🇨🇱 Chileaks
1.12K subscribers
467 photos
5 videos
1 file
303 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
🇨🇱 Chileaks
Update: Direwolf publica los datos robados de la Universidad Mayor, charla en exclusivo el soporte DireWolf. https://www.security-chu.com/2025/07/ciberataque-ransomware-Universidad-Mayor-Chile.html #ransomware #ciberataque #Universidad #DireWolf #LATAM…
Exclusivo Charla Direwolf:
Nos comunicamos vía Tox Chat con el soporte de Direwolf para preguntar sobre este incidente. Nos indicaron que estaban en proceso de negociaciones, por lo que no podían referirse a este incidente. Además, agregaron que publicarían todo el material de la universidad. Hoy, tras la publicación de los datos, hemos enviado nuevas preguntas.

Yo: Ahora que han publicado todo lo relacionado con la universidad, ¿puedes confirmar si alguien negoció contigo un rescate?



DireWolf: Alguien que decía ser su representante intentó negociar con nosotros, pero las negociaciones fracasaron.



Yo: ¿Cuánto pediste de rescate?



DireWolf: No llegamos a la etapa sustantiva de las negociaciones sobre el precio.




Yo: ¿Puede confirmar que aquí se exponen datos personales?




DireWolf: Por supuesto, los documentos publicados incluyen la base de datos de información estudiantil, la cual hemos restaurado y verificado; la información estudiantil se encuentra en ella.
2
Archivos subidos al servidor de Dire Wolf
📢 ⚠️ NUEVO FORO: DamageLib – XSS podría estar comprometido ⚠️

Hoy varios usuarios del foro XSS recibieron un inquietante anuncio

“¡Atención! El foro XSS está bajo control del SBU y se ha convertido en una trampa.”
Se confirma que el administrador original fue arrestado en Kyiv, y que el nuevo “administrador” es un completo desconocido.
No sólo Tokha enfrenta cargos, sino que el foro completo está bajo investigación, lo que implica riesgo directo para todos sus usuarios.

🛡 Los antiguos moderadores de XSS han lanzado una nueva plataforma alternativa y segura:
🔗 Onion: http://damaga377vyvydeqeuigxvl6g5sbmipoxb5nne6gpj3sisbnslbhvrqd[.]onion

⚠️ Recomendaciones para el registro en DamageLib:

— Usar un nick nuevo

— No ingresar un e-mail real (no se usará)

— NO se puede recuperar contraseña, guárdala bien

Datos importantes (según conversaciones privadas con Rehub,
– Esta decisión fue acordada por los moderadores más conocidos: 174region174, DildoFagins, gliderexpert, IIIIXX, Marcus52, ordinaria1, Quake3, Rehub, r_as, stooper, varwar, weaver, e incluso Ares y la Bratva (aún se esperan confirmaciones finales).
– DamageLib no posee la base de usuarios de XSS, sólo se migraron los temas.
– El nuevo administrador de DamageLib es gliderexpert, ex-mod de XSS.
– A Stepanych lo desbanearon recientemente (ver captura 4), no fue el nuevo admin sino el mod Quake3. Querían conocer su visión de la situación.

Existe la teoría de que el nuevo admin de XSS es el antiguo admin de Expe, un personaje notoriamente millonario. Algunos creen que compró el foro a Tokha simplemente porque puede hacerlo —y para asegurarse de que nadie lea sus mensajes privados ni acceda al servidor Jabber—.
Recordemos cómo apoyó al antiguo admin en discusiones sobre 2FA. Tokha solía decir: “Todos lo conocemos, pero quiere seguir en el anonimato”. ¿Coincidencia?

Si esto es cierto, es lógico pensar que:
– Tokha le confió el foro sabiendo que incluso los 45 BTC en depósitos no significaban nada para él.
– El nuevo admin habría decidido no revelar su identidad, ni siquiera a los nuevos moderadores.
La cuenta de Pavel Durov ha sido eliminada por alguien que logró adivinar el código de inicio de sesión y envió una solicitud de eliminación. Intentaron vender su nombre de usuario pero Telegram ya ha tomado cartas en el asunto... despues de como 5 minutos
😁2
Quisiera estar ahí :(
4🙏2
Correos de Chile en venta (?

Un actor de amenazas ha puesto a la venta acceso completo a los sistemas de Correos de Chile, el servicio postal estatal, en un conocido foro de ciberdelincuencia.

📌 ¿Qué está en juego?

Acceso total al sistema de control de red (OpenAm) con ejecución remota de código (RCE).

Credenciales internas, posibilidad de desplegar apps dentro de la red.

Contraseñas crackeadas de 70 de 120 empleados.

📂 Datos supuestamente filtrados:

Archivos JDB

Backups LDAP

Logs de auditoría

Archivos de configuración con claves (storepass, keypass…)

Credenciales de Tomcat y JDBC

Este incidente, de confirmarse, pondría en riesgo infraestructura crítica del país y datos personales de miles de ciudadanos.
2