🚨🇨🇱 GRAVE: Atacantes lograron enviar una campaña masiva de correos maliciosos a través de los servidores legítimos del Servicio de Impuestos Internos (@SII_Chile) para propagar el malware #LummaStealer.
Los emails son dirigidos, contienen el nombre de las empresas o personas asociadas al RUT y el correo específico de contacto⚠️
En un momento de la operación también utilizaron la técnica de ingeniería social #ClickFix y una vulnerabilidad de tipo "open redirect" presente en el sitio web de la Tesorería General de la República (@tgrchile) con el fin de redirigir a los usuarios a las descargas maliciosas.
Existe la posibilidad de que los autores hayan abusado del formulario de contacto web del SII (o funcionalidad relacionada), el cual "coincidentemente", se encuentra en mantención hasta hoy a las 22 hrs. 🤔
Dominios de descarga:
- notificaciones-sii[.]xyz
- avisos-sii[.]com
Servidores C2:
- callinuxwf[.]run
- 1orjinalecza[.]net
- eczakozmetik[.]net
- dorijinalecza[.]org
- tortoisgfe[.]top
- eczamedikal[.]org
- orijinalecza[.]net
- gmedicalbitkisel[.]net
- snakejh[.]top
[+] bazaar.abuse.ch/sample/64ed70c…
Los emails son dirigidos, contienen el nombre de las empresas o personas asociadas al RUT y el correo específico de contacto⚠️
En un momento de la operación también utilizaron la técnica de ingeniería social #ClickFix y una vulnerabilidad de tipo "open redirect" presente en el sitio web de la Tesorería General de la República (@tgrchile) con el fin de redirigir a los usuarios a las descargas maliciosas.
Existe la posibilidad de que los autores hayan abusado del formulario de contacto web del SII (o funcionalidad relacionada), el cual "coincidentemente", se encuentra en mantención hasta hoy a las 22 hrs. 🤔
Dominios de descarga:
- notificaciones-sii[.]xyz
- avisos-sii[.]com
Servidores C2:
- callinuxwf[.]run
- 1orjinalecza[.]net
- eczakozmetik[.]net
- dorijinalecza[.]org
- tortoisgfe[.]top
- eczamedikal[.]org
- orijinalecza[.]net
- gmedicalbitkisel[.]net
- snakejh[.]top
[+] bazaar.abuse.ch/sample/64ed70c…
🚨 En Chile se han identificado campañas de fraude donde ciberdelincuentes están explotando formularios en aplicaciones web legítimas y, en múltiples casos, utilizando vulnerabilidades de tipo Open Redirect para distribuir infostealers como #Lumma. 🕵️♂️
💡 La Agencia Nacional de Ciberseguridad
@ANCIChile
entrega recomendaciones clave para mitigar estos riesgos.
🔗 Más detalles: https://csirt.gob.cl/articulo/fraude-infostealers/
#Ciberseguridad #Infostealers #Fraude #Phishing
ZIP maliciosos desde: https://seguimientochdtt.ministeriodesarrollosocial.gob[.]cl/uploads_files/informe_final/paso3/094535_Registro_Multas-[.]zip
Dominios landing:
- avisos-dt[.]com
- cabiro[.]cl
Servidores C2:
- plumbbujjh[.]live
- dflowerexju[.]bet
- zmedtipp[.]live
- easterxeen[.]run
- araucahkbm[.]live
- qdoovercovtcg[.]top
- blackswmxc[.]top
- posseswsnc[.]top
- featurlyin[.]top
💡 La Agencia Nacional de Ciberseguridad
@ANCIChile
entrega recomendaciones clave para mitigar estos riesgos.
🔗 Más detalles: https://csirt.gob.cl/articulo/fraude-infostealers/
#Ciberseguridad #Infostealers #Fraude #Phishing
ZIP maliciosos desde: https://seguimientochdtt.ministeriodesarrollosocial.gob[.]cl/uploads_files/informe_final/paso3/094535_Registro_Multas-[.]zip
Dominios landing:
- avisos-dt[.]com
- cabiro[.]cl
Servidores C2:
- plumbbujjh[.]live
- dflowerexju[.]bet
- zmedtipp[.]live
- easterxeen[.]run
- araucahkbm[.]live
- qdoovercovtcg[.]top
- blackswmxc[.]top
- posseswsnc[.]top
- featurlyin[.]top
👍1
🚨Atención en #Chile
El dominio munimariquina[.]cl presenta inyección de enlaces ocultos (Black Hat SEO) activa aparentemente desde marzo.
Esto indica compromiso del sitio web, posiblemente por vulnerabilidades no corregidas.
#Ciberseguridad #Infosec #Chile #Gobierno #WordPress #BlackHatSEO
El dominio munimariquina[.]cl presenta inyección de enlaces ocultos (Black Hat SEO) activa aparentemente desde marzo.
Esto indica compromiso del sitio web, posiblemente por vulnerabilidades no corregidas.
#Ciberseguridad #Infosec #Chile #Gobierno #WordPress #BlackHatSEO
El grupo #Arkana #ransomware ha listado en su blog a Anglo American 🇬🇧 (
@AngloAmerican
), es una de las compañías mineras más grandes del 🌐 especializada en cobre, diamantes 💎, hierro, carbón, níquel, platino...
Tiene operaciones en distintas partes del mundo, incluido Chile 🇨🇱
@AngloAmerican
), es una de las compañías mineras más grandes del 🌐 especializada en cobre, diamantes 💎, hierro, carbón, níquel, platino...
Tiene operaciones en distintas partes del mundo, incluido Chile 🇨🇱
🚨#Chile🇨🇱: Perfil robado en Facebook hace campaña fraudulenta con imagen de Leonardo Farkas.
@leonardofarkas
El perfil verificado robado es del medallista olímpico brasileño judoka Rafael Silva Baby, @rafaelsilvababy. Se contactó al medallista sin éxito en su Instagram.
La campaña muestra caracteres🇷🇺 en su código fuente, usa el diseño de @biobio y solicita un registro (nombre, apellido, correo electrónico, número telefónico).
URL:
https://t.co/0zta7aGRKH
#estafa #ciberseguridad #LATAM #scam
@leonardofarkas
El perfil verificado robado es del medallista olímpico brasileño judoka Rafael Silva Baby, @rafaelsilvababy. Se contactó al medallista sin éxito en su Instagram.
La campaña muestra caracteres🇷🇺 en su código fuente, usa el diseño de @biobio y solicita un registro (nombre, apellido, correo electrónico, número telefónico).
URL:
https://t.co/0zta7aGRKH
#estafa #ciberseguridad #LATAM #scam
😁3
Un actor malicioso amenaza con vender datos recolectados en mayo 2025, afectados más de 2.4 millones de usuarios de la plataforma care assistance en Chile. #DataBreach #Ciberseguridad #Chile #LATAM #Hack #Leak
👍1
Durov se equivoco y publicó un grupo privado llamado Lexi para 11 millones de personas 😂
Forwarded from Telegram Breaking
DUROV ACCOUNT HAS ALLEGEDLY BEEN HACKED. A GROUP LINK HAS BEEN SHARED IN HIS CHANNEL, AND HE CHANGED THE GROUP NAME TO "ХИТЛЕР" (HITLER IN RUSSIAN). ^DV
En la próxima actualización de Telegram estará disponible la opción de enviar mensajes privados a canales, ahí podrán enviar sugerencias, memes etc.
😱1