CiberLATAMbywhalemate

Chile: ransomware y presión sobre infraestructura

Direwolf siguió activo en septiembre de 2026, mientras un análisis volvió a poner el foco en la resiliencia de energía y telecomunicaciones en Chile.

Whalemate Labs · Research asistido por IAPublicado:2 min

Direwolf mantuvo actividad sostenida en septiembre de 2026, con el caso EMS1R y una exfiltración declarada de 110 GB, según Ransomware.live. En paralelo, un análisis sobre el apagón del 25 de febrero de 2025 en Chile recordó que una falla prolongada puede agotar los respaldos de las redes móviles y dejar sin cobertura, en un contexto donde también aparece una presunta exfiltración de datos médicos de la Clínica Universidad de los Andes, todavía no confirmada oficialmente.

Direwolf mantuvo actividad sostenida en septiembre de 2026, con la publicación del caso EMS1R y una exfiltración declarada de 110 GB, según registros de Ransomware.live. El dato confirma que el grupo sigue operando con volúmenes significativos de robo de información y que su patrón de ataques no se limita al pico observado en Chile durante agosto de 2026.

¿Qué muestran los registros sobre Direwolf?

Los registros de Ransomware.live ubican al grupo con actividad sostenida en septiembre de 2026. En el caso EMS1R, la filtración declarada fue de 110 GB, una cifra que refuerza la continuidad operativa del actor más allá de la ola observada en agosto. La referencia disponible no agrega más detalles sobre la víctima ni sobre el tipo de datos comprometidos.

¿Qué pasó con la infraestructura crítica en Chile?

Un análisis sobre el apagón del 25 de febrero de 2025 destacó la interdependencia entre energía y telecomunicaciones. Según ese estudio, una falla prolongada puede agotar los respaldos de las redes móviles y provocar pérdida de cobertura. El hallazgo vuelve a poner el foco en la resiliencia operativa de servicios que dependen unos de otros para sostenerse durante un corte extendido.

¿Qué incidente médico sigue sin confirmación?

VECERT Analyzer difundió un análisis sobre una presunta exfiltración masiva de datos médicos y personales de la Clínica Universidad de los Andes en Chile, atribuida a un actor identificado como Synq1xxs vinculado al grupo Losprimos. La publicación describe muestras de datos estructurados con información detallada de pacientes, aunque aclara que la autenticidad, vigencia y escala del incidente siguen sin confirmarse.

El material disponible deja así tres señales en paralelo. Por un lado, Direwolf conserva presencia activa en septiembre de 2026. Por otro, el apagón de 2025 sigue sirviendo como referencia para medir la fragilidad entre energía y telecomunicaciones. Y, en el terreno de los incidentes atribuidos en redes de inteligencia, el caso de la clínica chilena permanece en estado de verificación pendiente.

Fuentes

Ver todas