🇨🇱El grupo RSA CRACKERS ha asumido la responsabilidad del ataque de denegación de servicio distribuido (DDoS) contra los dominios pdichile.cl y claveunica.gob.cl, así como del acceso no autorizado a enlacevisual.cl.
En este incidente se exfiltraron 20,5 GB de información y 1,5 GB de su base de datos (enlacevisual.cl) , la cual contenía registros financieros y comerciales.
Entre los datos críticos comprometidos de los clientes de EnlaceVisual se incluyen ventas, pagos, nóminas y registros de personal.
En este incidente se exfiltraron 20,5 GB de información y 1,5 GB de su base de datos (enlacevisual.cl) , la cual contenía registros financieros y comerciales.
Entre los datos críticos comprometidos de los clientes de EnlaceVisual se incluyen ventas, pagos, nóminas y registros de personal.
❤7 7 5😁1
🇨🇱 Chileaks
Comunicado de La Secretaría de Gobierno recién a las 11:19 am 🤦♂️
lo peor es que para muchos aun esta caido el sistema.
😱4❤2👍1
🇨🇱 Se ha detectado una presunta exposición de datos asociada a Banco Falabella Chile por parte del actor The BlackH4t MD-Ghost, quien publicó un supuesto dump con más de 20 millones de registros en canales clandestinos de Telegram, sin embargo existen fuertes indicios de que se trataría de una recopilación histórica o repost de filtraciones antiguas, más que de una intrusión reciente contra la entidad.
🗿13😱4❤2🔥2😁2 1
Forwarded from Chile Tech 💬🖥🇨🇱 Noticias chile
🚨 Filtración masiva afectaría a Grido en Latinoamérica
Un grupo hacker llamado L4TAMFUCK3RS asegura tener acceso a una base de datos de Grido con cerca de 4,9 millones de registros de clientes de Argentina, Chile, Paraguay, Perú y Uruguay 🍦💻
📂 La supuesta filtración incluiría:
•Nombres, correos y teléfonos
•Direcciones de entrega y geolocalización
•Historial de compras y pedidos
•Métodos de pago y datos logísticos
•Información de dispositivos y versiones de la app
⚠️ Lo más preocupante: los atacantes afirman tener acceso en tiempo real al sistema, comprometiendo nuevos pedidos constantemente.
💰 La base de datos estaría siendo vendida en foros clandestinos por $500 USD, mientras que el acceso al sistema costaría $300 USD.
🛡 Hasta ahora, el incidente no ha sido confirmado oficialmente y sigue bajo investigación.
Lee más en @ChileTech
Un grupo hacker llamado L4TAMFUCK3RS asegura tener acceso a una base de datos de Grido con cerca de 4,9 millones de registros de clientes de Argentina, Chile, Paraguay, Perú y Uruguay 🍦💻
📂 La supuesta filtración incluiría:
•Nombres, correos y teléfonos
•Direcciones de entrega y geolocalización
•Historial de compras y pedidos
•Métodos de pago y datos logísticos
•Información de dispositivos y versiones de la app
⚠️ Lo más preocupante: los atacantes afirman tener acceso en tiempo real al sistema, comprometiendo nuevos pedidos constantemente.
💰 La base de datos estaría siendo vendida en foros clandestinos por $500 USD, mientras que el acceso al sistema costaría $300 USD.
🛡 Hasta ahora, el incidente no ha sido confirmado oficialmente y sigue bajo investigación.
Lee más en @ChileTech
😱5🗿4❤1
🇨🇱se ha detectado una intrusión de seguridad en el Poder Judicial de Chile.
El actor denominado “System_Rippers” afirmó haber comprometido sistemas asociados al Poder Judicial de Chile, publicando supuestas evidencias en Telegram.
Las capturas difundidas muestran lo que aparentan ser: • registros de bases de datos, • correos institucionales @pjud.cl, • nombres y direcciones, • logs de sesiones, • y posibles hashes de contraseñas
El actor denominado “System_Rippers” afirmó haber comprometido sistemas asociados al Poder Judicial de Chile, publicando supuestas evidencias en Telegram.
