🇨🇱 El grupo Qilin publicó 539 GB de NOI Hotels ( noihotels.com )
Datos de huéspedes (cédulas, reservas, itinerarios), listas de empleados, proveedores etc publicados.
Datos de huéspedes (cédulas, reservas, itinerarios), listas de empleados, proveedores etc publicados.
😱6😨3
🇨🇱 Presunta venta de base de datos del Ministerio de Transportes y Telecomunicaciones de Chile
El grupo "ANTIGILES TEAM" asegura tener en su poder una base de datos de mas de 100.000 usuarios del MTT, los datos robados serian:
El grupo "ANTIGILES TEAM" asegura tener en su poder una base de datos de mas de 100.000 usuarios del MTT, los datos robados serian:
id
nombres
apellidos
domicilio
fecha_nacimiento
estado_civil
escolaridad
profesion
telefono_fijo
telefono_movil
email_institucional
email_particular
grado_actual
calidad_juridica
oficina
cargo
jornada_laboral
fecha_ingreso
estamento
plan_salud
afp
observaciones
😨11🐳5❤2🗿1
🇦🇷 El grupo de ransomware "The Gentlemen" ha publicado en su blog a Mercadolibre (mercadolibre.com.ar). De no haber pago se publicaría la información en 10 días más.
Sí, es la plataforma de Argentina, pero esa filtración futura puede que nos perjudique a nosotros igual, publico esto para seguimiento.
Sí, es la plataforma de Argentina, pero esa filtración futura puede que nos perjudique a nosotros igual, publico esto para seguimiento.
👍10❤5
Tip: Identificar origen de filtración por franjas en la foto:
— Morada: Pwnforums.
— Roja: Breached.
— Azul: Darkforums, Cracked o Raidforums.
— Morada: Pwnforums.
— Roja: Breached.
— Azul: Darkforums, Cracked o Raidforums.
❤8
Hola, no, no he muerto ni el canal tampoco.
En otras noticias aparentemente el dominio de telegram t.me ha sido eliminado del registro de dns global, por lo que cada link de invitacion a canales y grupos ha muerto de momento.
En otras noticias aparentemente el dominio de telegram t.me ha sido eliminado del registro de dns global, por lo que cada link de invitacion a canales y grupos ha muerto de momento.
🌚8👻4 3😁2😱2
🇨🇱 Chileaks
xd
En resumen y simple lo que paso es lo mismo que pasa en España con La Liga y el futbol:
EE. UU. sancionó a First VPN Service, un servicio que operaba en Telegram.
Los de la OFAC y el registro de dominios bloquearon todo, incluyendo su dirección de Telegram:
24 horas después los de Montenegro (.me) salieron a aclarar la situación y a desbloquear el dominio
COMO ? QUE ROJADIRECTA USA CLOUDFLARE? BLOQUEEMOS CLOUDFLARE.
EE. UU. sancionó a First VPN Service, un servicio que operaba en Telegram.
Los de la OFAC y el registro de dominios bloquearon todo, incluyendo su dirección de Telegram:
t.me/FirstVPNService. Sin embargo, en vez de bloquear solo ese enlace, arrasaron con todo el dominio.24 horas después los de Montenegro (.me) salieron a aclarar la situación y a desbloquear el dominio
t.me😁7🗿4
Atención: gracias a un suscriptor del canal daré a conocer las siguientes campañas activas de fraude:
⚠️ Nota: Algunos de estos sitios pueden estar caídos cuando leas esto — suelen ser muy efímeros, lo cual es típico de este tipo de estafas.
https://www.facebook.com/profile.php?id=61591802493843#
( +56 9 3903 2824 )
https://www.facebook.com/profile.php?id=61591368316449#
https://club.beneficiospremium.click/
https://areaclientes.click/
https://aprovechaestemesyestatemporadaaumentar.com/
https://www.enestemesaprovechadeaumentaroportunidad.com/
https://enestemesaprovechadeaumentaroportunidad.com/
https://www.facebook.com/profile.php?id=61591358386880#
https://www.facebook.com/profile.php?id=61591619637972#
https://www.facebook.com/profile.php?id=61581802153715#
https://www.facebook.com/profile.php?id=61591296191093#
https://www.facebook.com/profile.php?id=61591511009217#
https://www.facebook.com/profile.php?id=61591403014048#
https://www.facebook.com/profile.php?id=61591962834567#
https://www.facebook.com/profile.php?id=61591766136297#
https://www.facebook.com/profile.php?id=61591549007187#
https://www.facebook.com/profile.php?id=61591831717012#
https://www.facebook.com/profile.php?id=61591611077049#
⚠️ Nota: Algunos de estos sitios pueden estar caídos cuando leas esto — suelen ser muy efímeros, lo cual es típico de este tipo de estafas.
