🇨🇱 Chileaks
1.12K subscribers
467 photos
5 videos
1 file
303 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
hace un tiempo vi un par pero estaban super mal desactualizadas, salian como 1 sola noticia de 20 que realmente habian de chile
Se publicó la venta de un acceso inicial en foro XSS para una empresa del sector seguros

Detalles:
💰 Ingresos estimados: ~500 millones USD
🏢 Industria: Seguros
🖥️ Sistema operativo: Linux
🔐 Tipo de acceso: Shell (privilegios root)
🛡️ Antivirus: N/A
se culiaron al gobierno del peru gob.pe jajajaja
Por cierto recordar que "chileaks" no es un team hacker ni asociacion ni nada, solo es un canal de noticias que mantiene una sola persona. Gracias
🗿6
Lo digo porque hay un esquizo que cree que soy parte de mexican mafia o algo asi 😂
😁2
🚨🇨🇱 GRAVE: Atacantes lograron enviar una campaña masiva de correos maliciosos a través de los servidores legítimos del Servicio de Impuestos Internos (@SII_Chile) para propagar el malware #LummaStealer.

Los emails son dirigidos, contienen el nombre de las empresas o personas asociadas al RUT y el correo específico de contacto⚠️

En un momento de la operación también utilizaron la técnica de ingeniería social #ClickFix y una vulnerabilidad de tipo "open redirect" presente en el sitio web de la Tesorería General de la República (@tgrchile) con el fin de redirigir a los usuarios a las descargas maliciosas.

Existe la posibilidad de que los autores hayan abusado del formulario de contacto web del SII (o funcionalidad relacionada), el cual "coincidentemente", se encuentra en mantención hasta hoy a las 22 hrs. 🤔

Dominios de descarga:
- notificaciones-sii[.]xyz
- avisos-sii[.]com

Servidores C2:
- callinuxwf[.]run
- 1orjinalecza[.]net
- eczakozmetik[.]net
- dorijinalecza[.]org
- tortoisgfe[.]top
- eczamedikal[.]org
- orijinalecza[.]net
- gmedicalbitkisel[.]net
- snakejh[.]top

[+] bazaar.abuse.ch/sample/64ed70c
Somos 111,

chuchupenlo entotonces
6🗿1
🚨 En Chile se han identificado campañas de fraude donde ciberdelincuentes están explotando formularios en aplicaciones web legítimas y, en múltiples casos, utilizando vulnerabilidades de tipo Open Redirect para distribuir infostealers como #Lumma. 🕵️‍♂️

💡 La Agencia Nacional de Ciberseguridad
@ANCIChile
entrega recomendaciones clave para mitigar estos riesgos.

🔗 Más detalles: https://csirt.gob.cl/articulo/fraude-infostealers/

#Ciberseguridad #Infostealers #Fraude #Phishing

ZIP maliciosos desde: https://seguimientochdtt.ministeriodesarrollosocial.gob[.]cl/uploads_files/informe_final/paso3/094535_Registro_Multas-[.]zip

Dominios landing:
- avisos-dt[.]com
- cabiro[.]cl

Servidores C2:
- plumbbujjh[.]live
- dflowerexju[.]bet
- zmedtipp[.]live
- easterxeen[.]run
- araucahkbm[.]live
- qdoovercovtcg[.]top
- blackswmxc[.]top
- posseswsnc[.]top
- featurlyin[.]top
👍1
🚨Atención en #Chile

El dominio munimariquina[.]cl presenta inyección de enlaces ocultos (Black Hat SEO) activa aparentemente desde marzo.

Esto indica compromiso del sitio web, posiblemente por vulnerabilidades no corregidas.

#Ciberseguridad #Infosec #Chile #Gobierno #WordPress #BlackHatSEO
El grupo #Arkana #ransomware ha listado en su blog a Anglo American 🇬🇧 (
@AngloAmerican
), es una de las compañías mineras más grandes del 🌐 especializada en cobre, diamantes 💎, hierro, carbón, níquel, platino...

Tiene operaciones en distintas partes del mundo, incluido Chile 🇨🇱
🚨#Chile🇨🇱: Perfil robado en Facebook hace campaña fraudulenta con imagen de Leonardo Farkas.
@leonardofarkas

El perfil verificado robado es del medallista olímpico brasileño judoka Rafael Silva Baby, @rafaelsilvababy. Se contactó al medallista sin éxito en su Instagram.

La campaña muestra caracteres🇷🇺 en su código fuente, usa el diseño de @biobio y solicita un registro (nombre, apellido, correo electrónico, número telefónico).

URL:
https://t.co/0zta7aGRKH

#estafa #ciberseguridad #LATAM #scam
😁3