🇨🇱 Chileaks
1.12K subscribers
466 photos
5 videos
1 file
302 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
🇨🇱Se ha detectado una Filtración masiva de datos de la USACH Chile

Se ha confirmado la exposición de información sensible por parte de SoulHemTeam, Vansel osintlarper, Linho y Paolo.

📂 Datos comprometidos:
• Cédulas de Identidad
• Domicilios
• Fotos de RUT
• Pagos
• Certificados de Nacimiento
• Datos de familiares
• Cuentas de Gmail
• Números de teléfono

Además , hay una amenaza por parte de este grupo de publicar la segunda parte si la Universidad no les da lo que quieren ( no dejan claro que es lo que quieren)

https://x.com/soulhemteam/status/2058601019177664992
🎃74
🇨🇱 Se ha detectado una presunta campaña de ciberataques por parte del grupo System Rippers (aliases: Nemoris_Hacking / El Espejo De Tu Sombra) contra la Armada de Chile y la Municipalidad de La Serena.

📌 Los atacantes habrían explotado vulnerabilidades web, incluyendo SQL Injection (SQLi), logrando acceso a bases de datos y sistemas administrativos. Según los PoC difundidos en canales clandestinos, se habrían exfiltrado registros internos, archivos JSON, documentos administrativos y datos asociados a personal institucional.

⚠️ En el caso de laserena.cl, el acceso inicial habría sido obtenido mediante una inyección SQL tautológica utilizando el payload:
Usuario: 'or 1=1-- -
Contraseña: 0
La técnica habría permitido evadir autenticación en el portal afectado.

⚠️ Infraestructura afectada:
armada.cl
certificados.armada.cl
laserena.cl
📂 Información presuntamente filtrada:
Nombres completos
RUT
Correos institucionales
Teléfonos personales
Fechas de nacimiento
Estado civil
Historial académico y operativo de personal naval
Archivos administrativos y de transparencia municipal
9😱4
🇨🇱El grupo RSA CRACKERS ha asumido la responsabilidad del ataque de denegación de servicio distribuido (DDoS) contra los dominios pdichile.cl y claveunica.gob.cl, así como del acceso no autorizado a enlacevisual.cl.

En este incidente se exfiltraron 20,5 GB de información y 1,5 GB de su base de datos (enlacevisual.cl) , la cual contenía registros financieros y comerciales.

Entre los datos críticos comprometidos de los clientes de EnlaceVisual se incluyen ventas, pagos, nóminas y registros de personal.
775😁1
🇨🇱 Chileaks
Photo
Comunicado de La Secretaría de Gobierno recién a las 11:19 am

🤦‍♂️
🤔7😱31
🇨🇱 Chileaks
Comunicado de La Secretaría de Gobierno recién a las 11:19 am 🤦‍♂️
lo peor es que para muchos aun esta caido el sistema.
😱42👍1
🇨🇱 Se ha detectado una presunta exposición de datos asociada a Banco Falabella Chile por parte del actor The BlackH4t MD-Ghost, quien publicó un supuesto dump con más de 20 millones de registros en canales clandestinos de Telegram, sin embargo existen fuertes indicios de que se trataría de una recopilación histórica o repost de filtraciones antiguas, más que de una intrusión reciente contra la entidad.
🗿13😱42🔥2😁21
🚨 Filtración masiva afectaría a Grido en Latinoamérica

Un grupo hacker llamado L4TAMFUCK3RS asegura tener acceso a una base de datos de Grido con cerca de 4,9 millones de registros de clientes de Argentina, Chile, Paraguay, Perú y Uruguay 🍦💻

📂 La supuesta filtración incluiría:
•Nombres, correos y teléfonos
•Direcciones de entrega y geolocalización
•Historial de compras y pedidos
•Métodos de pago y datos logísticos
•Información de dispositivos y versiones de la app

⚠️ Lo más preocupante: los atacantes afirman tener acceso en tiempo real al sistema, comprometiendo nuevos pedidos constantemente.

💰 La base de datos estaría siendo vendida en foros clandestinos por $500 USD, mientras que el acceso al sistema costaría $300 USD.

🛡 Hasta ahora, el incidente no ha sido confirmado oficialmente y sigue bajo investigación.

Lee más en
@ChileTech
😱5🗿41
🇨🇱se ha detectado una intrusión de seguridad en el Poder Judicial de Chile.

El actor denominado “System_Rippers” afirmó haber comprometido sistemas asociados al Poder Judicial de Chile, publicando supuestas evidencias en Telegram.
Las capturas difundidas muestran lo que aparentan ser: • registros de bases de datos, • correos institucionales @pjud.cl, • nombres y direcciones, • logs de sesiones, • y posibles hashes de contraseñas
14👀8🗿51😁1
Hoy estaba revisando x.com y de casualidad el algoritmo fallo y una noticia antigua aparecio.( https://digital.gob.cl/media/noticias/claveunica-gobierno-digital-lanza-segundo-factor-de-autenticacion-para-mayor-seguridad/) Me topé con la noticia del “nuevo segundo factor de autenticación” para y honestamente pensé: por fin implementaron TOTP, passkeys o llaves FIDO2.