Las capturas difundidas muestran lo que aparentan ser: • registros de bases de datos, • correos institucionales @pjud.cl, • nombres y direcciones, • logs de sesiones, • y posibles hashes de contraseñas
Hoy estaba revisando x.com y de casualidad el algoritmo fallo y una noticia antigua aparecio.( https://digital.gob.cl/media/noticias/claveunica-gobierno-digital-lanza-segundo-factor-de-autenticacion-para-mayor-seguridad/) Me topé con la noticia del “nuevo segundo factor de autenticación” para y honestamente pensé: por fin implementaron TOTP, passkeys o llaves FIDO2.
Pero no.
El “2FA” termina siendo solamente un código enviado al correo electrónico.
Sí, técnicamente sigue siendo autenticación en dos pasos. Pero en seguridad real, el email es una de las formas más débiles de MFA existentes hoy.
¿Por qué?
Porque el correo electrónico normalmente es el centro de toda la identidad digital de una persona:
- recuperación de contraseñas
- sesiones abiertas permanentemente
- sincronización en múltiples dispositivos
- reutilización de claves
- ausencia de MFA real en muchas cuentas
Si alguien compromete el correo, probablemente también pueda recibir esos códigos.
Esto no significa que la medida sea inútil. Claramente mejora la seguridad frente a ataques básicos y robo de credenciales. Pero para una identidad digital estatal centralizada, el estándar debería ser mucho más alto.
En 2026 ya existen alternativas maduras y ampliamente utilizadas:
- TOTP con apps como la de google
- passkeys
- llaves FIDO2/U2F como
El problema no es implementar “algún” 2FA.
El problema es vender como gran avance algo que sigue dependiendo del correo electrónico como punto único de fallo.
Pero no.
El “2FA” termina siendo solamente un código enviado al correo electrónico.
Sí, técnicamente sigue siendo autenticación en dos pasos. Pero en seguridad real, el email es una de las formas más débiles de MFA existentes hoy.
¿Por qué?
Porque el correo electrónico normalmente es el centro de toda la identidad digital de una persona:
- recuperación de contraseñas
- sesiones abiertas permanentemente
- sincronización en múltiples dispositivos
- reutilización de claves
- ausencia de MFA real en muchas cuentas
Si alguien compromete el correo, probablemente también pueda recibir esos códigos.
Esto no significa que la medida sea inútil. Claramente mejora la seguridad frente a ataques básicos y robo de credenciales. Pero para una identidad digital estatal centralizada, el estándar debería ser mucho más alto.
En 2026 ya existen alternativas maduras y ampliamente utilizadas:
- TOTP con apps como la de google
- passkeys
- llaves FIDO2/U2F como
El problema no es implementar “algún” 2FA.
El problema es vender como gran avance algo que sigue dependiendo del correo electrónico como punto único de fallo.
❤18👍8
🇨🇱 Chileaks
🇨🇱Se ha detectado una Filtración masiva de datos de la USACH Chile Se ha confirmado la exposición de información sensible por parte de SoulHemTeam, Vansel osintlarper, Linho y Paolo. 📂 Datos comprometidos: • Cédulas de Identidad • Domicilios • Fotos de RUT…
El grupo vleaks subió hace unos dos dias otra parte , aparentemente son scans de certificados de nacimineto.
😱5
🇨🇱 Chileaks
El grupo vleaks subió hace unos dos dias otra parte , aparentemente son scans de certificados de nacimineto.
También este mismo grupo afirma tener acceso a información perteneciente al Gobierno Regional de La Araucanía.
