hace un tiempo vi un par pero estaban super mal desactualizadas, salian como 1 sola noticia de 20 que realmente habian de chile
🇨🇱 Chileaks
Existirá alguna repo/api de noticias sobre ransomware super actualizadas? algo para hacerle filtro y buscar solo sobre chile, asi automatizar esto
si, pregunta retorica, no activaré de momento los comentarios xD
😁2
🇨🇱 Chileaks
Existirá alguna repo/api de noticias sobre ransomware super actualizadas? algo para hacerle filtro y buscar solo sobre chile, asi automatizar esto
Tracker listo, a ver donde lo hosteo ahora
Por cierto recordar que "chileaks" no es un team hacker ni asociacion ni nada, solo es un canal de noticias que mantiene una sola persona. Gracias
🗿6
Lo digo porque hay un esquizo que cree que soy parte de mexican mafia o algo asi 😂
😁2
🚨🇨🇱 GRAVE: Atacantes lograron enviar una campaña masiva de correos maliciosos a través de los servidores legítimos del Servicio de Impuestos Internos (@SII_Chile) para propagar el malware #LummaStealer.
Los emails son dirigidos, contienen el nombre de las empresas o personas asociadas al RUT y el correo específico de contacto⚠️
En un momento de la operación también utilizaron la técnica de ingeniería social #ClickFix y una vulnerabilidad de tipo "open redirect" presente en el sitio web de la Tesorería General de la República (@tgrchile) con el fin de redirigir a los usuarios a las descargas maliciosas.
Existe la posibilidad de que los autores hayan abusado del formulario de contacto web del SII (o funcionalidad relacionada), el cual "coincidentemente", se encuentra en mantención hasta hoy a las 22 hrs. 🤔
Dominios de descarga:
- notificaciones-sii[.]xyz
- avisos-sii[.]com
Servidores C2:
- callinuxwf[.]run
- 1orjinalecza[.]net
- eczakozmetik[.]net
- dorijinalecza[.]org
- tortoisgfe[.]top
- eczamedikal[.]org
- orijinalecza[.]net
- gmedicalbitkisel[.]net
- snakejh[.]top
[+] bazaar.abuse.ch/sample/64ed70c…
Los emails son dirigidos, contienen el nombre de las empresas o personas asociadas al RUT y el correo específico de contacto⚠️
En un momento de la operación también utilizaron la técnica de ingeniería social #ClickFix y una vulnerabilidad de tipo "open redirect" presente en el sitio web de la Tesorería General de la República (@tgrchile) con el fin de redirigir a los usuarios a las descargas maliciosas.
Existe la posibilidad de que los autores hayan abusado del formulario de contacto web del SII (o funcionalidad relacionada), el cual "coincidentemente", se encuentra en mantención hasta hoy a las 22 hrs. 🤔
Dominios de descarga:
- notificaciones-sii[.]xyz
- avisos-sii[.]com
Servidores C2:
- callinuxwf[.]run
- 1orjinalecza[.]net
- eczakozmetik[.]net
- dorijinalecza[.]org
- tortoisgfe[.]top
- eczamedikal[.]org
- orijinalecza[.]net
- gmedicalbitkisel[.]net
- snakejh[.]top
[+] bazaar.abuse.ch/sample/64ed70c…
🚨 En Chile se han identificado campañas de fraude donde ciberdelincuentes están explotando formularios en aplicaciones web legítimas y, en múltiples casos, utilizando vulnerabilidades de tipo Open Redirect para distribuir infostealers como #Lumma. 🕵️♂️
💡 La Agencia Nacional de Ciberseguridad
@ANCIChile
entrega recomendaciones clave para mitigar estos riesgos.
🔗 Más detalles: https://csirt.gob.cl/articulo/fraude-infostealers/
#Ciberseguridad #Infostealers #Fraude #Phishing
ZIP maliciosos desde: https://seguimientochdtt.ministeriodesarrollosocial.gob[.]cl/uploads_files/informe_final/paso3/094535_Registro_Multas-[.]zip
Dominios landing:
- avisos-dt[.]com
- cabiro[.]cl
Servidores C2:
- plumbbujjh[.]live
- dflowerexju[.]bet
- zmedtipp[.]live
- easterxeen[.]run
- araucahkbm[.]live
- qdoovercovtcg[.]top
- blackswmxc[.]top
- posseswsnc[.]top
- featurlyin[.]top
💡 La Agencia Nacional de Ciberseguridad
@ANCIChile
entrega recomendaciones clave para mitigar estos riesgos.
🔗 Más detalles: https://csirt.gob.cl/articulo/fraude-infostealers/
#Ciberseguridad #Infostealers #Fraude #Phishing
ZIP maliciosos desde: https://seguimientochdtt.ministeriodesarrollosocial.gob[.]cl/uploads_files/informe_final/paso3/094535_Registro_Multas-[.]zip
Dominios landing:
- avisos-dt[.]com
- cabiro[.]cl
Servidores C2:
- plumbbujjh[.]live
- dflowerexju[.]bet
- zmedtipp[.]live
- easterxeen[.]run
- araucahkbm[.]live
- qdoovercovtcg[.]top
- blackswmxc[.]top
- posseswsnc[.]top
- featurlyin[.]top
👍1
🚨Atención en #Chile
El dominio munimariquina[.]cl presenta inyección de enlaces ocultos (Black Hat SEO) activa aparentemente desde marzo.
Esto indica compromiso del sitio web, posiblemente por vulnerabilidades no corregidas.
#Ciberseguridad #Infosec #Chile #Gobierno #WordPress #BlackHatSEO
El dominio munimariquina[.]cl presenta inyección de enlaces ocultos (Black Hat SEO) activa aparentemente desde marzo.
Esto indica compromiso del sitio web, posiblemente por vulnerabilidades no corregidas.
#Ciberseguridad #Infosec #Chile #Gobierno #WordPress #BlackHatSEO
El grupo #Arkana #ransomware ha listado en su blog a Anglo American 🇬🇧 (
@AngloAmerican
), es una de las compañías mineras más grandes del 🌐 especializada en cobre, diamantes 💎, hierro, carbón, níquel, platino...
Tiene operaciones en distintas partes del mundo, incluido Chile 🇨🇱
@AngloAmerican
), es una de las compañías mineras más grandes del 🌐 especializada en cobre, diamantes 💎, hierro, carbón, níquel, platino...
Tiene operaciones en distintas partes del mundo, incluido Chile 🇨🇱
🚨#Chile🇨🇱: Perfil robado en Facebook hace campaña fraudulenta con imagen de Leonardo Farkas.
@leonardofarkas
El perfil verificado robado es del medallista olímpico brasileño judoka Rafael Silva Baby, @rafaelsilvababy. Se contactó al medallista sin éxito en su Instagram.
La campaña muestra caracteres🇷🇺 en su código fuente, usa el diseño de @biobio y solicita un registro (nombre, apellido, correo electrónico, número telefónico).
URL:
https://t.co/0zta7aGRKH
#estafa #ciberseguridad #LATAM #scam
@leonardofarkas
El perfil verificado robado es del medallista olímpico brasileño judoka Rafael Silva Baby, @rafaelsilvababy. Se contactó al medallista sin éxito en su Instagram.
La campaña muestra caracteres🇷🇺 en su código fuente, usa el diseño de @biobio y solicita un registro (nombre, apellido, correo electrónico, número telefónico).
URL:
https://t.co/0zta7aGRKH
#estafa #ciberseguridad #LATAM #scam
😁3