Pero no.
El “2FA” termina siendo solamente un código enviado al correo electrónico.

Sí, técnicamente sigue siendo autenticación en dos pasos. Pero en seguridad real, el email es una de las formas más débiles de MFA existentes hoy.

¿Por qué?
Porque el correo electrónico normalmente es el centro de toda la identidad digital de una persona:

- recuperación de contraseñas
- sesiones abiertas permanentemente
- sincronización en múltiples dispositivos
- reutilización de claves
- ausencia de MFA real en muchas cuentas

Si alguien compromete el correo, probablemente también pueda recibir esos códigos.

Esto no significa que la medida sea inútil. Claramente mejora la seguridad frente a ataques básicos y robo de credenciales. Pero para una identidad digital estatal centralizada, el estándar debería ser mucho más alto.

En 2026 ya existen alternativas maduras y ampliamente utilizadas:

- TOTP con apps como la de google
- passkeys
- llaves FIDO2/U2F como

El problema no es implementar “algún” 2FA.
El problema es vender como gran avance algo que sigue dependiendo del correo electrónico como punto único de fallo.
18👍8
🇨🇱 Chileaks
El grupo vleaks subió hace unos dos dias otra parte , aparentemente son scans de certificados de nacimineto.
También este mismo grupo afirma tener acceso a información perteneciente al Gobierno Regional de La Araucanía.

Según las afirmaciones observadas, los actores tendrían acceso a diversos tipos de datos, incluyendo correos electrónicos, documentos PDF, certificados y bases de datos con información de ejecutivos, miembros y asistentes vinculados a la institución. Asimismo, aseguran poseer certificados de nacimiento y fotografías de personas que trabajan en el organismo. (foto obtenida del canal publico del mismo grupo)
😱54
🇨🇱 SoulhemTeam/vleakz a través de su canal de telegram ha anunciado una alianza entre red actors [PampaLeaks y Soulhemteam] con el objetivo de atacar al Gobierno de Chile , USACH y otras webs Chilenas.
😱20👻63🔥3😁31
🇨🇱 El grupo de cibercrimen Qilin ha incluido a la Clínica Maitenes (http://www.clinicamaitenes.cl/) en su lista de víctimas, tras perpetrar un ataque de ransomware. Se reporta la filtración de 800 GB de información (más de 1 millón de archivos).

Nombres,
fechas de nacimiento,
cédulas de identidad,
historias clínicas,
emails,
información financiera y más...
😱9👍44
🇨🇱 Chileaks
El proyecto "Entornos Digitales Seguros" promete ser tema candente en el Congreso antes de su ingreso oficial, con el objetivo de regular el acceso de menores a plataformas digitales debido al aumento del ciberacoso y la dependencia digital. La ministra de…
Update:

La comisión de Educación del Senado inicia debate sobre proyecto para restringir redes sociales a menores de 14 años. La propuesta busca proteger a niños y adolescentes de riesgos como ciberacoso y efectos negativos en su salud mental y rendimiento escolar.

Respaldada por estudios, la medida cuenta con el apoyo de la ministra de Educación, María Paz Arzola. Reacciones positivas en la academia, pero se advierte sobre la necesidad de mecanismos efectivos de fiscalización.


https://www.biobiochile.cl/noticias/nacional/chile/2026/06/03/comision-del-senado-inicia-debate-de-proyecto-que-busca-prohibir-uso-de-rrss-a-menores-de-14-anos.shtml
👍11🍌1
Se ha identificado al grupo de amenazas Pharaohs_Team en su canal de Telegram, el cual afirma haber comprometido numerosos sitios web, principalmente de origen chileno, mediante la instalación de webshells.

Entre los dominios chilenos señalados se encuentran:

Municipalidad de Ovalle: municipalidaddeovalle.cl
Municipalidad de Palmilla: munipalmilla.cl
Planetario Chile: planetariochile.cl
Fundación Isabel Allende: isabelallendebussi.cl
VF Abogados: vfcabogados.cl
García Nadal: garcianadal.cl
Lab Corporativo: labcorporativo.com
Tazones y Regalos: tazonesyregalos.cl
Top Toilet: toptoilet.cl
Print Market: printmarket.cl
Radical: radical.cl
Ijole: ijole.cl
Reccius: reccius.cl
Sigten: sigten.cl
Grupombo: grupombo.com
Ino: ino.cl
Omz: omz.cl

Entre otros.
9🤔6👍32