Según las afirmaciones observadas, los actores tendrían acceso a diversos tipos de datos, incluyendo correos electrónicos, documentos PDF, certificados y bases de datos con información de ejecutivos, miembros y asistentes vinculados a la institución. Asimismo, aseguran poseer certificados de nacimiento y fotografías de personas que trabajan en el organismo. (foto obtenida del canal publico del mismo grupo)
Según las afirmaciones observadas, los actores tendrían acceso a diversos tipos de datos, incluyendo correos electrónicos, documentos PDF, certificados y bases de datos con información de ejecutivos, miembros y asistentes vinculados a la institución. Asimismo, aseguran poseer certificados de nacimiento y fotografías de personas que trabajan en el organismo. (foto obtenida del canal publico del mismo grupo)
😱5❤4
🇨🇱 El grupo de cibercrimen Qilin ha incluido a la Clínica Maitenes (http://www.clinicamaitenes.cl/) en su lista de víctimas, tras perpetrar un ataque de ransomware. Se reporta la filtración de 800 GB de información (más de 1 millón de archivos).
Nombres,
fechas de nacimiento,
cédulas de identidad,
historias clínicas,
emails,
información financiera y más...
Nombres,
fechas de nacimiento,
cédulas de identidad,
historias clínicas,
emails,
información financiera y más...
😱9👍4 4
🇨🇱 Chileaks
El proyecto "Entornos Digitales Seguros" promete ser tema candente en el Congreso antes de su ingreso oficial, con el objetivo de regular el acceso de menores a plataformas digitales debido al aumento del ciberacoso y la dependencia digital. La ministra de…
Update:
https://www.biobiochile.cl/noticias/nacional/chile/2026/06/03/comision-del-senado-inicia-debate-de-proyecto-que-busca-prohibir-uso-de-rrss-a-menores-de-14-anos.shtml
La comisión de Educación del Senado inicia debate sobre proyecto para restringir redes sociales a menores de 14 años. La propuesta busca proteger a niños y adolescentes de riesgos como ciberacoso y efectos negativos en su salud mental y rendimiento escolar.
Respaldada por estudios, la medida cuenta con el apoyo de la ministra de Educación, María Paz Arzola. Reacciones positivas en la academia, pero se advierte sobre la necesidad de mecanismos efectivos de fiscalización.
https://www.biobiochile.cl/noticias/nacional/chile/2026/06/03/comision-del-senado-inicia-debate-de-proyecto-que-busca-prohibir-uso-de-rrss-a-menores-de-14-anos.shtml
BioBioChile - La Red de Prensa Más Grande de Chile
Comisión del Senado inicia debate de proyecto que busca prohibir uso de RRSS a menores de 14 años
La comisión de Educación del Senado inició la discusión de un proyecto que busca restringir el acceso...
👍11🍌1
Se ha identificado al grupo de amenazas Pharaohs_Team en su canal de Telegram, el cual afirma haber comprometido numerosos sitios web, principalmente de origen chileno, mediante la instalación de webshells.
Entre los dominios chilenos señalados se encuentran:
Municipalidad de Ovalle: municipalidaddeovalle.cl
Municipalidad de Palmilla: munipalmilla.cl
Planetario Chile: planetariochile.cl
Fundación Isabel Allende: isabelallendebussi.cl
VF Abogados: vfcabogados.cl
García Nadal: garcianadal.cl
Lab Corporativo: labcorporativo.com
Tazones y Regalos: tazonesyregalos.cl
Top Toilet: toptoilet.cl
Print Market: printmarket.cl
Radical: radical.cl
Ijole: ijole.cl
Reccius: reccius.cl
Sigten: sigten.cl
Grupombo: grupombo.com
Ino: ino.cl
Omz: omz.cl
Entre otros.
Entre los dominios chilenos señalados se encuentran:
Municipalidad de Ovalle: municipalidaddeovalle.cl
Municipalidad de Palmilla: munipalmilla.cl
Planetario Chile: planetariochile.cl
Fundación Isabel Allende: isabelallendebussi.cl
VF Abogados: vfcabogados.cl
García Nadal: garcianadal.cl
Lab Corporativo: labcorporativo.com
Tazones y Regalos: tazonesyregalos.cl
Top Toilet: toptoilet.cl
Print Market: printmarket.cl
Radical: radical.cl
Ijole: ijole.cl
Reccius: reccius.cl
Sigten: sigten.cl
Grupombo: grupombo.com
Ino: ino.cl
Omz: omz.cl
Entre otros.
