son scans de certificados de nacimineto.
😱5
🇨🇱 Chileaks
El grupo vleaks subió hace unos dos dias otra parte , aparentemente son scans de certificados de nacimineto.
También este mismo grupo afirma tener acceso a información perteneciente al Gobierno Regional de La Araucanía.
Según las afirmaciones observadas, los actores tendrían acceso a diversos tipos de datos, incluyendo correos electrónicos, documentos PDF, certificados y bases de datos con información de ejecutivos, miembros y asistentes vinculados a la institución. Asimismo, aseguran poseer certificados de nacimiento y fotografías de personas que trabajan en el organismo. (foto obtenida del canal publico del mismo grupo)
Según las afirmaciones observadas, los actores tendrían acceso a diversos tipos de datos, incluyendo correos electrónicos, documentos PDF, certificados y bases de datos con información de ejecutivos, miembros y asistentes vinculados a la institución. Asimismo, aseguran poseer certificados de nacimiento y fotografías de personas que trabajan en el organismo. (foto obtenida del canal publico del mismo grupo)
😱5❤4
🇨🇱 El grupo de cibercrimen Qilin ha incluido a la Clínica Maitenes (http://www.clinicamaitenes.cl/) en su lista de víctimas, tras perpetrar un ataque de ransomware. Se reporta la filtración de 800 GB de información (más de 1 millón de archivos).
Nombres,
fechas de nacimiento,
cédulas de identidad,
historias clínicas,
emails,
información financiera y más...
Nombres,
fechas de nacimiento,
cédulas de identidad,
historias clínicas,
emails,
información financiera y más...
😱9👍4 4