🇨🇱 Chileaks
1.12K subscribers
466 photos
5 videos
1 file
301 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
Hoy estaba revisando x.com y de casualidad el algoritmo fallo y una noticia antigua aparecio.( https://digital.gob.cl/media/noticias/claveunica-gobierno-digital-lanza-segundo-factor-de-autenticacion-para-mayor-seguridad/) Me topé con la noticia del “nuevo segundo factor de autenticación” para y honestamente pensé: por fin implementaron TOTP, passkeys o llaves FIDO2.

Pero no.
El “2FA” termina siendo solamente un código enviado al correo electrónico.

Sí, técnicamente sigue siendo autenticación en dos pasos. Pero en seguridad real, el email es una de las formas más débiles de MFA existentes hoy.

¿Por qué?
Porque el correo electrónico normalmente es el centro de toda la identidad digital de una persona:

- recuperación de contraseñas
- sesiones abiertas permanentemente
- sincronización en múltiples dispositivos
- reutilización de claves
- ausencia de MFA real en muchas cuentas

Si alguien compromete el correo, probablemente también pueda recibir esos códigos.

Esto no significa que la medida sea inútil. Claramente mejora la seguridad frente a ataques básicos y robo de credenciales. Pero para una identidad digital estatal centralizada, el estándar debería ser mucho más alto.

En 2026 ya existen alternativas maduras y ampliamente utilizadas:

- TOTP con apps como la de google
- passkeys
- llaves FIDO2/U2F como

El problema no es implementar “algún” 2FA.
El problema es vender como gran avance algo que sigue dependiendo del correo electrónico como punto único de fallo.
18👍8
🇨🇱 Chileaks
El grupo vleaks subió hace unos dos dias otra parte , aparentemente son scans de certificados de nacimineto.
También este mismo grupo afirma tener acceso a información perteneciente al Gobierno Regional de La Araucanía.

Según las afirmaciones observadas, los actores tendrían acceso a diversos tipos de datos, incluyendo correos electrónicos, documentos PDF, certificados y bases de datos con información de ejecutivos, miembros y asistentes vinculados a la institución. Asimismo, aseguran poseer certificados de nacimiento y fotografías de personas que trabajan en el organismo. (foto obtenida del canal publico del mismo grupo)
😱54
🇨🇱 SoulhemTeam/vleakz a través de su canal de telegram ha anunciado una alianza entre red actors [PampaLeaks y Soulhemteam] con el objetivo de atacar al Gobierno de Chile , USACH y otras webs Chilenas.
😱20👻63🔥3😁31
🇨🇱 El grupo de cibercrimen Qilin ha incluido a la Clínica Maitenes (http://www.clinicamaitenes.cl/) en su lista de víctimas, tras perpetrar un ataque de ransomware. Se reporta la filtración de 800 GB de información (más de 1 millón de archivos).

Nombres,
fechas de nacimiento,
cédulas de identidad,
historias clínicas,
emails,
información financiera y más...
😱9👍44
🇨🇱 Chileaks
El proyecto "Entornos Digitales Seguros" promete ser tema candente en el Congreso antes de su ingreso oficial, con el objetivo de regular el acceso de menores a plataformas digitales debido al aumento del ciberacoso y la dependencia digital. La ministra de…
Update:

La comisión de Educación del Senado inicia debate sobre proyecto para restringir redes sociales a menores de 14 años. La propuesta busca proteger a niños y adolescentes de riesgos como ciberacoso y efectos negativos en su salud mental y rendimiento escolar.

Respaldada por estudios, la medida cuenta con el apoyo de la ministra de Educación, María Paz Arzola. Reacciones positivas en la academia, pero se advierte sobre la necesidad de mecanismos efectivos de fiscalización.


https://www.biobiochile.cl/noticias/nacional/chile/2026/06/03/comision-del-senado-inicia-debate-de-proyecto-que-busca-prohibir-uso-de-rrss-a-menores-de-14-anos.shtml
👍11🍌1
Se ha identificado al grupo de amenazas Pharaohs_Team en su canal de Telegram, el cual afirma haber comprometido numerosos sitios web, principalmente de origen chileno, mediante la instalación de webshells.

