Chile suma ataques de ransomware en salud
Agosto cerró con al menos 10 organizaciones afectadas por ransomware en Chile. Entre los casos reportados figuran el Hospital Clínico de la Universidad
Agosto registró al menos 10 organizaciones afectadas por ransomware en Chile, con casos en el Hospital Clínico de la Universidad de Chile y el Instituto Ferrero de Neurología y Sueño. En ambos episodios, los reportes públicos se apoyan en listados de leak sites y monitoreos de terceros, sin confirmación oficial de las víctimas.
Agosto registró al menos 10 organizaciones afectadas por ransomware en Chile, y entre los casos detectados se incluyó al Hospital Clínico de la Universidad de Chile. El seguimiento de distintos equipos de monitoreo también sumó al Instituto Ferrero de Neurología y Sueño, aunque en ambos episodios la información pública disponible todavía depende de listados de filtración y atribuciones de terceros.
¿Qué pasó con el Hospital Clínico de la Universidad de Chile?
El hospital fue asociado por CronUp a una afectación atribuida al grupo Direwolf, con una presunta publicación de datos que alcanzaría los 240 GB exfiltrados, según la nota de El Morrocotudo. Esa misma referencia fue observada por una cuenta de threat intel en X bajo la marca VenariX en Español, que reportó que Direwolf publicó al hospital como posible víctima de un ciberataque de ransomware.
Un análisis de opinión en LinkedIn de José Fernández Figueroa también menciona que el 30 de agosto el grupo Direwolf publicó en su sitio de filtraciones que había atacado al Hospital Clínico de la Universidad de Chile. Ese texto, sin embargo, lo presenta como parte de un comentario sobre el rol del Estado, no como confirmación oficial del hospital.
¿Qué se sabe del caso del Instituto Ferrero?
El Instituto Ferrero de Neurología y Sueño fue listado por el grupo Kazu en su sitio de filtraciones alrededor del 7 de septiembre de 2026, con un reclamo que lo presentaba como una campaña de extorsión por ransomware. Según el sitio atribuido a Kazu, el material incluiría 636 GB, 474.826 archivos y 103.315 usuarios.
GalaxyWarden detalló esos volúmenes alegados y remarcó que la publicación se limita a documentar el listado público en el leak site de un grupo de extorsión. La nota agrega que, a la fecha del artículo, el Instituto Ferrero no había emitido confirmación pública del ataque ni de una brecha de datos.
RecentBreaches coincidió en que el instituto fue listado por Kazu, pero fue explícito al señalar que se trata de un reclamo no verificado. BreachSense, por su parte, registró al centro como víctima reclamada por Kazu con un tamaño de fuga de 636 GB, aunque aclaró que solo indexa atribuciones basadas en fuentes externas y no aporta evidencia independiente de exfiltración o publicación efectiva.
¿Qué muestran estos reportes sobre la región?
Los casos de Chile y el registro del Instituto Ferrero en Argentina muestran un patrón en el que la visibilidad pública de varios incidentes de salud sigue dependiendo de leak sites y plataformas de monitoreo. En el caso chileno, al menos dos fuentes de threat intel, CronUp y VenariX en Español, coinciden en la observación del episodio de Direwolf sobre el Hospital Clínico de la Universidad de Chile.
Eso deja a ambos expedientes en un plano similar, con reclamos publicados por actores de ransomware y seguimiento de terceros, pero sin confirmación pública de las instituciones afectadas en los materiales revisados.
Fuentes
- VenariX en Español (@_venarixES_)x.com· VenariX en Español (X)
- kazunexus8.8bitsecurity.com· Nexus8 (8bitsecurity)
- Instituto Ferrero de Neurología y Sueñobreachsense.com· BreachSense
- El Estado que financia y el Estado que exigees.linkedin.com· LinkedIn
- Ransomware marca récord en Chile: agosto tuvo la mayor cantidad de ataques registradoselmorrocotudo.cl· El Morrocotudo
- Instituto Ferrero de Neurología y Sueño Listed by Kazu ...galaxywarden.com· GalaxyWarden
- Instituto Ferrero de Neurología y Sueño Ransomware Claim (2026) — What’s Alleged & Am I Affected?recentbreaches.com· RecentBreaches