🇨🇱 Usuario en Reddit denuncia que Municipalidad de Loncoche expuso datos confidenciales en servidor expuesto
Se ve claramente una db y el dump total en zip , algo que ya hemos visto en este canal en muchos sitios web.
Otro dev que se encontró el contrato de trabajo en la caja de cereales ( o por pituto)
Se ve claramente una db y el dump total en zip , algo que ya hemos visto en este canal en muchos sitios web.
Otro dev que se encontró el contrato de trabajo en la caja de cereales ( o por pituto)
😱8❤3👀3
🇨🇱 Chileaks
Se ha identificado al grupo de amenazas Pharaohs_Team en su canal de Telegram, el cual afirma haber comprometido numerosos sitios web, principalmente de origen chileno, mediante la instalación de webshells. Entre los dominios chilenos señalados se encuentran:…
Mas victimas de venta de acceso a webshells del grupo Pharaoh:
celei.cl
marbella.cl
rosacruz.cl
fenatraos.cl
defensores.cl
solochile.cl
gruasbohme.cl
biocea.cl
espacioarteos.cl
bosela.cl
cavagnarorojo.cl
entrenadoresdecintura.cl
bmining.cl
nuevociclo.cl
penetronspa.cl
ajnaom.cl
boutiquemascotas.cl
celei.cl
marbella.cl
rosacruz.cl
fenatraos.cl
defensores.cl
solochile.cl
gruasbohme.cl
biocea.cl
espacioarteos.cl
bosela.cl
cavagnarorojo.cl
entrenadoresdecintura.cl
bmining.cl
nuevociclo.cl
penetronspa.cl
ajnaom.cl
boutiquemascotas.cl
🍌6🌚4❤1
🇨🇱 Chileaks
Update: La comisión de Educación del Senado inicia debate sobre proyecto para restringir redes sociales a menores de 14 años. La propuesta busca proteger a niños y adolescentes de riesgos como ciberacoso y efectos negativos en su salud mental y rendimiento…
Todavía nos quedan varias conversaciones pendientes, el hecho de que nosotros en Chile tengamos Clave Única desde el Estado, puede ser un mecanismo en que desde esa plataforma se le comunica a la red social o a la app store que esta persona cumple o no con el perfil adecuado para acceder a este contenido
https://www.latercera.com/politica/noticia/gobierno-evalua-que-acceso-a-redes-sociales-sea-con-clave-unica-para-restringir-acceso-a-menores-de-edad/
La Tercera
Gobierno evalúa que ingreso a redes sociales sea con Clave Única para restringir acceso a menores de edad - La Tercera
La titular de Desarrollo Social, María Jesús Wulf, señaló que "todavía quedan varias conversaciones pendientes" y que es relevante la existencia de un consenso técnico para llevar adelante la iniciativa.
🌚5❤3😱2🍌1
Todo aquel que quiera encajarme spam por DM se va bloqueado y reportado por spam. No me interesa.
...A no ser que tenga que ver con ciberseguridad y con Chile, ahi me lo pensaré 🌚 todo lo demás no gracias.
...A no ser que tenga que ver con ciberseguridad y con Chile, ahi me lo pensaré 🌚 todo lo demás no gracias.
👍6🔥1
🇨🇱 Se ha detectado en el canal de Rutify la oferta y venta de acceso no autorizado a un panel interno perteneciente a la empresa de telecomunicaciones VTR.
A través de las imágenes capturadas del grupo se puede confirmar que el acceso permite ver:
Datos personales de clientes (RUT, nombres y cuentas).
Información técnica (IPs, nodos y datos de red).
Control del sistema (capacidad para cambiar planes y estados de los servicios).
A través de las imágenes capturadas del grupo se puede confirmar que el acceso permite ver:
Datos personales de clientes (RUT, nombres y cuentas).
Información técnica (IPs, nodos y datos de red).
Control del sistema (capacidad para cambiar planes y estados de los servicios).
2😱13❤3