Entre los dominios chilenos señalados se encuentran:

Municipalidad de Ovalle: municipalidaddeovalle.cl
Municipalidad de Palmilla: munipalmilla.cl
Planetario Chile: planetariochile.cl
Fundación Isabel Allende: isabelallendebussi.cl
VF Abogados: vfcabogados.cl
García Nadal: garcianadal.cl
Lab Corporativo: labcorporativo.com
Tazones y Regalos: tazonesyregalos.cl
Top Toilet: toptoilet.cl
Print Market: printmarket.cl
Radical: radical.cl
Ijole: ijole.cl
Reccius: reccius.cl
Sigten: sigten.cl
Grupombo: grupombo.com
Ino: ino.cl
Omz: omz.cl

Entre otros.
9🤔6👍32
🇨🇱 Usuario en Reddit denuncia que Municipalidad de Loncoche expuso datos confidenciales en servidor expuesto

Se ve claramente una db y el dump total en zip , algo que ya hemos visto en este canal en muchos sitios web.

Otro dev que se encontró el contrato de trabajo en la caja de cereales ( o por pituto)
😱83👀3
Todo aquel que quiera encajarme spam por DM se va bloqueado y reportado por spam. No me interesa.

...A no ser que tenga que ver con ciberseguridad y con Chile, ahi me lo pensaré 🌚 todo lo demás no gracias.
👍6🔥1
🇨🇱 Se ha detectado en el canal de Rutify la oferta y venta de acceso no autorizado a un panel interno perteneciente a la empresa de telecomunicaciones VTR.

A través de las imágenes capturadas del grupo se puede confirmar que el acceso permite ver:

Datos personales de clientes (RUT, nombres y cuentas).
Información técnica (IPs, nodos y datos de red).
Control del sistema (capacidad para cambiar planes y estados de los servicios).
2😱133
El día de ayer en la Cámara de Diputados pasó lo siguiente:


✅️ APROBADO| La Sala respalda el proyecto que autoriza el uso de agentes encubiertos en Internet para la persecución de delitos sexuales contra niños, niñas y adolescentes.

Pasa al Senado


Se están preocupando mucho de Internet últimamente....👀
218
En la reciente filtracion masiva de credenciales de mas de 75000 dispositivos de firewall y vpn FORTINET se reveló que los siguientes dominios chilenos son vulnerables:



Entel
Ejercito,
claroChile,
pcfactory,
copec,
consalud,
rutapass,
uahurtado,
mauiandsons
vtr
varsovienne
tic
uoh
globe
saba-chile
contopsa
mmrad
pacal
mercadoamericano
aguasnuevas
uaconcagua
prodemu
garmendia
tecnodatasa
eguacolda
silfa
ferreterianueva
institutodeneurocirugia
edelpa
independencia
axxa
colegiomariareina
custodiametropolitana
dcplogistica
gymsa
ingerencia
invica
iopa
livicspa
maximiza
sagita
tdata
titaniosa
colegioeleuterioramirez
ayalaruiz
tibox
infoex
munisg
munimafil
redcol
agrisol
grupogtd

Esta campaña denominada "FortiBleed" expone una operación automatizada dirigida a firewalls y pasarelas VPN de Fortinet en todo el mundo.


Pueden buscar mas victimas aqui: https://www.hudsonrock.com/fortinet
😱16311
🇨🇱 Se ha detectado en el canal de telegram de "Exiliados" l la filtración de datos de Renta Nacional Compañías de Seguros (rentanacional.cl) por parte de los red actor azazel & Blackout | Exiliados #555 y Cortex

📂 Datos comprometidos:
El grupo ha publicado documentos contables en un archivo renta-mini.tar.gz de 3.7 GB.

El resto de la base de datos completa se encuentra a la venta por parte de los mismos grupos atacantes
1😱82