🇨🇱 Chileaks
Update: Direwolf publica los datos robados de la Universidad Mayor, charla en exclusivo el soporte DireWolf. https://www.security-chu.com/2025/07/ciberataque-ransomware-Universidad-Mayor-Chile.html #ransomware #ciberataque #Universidad #DireWolf #LATAM…
Exclusivo Charla Direwolf:
Nos comunicamos vía Tox Chat con el soporte de Direwolf para preguntar sobre este incidente. Nos indicaron que estaban en proceso de negociaciones, por lo que no podían referirse a este incidente. Además, agregaron que publicarían todo el material de la universidad. Hoy, tras la publicación de los datos, hemos enviado nuevas preguntas.
Yo: Ahora que han publicado todo lo relacionado con la universidad, ¿puedes confirmar si alguien negoció contigo un rescate?
DireWolf: Alguien que decía ser su representante intentó negociar con nosotros, pero las negociaciones fracasaron.
Yo: ¿Cuánto pediste de rescate?
DireWolf: No llegamos a la etapa sustantiva de las negociaciones sobre el precio.
Yo: ¿Puede confirmar que aquí se exponen datos personales?
DireWolf: Por supuesto, los documentos publicados incluyen la base de datos de información estudiantil, la cual hemos restaurado y verificado; la información estudiantil se encuentra en ella.
❤2
🇨🇱 Chileaks
Exclusivo Charla Direwolf: Nos comunicamos vía Tox Chat con el soporte de Direwolf para preguntar sobre este incidente. Nos indicaron que estaban en proceso de negociaciones, por lo que no podían referirse a este incidente. Además, agregaron que publicarían…
" nos comunicamos:" = security-chu.com
❤1
Se confirma que el administrador original fue arrestado en Kyiv, y que el nuevo “administrador” es un completo desconocido.
No sólo Tokha enfrenta cargos, sino que el foro completo está bajo investigación, lo que implica riesgo directo para todos sus usuarios.
🛡 Los antiguos moderadores de XSS han lanzado una nueva plataforma alternativa y segura:
🔗 Onion: http://damaga377vyvydeqeuigxvl6g5sbmipoxb5nne6gpj3sisbnslbhvrqd[.]onion
⚠️ Recomendaciones para el registro en DamageLib:
— Usar un nick nuevo
— No ingresar un e-mail real (no se usará)
— NO se puede recuperar contraseña, guárdala bien
Datos importantes (según conversaciones privadas con Rehub,
– Esta decisión fue acordada por los moderadores más conocidos: 174region174, DildoFagins, gliderexpert, IIIIXX, Marcus52, ordinaria1, Quake3, Rehub, r_as, stooper, varwar, weaver, e incluso Ares y la Bratva (aún se esperan confirmaciones finales).
– DamageLib no posee la base de usuarios de XSS, sólo se migraron los temas.
– El nuevo administrador de DamageLib es gliderexpert, ex-mod de XSS.
– A Stepanych lo desbanearon recientemente (ver captura 4), no fue el nuevo admin sino el mod Quake3. Querían conocer su visión de la situación.
Existe la teoría de que el nuevo admin de XSS es el antiguo admin de Expe, un personaje notoriamente millonario. Algunos creen que compró el foro a Tokha simplemente porque puede hacerlo —y para asegurarse de que nadie lea sus mensajes privados ni acceda al servidor Jabber—.
Recordemos cómo apoyó al antiguo admin en discusiones sobre 2FA. Tokha solía decir: “Todos lo conocemos, pero quiere seguir en el anonimato”. ¿Coincidencia?
Si esto es cierto, es lógico pensar que:
– Tokha le confió el foro sabiendo que incluso los 45 BTC en depósitos no significaban nada para él.
– El nuevo admin habría decidido no revelar su identidad, ni siquiera a los nuevos moderadores.
No sólo Tokha enfrenta cargos, sino que el foro completo está bajo investigación, lo que implica riesgo directo para todos sus usuarios.
