🇨🇱 Chileaks
1.12K subscribers
467 photos
5 videos
1 file
302 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
Archivos subidos al servidor de Dire Wolf
📢 ⚠️ NUEVO FORO: DamageLib – XSS podría estar comprometido ⚠️

Hoy varios usuarios del foro XSS recibieron un inquietante anuncio

“¡Atención! El foro XSS está bajo control del SBU y se ha convertido en una trampa.”
Se confirma que el administrador original fue arrestado en Kyiv, y que el nuevo “administrador” es un completo desconocido.
No sólo Tokha enfrenta cargos, sino que el foro completo está bajo investigación, lo que implica riesgo directo para todos sus usuarios.

🛡 Los antiguos moderadores de XSS han lanzado una nueva plataforma alternativa y segura:
🔗 Onion: http://damaga377vyvydeqeuigxvl6g5sbmipoxb5nne6gpj3sisbnslbhvrqd[.]onion

⚠️ Recomendaciones para el registro en DamageLib:

— Usar un nick nuevo

— No ingresar un e-mail real (no se usará)

— NO se puede recuperar contraseña, guárdala bien

Datos importantes (según conversaciones privadas con Rehub,
– Esta decisión fue acordada por los moderadores más conocidos: 174region174, DildoFagins, gliderexpert, IIIIXX, Marcus52, ordinaria1, Quake3, Rehub, r_as, stooper, varwar, weaver, e incluso Ares y la Bratva (aún se esperan confirmaciones finales).
– DamageLib no posee la base de usuarios de XSS, sólo se migraron los temas.
– El nuevo administrador de DamageLib es gliderexpert, ex-mod de XSS.
– A Stepanych lo desbanearon recientemente (ver captura 4), no fue el nuevo admin sino el mod Quake3. Querían conocer su visión de la situación.

Existe la teoría de que el nuevo admin de XSS es el antiguo admin de Expe, un personaje notoriamente millonario. Algunos creen que compró el foro a Tokha simplemente porque puede hacerlo —y para asegurarse de que nadie lea sus mensajes privados ni acceda al servidor Jabber—.
Recordemos cómo apoyó al antiguo admin en discusiones sobre 2FA. Tokha solía decir: “Todos lo conocemos, pero quiere seguir en el anonimato”. ¿Coincidencia?

Si esto es cierto, es lógico pensar que:
– Tokha le confió el foro sabiendo que incluso los 45 BTC en depósitos no significaban nada para él.
– El nuevo admin habría decidido no revelar su identidad, ni siquiera a los nuevos moderadores.
La cuenta de Pavel Durov ha sido eliminada por alguien que logró adivinar el código de inicio de sesión y envió una solicitud de eliminación. Intentaron vender su nombre de usuario pero Telegram ya ha tomado cartas en el asunto... despues de como 5 minutos
😁2
Quisiera estar ahí :(
4🙏2
Correos de Chile en venta (?

Un actor de amenazas ha puesto a la venta acceso completo a los sistemas de Correos de Chile, el servicio postal estatal, en un conocido foro de ciberdelincuencia.

📌 ¿Qué está en juego?

Acceso total al sistema de control de red (OpenAm) con ejecución remota de código (RCE).

Credenciales internas, posibilidad de desplegar apps dentro de la red.

Contraseñas crackeadas de 70 de 120 empleados.

📂 Datos supuestamente filtrados:

Archivos JDB

Backups LDAP

Logs de auditoría

Archivos de configuración con claves (storepass, keypass…)

Credenciales de Tomcat y JDBC

Este incidente, de confirmarse, pondría en riesgo infraestructura crítica del país y datos personales de miles de ciudadanos.
2
Estos weones decidieron trabajar... un poquito
https://anci.gob.cl/noticias/plan-accion-pncs-2023-28/
https://www.diariooficial.interior.gob.cl/publicaciones/2025/08/06/44218/01/2677012.pdf

Las medidas que componen el plan de acción son:

> Generación de Guías e Instructivos de apoyo a los Organismos de la Administración del Estado (OAE).

> Informe diagnóstico en I+D+i sobre ciberseguridad.

> Focalización en becas en materias de ciberseguridad

> Norma Técnica Ciberseguridad Sector Eléctrico.

> Metodología de evaluación de riesgos de ciberseguridad.

> Fomentar ejercicios de ciberseguridad en alianza con instituciones públicas y privadas.

> Elaboración de Manual de protocolos de comunicación ante incidentes de ciberseguridad.

> Agenda compartida de compromisos internacionales en ciberseguridad.

> Generación de reporte anual nacional de ciberseguridad.

> Ferias estudiantiles de ciberseguridad.

> Propuesta de nueva carrera o especialidad técnica de nivel medio en ciberseguridad para Educación Media Técnica Profesional.

> Desarrollo de documento sobre líneas de investigación en ciberseguridad.

> Ampliación del programa Plan Nacional de Tutorías a materias de educación digital.

> Actualización de la Política de Ciberdefensa 2024-2028.

> Exigencias de ciberseguridad en concursos públicos de espectro radioeléctrico.
1
🚨🇨🇱 Supuesta venta de acceso VPN/RDP a empresa en Chile dedicada a la agricultura. El acceso tiene privilegios de "Domain Admin" 😬
1🤔1