CiberLATAMbywhalemate

Chile: ransomware.live liga Exército à Rhysida

ransomware.live atribui o Exército do Chile à Rhysida e vincula seit.cl à Apt73, sem detalhes técnicos ou confirmação oficial.

Whalemate Labs · Pesquisa assistida por IA2 de ago. de 20261 min de leitura

O mapa do ransomware.live para o Chile lista o Exército do Chile como vítima atribuída à Rhysida e o domínio seit.cl associado à Apt73, embora o portal não publique detalhes técnicos adicionais nem confirmação oficial dos casos.

O mapa do ransomware.live para o Chile lista o Exército do Chile como vítima de uma operação de ransomware atribuída pelo portal ao grupo Rhysida, sem que o site publique detalhes técnicos adicionais sobre a intrusão nem confirmação oficial por parte da instituição chilena.

Registros publicados pelo mapa

Na mesma visualização, o domínio seit.cl aparece associado a um ator identificado como Apt73. O portal não apresenta documentação complementar sobre TTPs, setor econômico afetado ou a natureza estatal desse ator, então a associação fica restrita ao que o próprio mapa mostra.

As informações disponíveis, portanto, se apoiam em registros públicos do ransomware.live e não em comunicados oficiais ou em relatórios técnicos adicionais acessíveis no material fornecido. Com esse alcance, os dois casos aparecem em planos distintos, embora ambos estejam geolocalizados no Chile no mapa consultado.

O que não aparece na evidência disponível

Não foram encontrados no material fornecido relatórios públicos recentes e verificáveis sobre campanhas de APTs ou atores estatais direcionadas especificamente a governo, banco ou energia no Chile. O ângulo de informação que aparece disponível se concentra nos registros do ransomware.live, mas sem validação oficial no caso do Exército do Chile e sem mais contexto técnico para seit.cl.

O segundo insumo disponível, uma nota da CronUp sobre uma campanha massiva de smishing no Chile, aponta para a falsificação de órgãos públicos e empresas, mas não atribui essa atividade a APTs nem a Estados. Por isso, com a documentação entregue, não há elementos para conectar essa campanha aos registros do mapa do ransomware.live nem para tratar uma atribuição estatal como verificada.

Fontes

Ver todas