👍9
🇨🇱 Se ha detectado la venta de un volumen masivo de datos pertenecientes a Clipp, empresa Ecuatoriana con presencia en 5 países de la region, incluido Chile. Integra servicios de movilidad (taxis, buses), entrega a domicilio (delivery) y billetera digital (wallet).
Volumen de datos: 19 GB. Más de 100 bases de datos que suman un estimado de 5,000,000 de registros. Credenciales de acceso, código fuente, accesos y documentos internos.
Volumen de datos: 19 GB. Más de 100 bases de datos que suman un estimado de 5,000,000 de registros. Credenciales de acceso, código fuente, accesos y documentos internos.
👍5😱3😁1
🇨🇱 Chileaks
Todavía nos quedan varias conversaciones pendientes, el hecho de que nosotros en Chile tengamos Clave Única desde el Estado, puede ser un mecanismo en que desde esa plataforma se le comunica a la red social o a la app store que esta persona cumple o no con…
(Esto paso ayer 17-07-2026)
La Comisión de Futuro aprobó en general el proyecto que regula el acceso de menores de edad a plataformas digitales.
La propuesta busca proteger el bienestar físico, psicológico y social de niños, niñas y adolescentes. Para ello, plantea límites de edad y nuevas obligaciones para los proveedores de redes sociales.
El debate continuará en particular. En esa etapa, la comisión revisará aspectos como los mecanismos de verificación de edad, la protección de los datos personales y las responsabilidades de las plataformas.
Las comisiones de la Cámara continuarán el análisis de estas iniciativas durante las próximas sesiones. Conoce más sobre su tramitación y revisa las sesiones en el sitio de la Cámara de Diputadas y Diputados.
Camara Diputados
Aprueban regular acceso de menores a plataformas digitales
La normativa en trámite apunta a la protección de los menores, regular el acceso y prevenir la adicción de estos a las plataformas digitales.
👍4😨3😱2
🇨🇱 Chileaks
(Esto paso ayer 17-07-2026) La Comisión de Futuro aprobó en general el proyecto que regula el acceso de menores de edad a plataformas digitales. La propuesta busca proteger el bienestar físico, psicológico y social de niños, niñas y adolescentes. Para ello…
Hay aproximadamente 1109 sitios web Chilenos que aún usan WordPress sin parchar.
Recordemos que WordPress sacó parche ayer para el CVE-2026-63030
Versiones afectadas
Versiones 6.8.x solo afectadas por la SQLi sola (parche en 6.8.6). Versiones anteriores: no afectadas por esta cadena.
PoC: https://github.com/Icex0/wp2shell-poc
Recordemos que WordPress sacó parche ayer para el CVE-2026-63030
CVE-2026-63030 es una vulnerabilidad crítica en WordPress Core (parte de la cadena conocida como wp2shell). Se trata de un Remote Code Execution (RCE) pre-autenticación que combina:CVE-2026-63030: Confusión de rutas (route confusion) en el endpoint REST API batch (/wp-json/batch/v1).
CVE-2026-60137: SQL Injection en WP_Query (específicamente en el parámetro author__not_in).
No requiere login, plugins ni configuración especial. Afecta instalaciones por defecto.
Versiones afectadas
WordPress 6.9.0 a 6.9.4 → Vulnerable al RCE completo (parcheado en 6.9.5).
WordPress 7.0.0 a 7.0.1 → Vulnerable al RCE completo (parcheado en 7.0.2).
Versiones 6.8.x solo afectadas por la SQLi sola (parche en 6.8.6). Versiones anteriores: no afectadas por esta cadena.
PoC: https://github.com/Icex0/wp2shell-poc
GitHub
GitHub - Icex0/wp2shell-poc: wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain
wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain - Icex0/wp2shell-poc
❤4🗿1
🇨🇱 Chileaks
🇨🇱 0xPayload se atribuye deface a ohigginsfc.cl
Además atacaron la web de la Municipalidad de Coquimbo ( municoquimbo.cl)
😱4🤔1