🇨🇱 Chileaks
1.12K subscribers
467 photos
5 videos
1 file
303 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
En k1vv1Farms esta publicado todo lo interesante, mails de los janitors etc.
👍1
Durante un tiempo, 4chan permitía subir archivos PDF en ciertos tablones como /gd/, /po/, /qst/, /sci/ y /tg/. El detalle es que no validaban que realmente fueran PDFs: bastaba con que la extensión fuera .pdf. Esto permitía subir archivos PostScript camuflados, con comandos de dibujo incluidos.

Cuando se generaban los thumbnails, entraba en juego una versión prehistórica de Ghostscript (2012, nada menos), que era altamente vulnerable. Los atacantes aprovecharon esto para ejecutar código malicioso durante la creación de thumbnails.

Pero eso no fue todo: se descubrió un binario mal configurado con permisos SUID, lo que permitió escalar privilegios hasta el usuario global del sistema.


Por cierto se llegó a rumorear que había usuarios con correos .gov involucrados, pero eso es falso.
3
El grupo #Akira #ransomware afirma haber #hackeado a Agencia de Aduanas Browne, Ltda. (https://t.co/nQbYNECktC), brinda servicios de comercio exterior en #Santiago, #Chile 🇨🇱
👍1
tgdatabot

Osint bot para investigar usuarios de telegram. Solo data publica.

click aqui
👍1
El domingo aparentemente vuelve BreachForums
Durov se cree Jesus o que en su ultima publicacion xD
El grupo #SatanLock #ransomware ha sumado al Instituto de Formación en Estudios Sociales y Urbanos (https://t.co/DPspQtp098). #IFESUSI es un centro de investigación chileno 🇨🇱 centrado en problemáticas sociales y urbanas...
@mop_chile
Más ℹ️ registrate gratis en #VenariX ➡️ https://t.co/OW9Te2XdwS
#Chile #SantiagodeChile #ciberataque #CyberAttack #infosec #CyberSec
Que facil es conseguir keys de openai en telegram xD

12 tokens validos de 100.
4chan vuelve este fin de semana.
Existirá alguna repo/api de noticias sobre ransomware super actualizadas? algo para hacerle filtro y buscar solo sobre chile, asi automatizar esto
🤔3
hace un tiempo vi un par pero estaban super mal desactualizadas, salian como 1 sola noticia de 20 que realmente habian de chile
Se publicó la venta de un acceso inicial en foro XSS para una empresa del sector seguros

Detalles:
💰 Ingresos estimados: ~500 millones USD
🏢 Industria: Seguros
🖥️ Sistema operativo: Linux
🔐 Tipo de acceso: Shell (privilegios root)
🛡️ Antivirus: N/A
se culiaron al gobierno del peru gob.pe jajajaja
Por cierto recordar que "chileaks" no es un team hacker ni asociacion ni nada, solo es un canal de noticias que mantiene una sola persona. Gracias
🗿6
Lo digo porque hay un esquizo que cree que soy parte de mexican mafia o algo asi 😂
😁2
🚨🇨🇱 GRAVE: Atacantes lograron enviar una campaña masiva de correos maliciosos a través de los servidores legítimos del Servicio de Impuestos Internos (@SII_Chile) para propagar el malware #LummaStealer.

Los emails son dirigidos, contienen el nombre de las empresas o personas asociadas al RUT y el correo específico de contacto⚠️

En un momento de la operación también utilizaron la técnica de ingeniería social #ClickFix y una vulnerabilidad de tipo "open redirect" presente en el sitio web de la Tesorería General de la República (@tgrchile) con el fin de redirigir a los usuarios a las descargas maliciosas.

Existe la posibilidad de que los autores hayan abusado del formulario de contacto web del SII (o funcionalidad relacionada), el cual "coincidentemente", se encuentra en mantención hasta hoy a las 22 hrs. 🤔

Dominios de descarga:
- notificaciones-sii[.]xyz
- avisos-sii[.]com

Servidores C2:
- callinuxwf[.]run
- 1orjinalecza[.]net
- eczakozmetik[.]net
- dorijinalecza[.]org
- tortoisgfe[.]top
- eczamedikal[.]org
- orijinalecza[.]net
- gmedicalbitkisel[.]net
- snakejh[.]top

[+] bazaar.abuse.ch/sample/64ed70c