🇨🇱 Chileaks
1.12K subscribers
465 photos
5 videos
1 file
300 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
🇦🇷 El grupo de ransomware "The Gentlemen" ha publicado en su blog a Mercadolibre (mercadolibre.com.ar). De no haber pago se publicaría la información en 10 días más.

Sí, es la plataforma de Argentina, pero esa filtración futura puede que nos perjudique a nosotros igual, publico esto para seguimiento.
👍105
Campañas de phishing activas:

cuotasypagos.online (forum bbva)
13😁3👌3🤔2😱2
Tip: Identificar origen de filtración por franjas en la foto:

— Morada: Pwnforums.
— Roja: Breached.
— Azul: Darkforums, Cracked o Raidforums.
8
Hola, no, no he muerto ni el canal tampoco.

En otras noticias aparentemente el dominio de telegram t.me ha sido eliminado del registro de dns global, por lo que cada link de invitacion a canales y grupos ha muerto de momento.
🌚8👻43😁2😱2
🇨🇱 Chileaks
xd
En resumen y simple lo que paso es lo mismo que pasa en España con La Liga y el futbol:

COMO ? QUE ROJADIRECTA USA CLOUDFLARE? BLOQUEEMOS CLOUDFLARE.


EE. UU. sancionó a First VPN Service, un servicio que operaba en Telegram.
Los de la OFAC y el registro de dominios bloquearon todo, incluyendo su dirección de Telegram: t.me/FirstVPNService. Sin embargo, en vez de bloquear solo ese enlace, arrasaron con todo el dominio.
24 horas después los de Montenegro (.me) salieron a aclarar la situación y a desbloquear el dominio t.me
😁7🗿4
El ANCI informa:
Campañas Activas de fraude contra:

TAG Total
BancoEstado
Microsoft
SANTANDER
WOM
LaTercera
STARKEN
Registro Civil
Full Copec
Chilexpress


En resumen, lo de siempre pero de golpe
10🔥4👍1😱1🐳1
🇨🇱 Se ha detectado la venta de un volumen masivo de datos pertenecientes a Clipp, empresa Ecuatoriana con presencia en 5 países de la region, incluido Chile. Integra servicios de movilidad (taxis, buses), entrega a domicilio (delivery) y billetera digital (wallet).

Volumen de datos:
19 GB. Más de 100 bases de datos que suman un estimado de 5,000,000 de registros. Credenciales de acceso, código fuente, accesos y documentos internos.
👍5😱3😁1
🇨🇱 Chileaks
Todavía nos quedan varias conversaciones pendientes, el hecho de que nosotros en Chile tengamos Clave Única desde el Estado, puede ser un mecanismo en que desde esa plataforma se le comunica a la red social o a la app store que esta persona cumple o no con…
(Esto paso ayer 17-07-2026)

La Comisión de Futuro aprobó en general el proyecto que regula el acceso de menores de edad a plataformas digitales.

La propuesta busca proteger el bienestar físico, psicológico y social de niños, niñas y adolescentes. Para ello, plantea límites de edad y nuevas obligaciones para los proveedores de redes sociales.

El debate continuará en particular. En esa etapa, la comisión revisará aspectos como los mecanismos de verificación de edad, la protección de los datos personales y las responsabilidades de las plataformas.

Las comisiones de la Cámara continuarán el análisis de estas iniciativas durante las próximas sesiones. Conoce más sobre su tramitación y revisa las sesiones en el sitio de la Cámara de Diputadas y Diputados.
👍4😨3😱2
🇨🇱 Chileaks
(Esto paso ayer 17-07-2026) La Comisión de Futuro aprobó en general el proyecto que regula el acceso de menores de edad a plataformas digitales. La propuesta busca proteger el bienestar físico, psicológico y social de niños, niñas y adolescentes. Para ello…
Hay aproximadamente 1109 sitios web Chilenos que aún usan WordPress sin parchar.

Recordemos que WordPress sacó parche ayer para el CVE-2026-63030

CVE-2026-63030 es una vulnerabilidad crítica en WordPress Core (parte de la cadena conocida como wp2shell). Se trata de un Remote Code Execution (RCE) pre-autenticación que combina:CVE-2026-63030: Confusión de rutas (route confusion) en el endpoint REST API batch (/wp-json/batch/v1).
CVE-2026-60137: SQL Injection en WP_Query (específicamente en el parámetro author__not_in).

No requiere login, plugins ni configuración especial. Afecta instalaciones por defecto.


Versiones afectadas


WordPress 6.9.0 a 6.9.4 → Vulnerable al RCE completo (parcheado en 6.9.5).
WordPress 7.0.0 a 7.0.1 → Vulnerable al RCE completo (parcheado en 7.0.2).


Versiones 6.8.x solo afectadas por la SQLi sola (parche en 6.8.6). Versiones anteriores: no afectadas por esta cadena.

PoC: https://github.com/Icex0/wp2shell-poc
4🗿1
🇨🇱 0xPayload se atribuye deface a ohigginsfc.cl
🔥2
🇨🇱 Chileaks
🇨🇱 0xPayload se atribuye deface a ohigginsfc.cl
Además atacaron la web de la Municipalidad de Coquimbo ( municoquimbo.cl)
😱4🤔1
🇨🇱 Se reporta la filtración masiva de credenciales de pasarelas de VPN.

El actor de amenazas 77shafina8 ha publicado de forma gratuita en un foro especializado credenciales de acceso a pasarelas de VPN perimetral del Ministerio de Salud (appminsal.cl ).
😱52
🇨🇱 18 accesos FTP Chilenos publicados hoy fueron detectados en conocido foro .

Todo reportado a las victimas.
🎉6