🚩 Y ¿Como vamos con el "Ejercicio Nacional de Ciberseguridad"? 🇨🇱👁️
En los últimos días vimos cómo se construye una "crisis país" casi en tiempo real.
1⃣ Grupo de Telegram publica credenciales filtradas a una API de TGR (portal ahora desactivado).
2⃣ La cuenta VECERT (contenido generado con IA) emite una alerta tipo "apocalíptica" e instala la narrativa de infraestructura crítica comprometida.
3⃣ La prensa nacional amplifica sin mayor validación técnica, elevando el nivel de alarma y recomendando el cambio masivo de ClaveÚnica 🤦🏻♂️
4⃣ Autoridades y organizaciones descartan compromiso de infraestructura crítica, aunque reconocen accesos no autorizados y exfiltración de datos en algunos casos.
5⃣ Con la atención mediática ya instalada, los actores escalan, publican más datos y nuevas credenciales de acceso a múltiples plataformas web.
6⃣ 🔴 Entre los miles de mensajes enviados al canal, uno en particular pasó desapercibido (y luego fue eliminado), se trataba de una amenaza directa a la ANCI acompañada de un archivo con ~250.000 credenciales de ClaveÚnica filtradas (probablemente recolectadas desde logs de malware).
Desde la mirada CTI, esto no destaca por la sofisticación de los ataques, sino por la ejecución: credenciales expuestas, accesos válidos y explotación rápida. La diferencia la marcó la amplificación, que elevó el impacto mucho más allá de lo técnico.
En consecuencia, tomar acciones concretas alineadas a este tipo de amenazas y mantenerse atentos a su evolución. Algo se está cocinando por ahí...
⚠️ CUIDADO: Se está distribuyendo un sitio falso del Servicio de Impuestos Internos 🇨🇱 que captura datos bancarios para realizar fraude.
Campaña masiva vía correo electrónico y SMS.
🔴 hxxps://acc.logn[.]radixchem[.]com/wwcl/cheli26/
"Por favor, apruebe esta operación desde su aplicación de Banca Móvil".
Me dan paja los universitarios que creen que todo gira a su alrededor, por mi quitaría la gratuidad y destinaría esas lucas en alfabetizar a los pendejos que están en cuarto básico sin saber leer y en campañas deportivas para que dejemos de tener a la mitad de la población obesa
🚨 Mientras tanto, una ola de ataques contra tiendas Magento compromete múltiples sitios web en Chile 🇨🇱
Entre los afectados hay sitios de Entel, Bice Vida, Colun, A3D, CasaIdeas, Volcom, Everlast, Anticipa, Tiendas PF, Maui&Sons, Fila, RipCurl, Stone Center, etc 🤷♂️
Por ahora, solo se ve "subida de archivos" TXT, pero...
H/T @joy_dragon 🦾
🚨 GRACIAS IA!!! 🤦🏻♂️
→ Resultados de Google están recomendando recuperar la ClaveÚnica desde el sitio "oficial" claveunica[.]online.
El problema es que ese dominio forma parte de una campaña activa de fraude orientada al robo de identidades digitales en Chile, la cual identificamos y alertamos en diciembre del año pasado desde @Cronup_CyberSec: https://t.co/XeH8J6XeKf ⚠️
Adicionalmente, ahora se observa la suplantación de AFP Modelo, algo que no habíamos visto en etapas anteriores de la operación.
Esto no es solo un error de indexación, es un riesgo real para miles de personas que confían en los primeros resultados de búsqueda.
H/T @Huntr3ssX@goangaar 🎯
/ @ANCIChile@AFPModelo
son lo mas hermoso que existe. podrian empezar a cuidarlos, permitiendo por ej la caza de jaurías de perros asilvestrados diputados pedazos retrasados mentales
Test ácido: reponer un proyecto de ley de reforma a notarios y conservadores pro competencia y sin privilegios, y ver atentamente como votan los honorables.