🛡 Los antiguos moderadores de XSS han lanzado una nueva plataforma alternativa y segura:
🔗 Onion: http://damaga377vyvydeqeuigxvl6g5sbmipoxb5nne6gpj3sisbnslbhvrqd[.]onion
⚠️ Recomendaciones para el registro en DamageLib:
— Usar un nick nuevo
— No ingresar un e-mail real (no se usará)
— NO se puede recuperar contraseña, guárdala bien
Datos importantes (según conversaciones privadas con Rehub,
– Esta decisión fue acordada por los moderadores más conocidos: 174region174, DildoFagins, gliderexpert, IIIIXX, Marcus52, ordinaria1, Quake3, Rehub, r_as, stooper, varwar, weaver, e incluso Ares y la Bratva (aún se esperan confirmaciones finales).
– DamageLib no posee la base de usuarios de XSS, sólo se migraron los temas.
– El nuevo administrador de DamageLib es gliderexpert, ex-mod de XSS.
– A Stepanych lo desbanearon recientemente (ver captura 4), no fue el nuevo admin sino el mod Quake3. Querían conocer su visión de la situación.
Existe la teoría de que el nuevo admin de XSS es el antiguo admin de Expe, un personaje notoriamente millonario. Algunos creen que compró el foro a Tokha simplemente porque puede hacerlo —y para asegurarse de que nadie lea sus mensajes privados ni acceda al servidor Jabber—.
Recordemos cómo apoyó al antiguo admin en discusiones sobre 2FA. Tokha solía decir: “Todos lo conocemos, pero quiere seguir en el anonimato”. ¿Coincidencia?
Si esto es cierto, es lógico pensar que:
– Tokha le confió el foro sabiendo que incluso los 45 BTC en depósitos no significaban nada para él.
– El nuevo admin habría decidido no revelar su identidad, ni siquiera a los nuevos moderadores.
Correos de Chile en venta (?
Un actor de amenazas ha puesto a la venta acceso completo a los sistemas de Correos de Chile, el servicio postal estatal, en un conocido foro de ciberdelincuencia.
📌 ¿Qué está en juego?
Acceso total al sistema de control de red (OpenAm) con ejecución remota de código (RCE).
Credenciales internas, posibilidad de desplegar apps dentro de la red.
Contraseñas crackeadas de 70 de 120 empleados.
📂 Datos supuestamente filtrados:
Archivos JDB
Backups LDAP
Logs de auditoría
Archivos de configuración con claves (storepass, keypass…)
Credenciales de Tomcat y JDBC
Este incidente, de confirmarse, pondría en riesgo infraestructura crítica del país y datos personales de miles de ciudadanos.
Un actor de amenazas ha puesto a la venta acceso completo a los sistemas de Correos de Chile, el servicio postal estatal, en un conocido foro de ciberdelincuencia.
📌 ¿Qué está en juego?
Acceso total al sistema de control de red (OpenAm) con ejecución remota de código (RCE).
Credenciales internas, posibilidad de desplegar apps dentro de la red.
Contraseñas crackeadas de 70 de 120 empleados.
📂 Datos supuestamente filtrados:
Archivos JDB
Backups LDAP
Logs de auditoría
Archivos de configuración con claves (storepass, keypass…)
Credenciales de Tomcat y JDBC
Este incidente, de confirmarse, pondría en riesgo infraestructura crítica del país y datos personales de miles de ciudadanos.
❤2
🇨🇱 Chileaks
Correos de Chile en venta (? Un actor de amenazas ha puesto a la venta acceso completo a los sistemas de Correos de Chile, el servicio postal estatal, en un conocido foro de ciberdelincuencia. 📌 ¿Qué está en juego? Acceso total al sistema de control de…
ByteToBreach decidio publicar mas de 60 credenciales de usuarios de correos de chile.
❤1🌚1