Chile: panorama de ciberseguridad, ago. 2026
Ransomware lideró agosto en Chile, con 24 casos, 16 cambios regulatorios y dos incidentes relevantes en telecomunicaciones
Principais conclusões
- Ransomware foi a ameaça dominante no Chile, com 24 de 76 fatos verificados e forte alta em relação a julho.
- A evidência mais sólida do mês foi o ataque ao Hospital Clínico Universidad de Chile, atribuído à Direwolf.
- Vários casos de ransomware ficaram em leak sites ou com tipificação incompleta, então o impacto real segue em aberto.
- O golpe digital continuou ativo, com sinais de vishing, phishing e IA generativa como aceleradores.
- A regulação se concentrou em ARC, Lei 21.663, dados pessoais, deepfakes e finanças abertas.
- Telecomunicações ficou sob investigação por possível ciberespionagem, sem brecha confirmada durante agosto.
- Zimbra, Spring Security e Haiwell dominaram a agenda de vulnerabilidades críticas e devem ser priorizados em patches.
Módulos mensais de referência
Esses módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um informa sua base e seu critério de contagem, para que os números possam ser reconciliados entre módulos. São a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir esta síntese.
Janela dos indicadores: 76 fatos datados em agosto de 2026. Os fatos de meses anteriores são usados apenas como referência comparativa na análise, nunca como volume deste período.
Resumo executivo do mês no Chile
Agosto terminou no Chile com o ransomware como ameaça dominante e com um aumento claro da pressão extorsiva sobre organizações locais. O mês registrou 76 fatos verificados, 24 casos com ransomware ou extorsão como eixo principal, 16 movimentações regulatórias e dois casos documentados de fraude ou phishing. Também apareceram 6 CVEs críticos mencionados e 16 incidentes sem tipificação, em um contexto em que 71% dos fatos teve confirmação direta da fonte.
O caso mais visível foi o ataque ao Hospital Clínico Universidad de Chile, atribuído ao grupo Direwolf e registrado em 30 de agosto. A isso se somaram reclamações ou listagens em sites de vazamento vinculadas a Difor, Layher, Incolur, Espinos e Verbux, além da investigação da BlackNevas sobre uma multinacional francesa com operação em Quilicura. O material nem sempre permite distinguir entre criptografia, exfiltração ou mera menção em leak site, então boa parte da atividade extorsiva do mês fica em uma zona intermediária de certeza.
Em paralelo, a frente regulatória continuou se movendo, embora em ritmo um pouco mais lento que em julho. Houve avanços na Lei Marco de Cibersegurança, ajustes sobre a norma elétrica, debate sobre a lei de proteção de dados e sinais concretos da CMF sobre autenticação reforçada, fim do cartão de coordenadas e o sistema de finanças abertas. A agenda legislativa sobre deepfakes e integridade digital também avançou, somando uma nova camada de pressão sobre privacidade, identidade e prova de autenticidade.
A leitura operacional do mês é de risco alto. Não por uma única crise, mas pela combinação de extorsão ativa, incidentes públicos em setores sensíveis, uma superfície regulatória que já exige mudanças concretas e uma exposição crescente a fraudes assistidas por IA. O retrato de agosto mostra o Chile com mais pressão de ataque, mais obrigações de conformidade e mais atrito para distinguir entre ruído, exposição potencial e incidente confirmado.
Panorama nacional do mês no Chile
Em agosto, o Chile combinou incidentes concretos, campanhas de extorsão e ajustes regulatórios que empurram as organizações a elevar o padrão de monitoramento e resposta. A sinalização dominante foi ransomware, mas o cenário também incluiu defacements, uma investigação por ciberespionagem em telecomunicações, pressão sobre o ecossistema financeiro e um debate legislativo intenso sobre dados pessoais e identidade digital.
A avaliação qualitativa do mês é alta. A severidade não depende só do número de fatos, mas da concentração em setores sensíveis, saúde, telecomunicações, bancos, energia e órgãos públicos. Também pesa o fato de que vários casos ficaram em fase preliminar ou com atribuição parcial, o que complica a gestão de crise e a comunicação externa. Em outras palavras, o risco não foi apenas técnico, também envolveu governança e interpretação.
No plano regional, o Chile se alinhou a uma tendência mais ampla da América Latina: mais uso de IA em fraudes, mais campanhas de phishing hiperpersonalizado, mais exploração de vulnerabilidades em produtos corporativos e maior peso de grupos de extorsão que publicam vítimas em leak sites. A diferença é que, no Chile, essa pressão conviveu com uma agenda regulatória especialmente densa, com impacto direto sobre bancos, provedores de serviços essenciais e operadores de importância vital.
Indicadores do período no Chile
| Indicador | Valor |
|---|---|
| Fatos verificados do período (base de todos os indicadores) | 76 |
| Janela temporal dos indicadores | 76 fatos com data em agosto de 2026 |
| Incidentes sem tipificação (brechas ou interrupções) | 16 |
| Casos com ransomware ou extorsão como eixo principal | 24 |
| Desdobramento de ransomware por tipo de impacto: Criptografia de ativos confirmada | 3 |
| Desdobramento de ransomware por tipo de impacto: Exfiltração sem criptografia (extorsão simples) | 1 |
| Desdobramento de ransomware por tipo de impacto: Apenas menção em leak site | 3 |
| Desdobramento de ransomware por tipo de impacto: Tipificação não determinável com o material | 17 |
| Casos de fraude ou phishing documentados | 2 |
| Movimentos regulatórios documentados | 16 |
| CVEs críticos mencionados | 6 |
| Setores com ao menos um fato documentado | 8 |
| Ameaça predominante do mês | Ransomware (24 de 76 fatos) |
| Fatos com confirmação direta da fonte | 71% |
Tabela comparativa com o mês anterior
| Indicador | Agosto de 2026 | Mês anterior | Variação |
|---|---|---|---|
| Fatos verificados do período | 76 | 68 | +8 |
| Incidentes sem tipificação | 16 | 18 | -2 |
| Casos com ransomware ou extorsão como eixo principal | 24 | 9 | +15 |
| Casos de fraude ou phishing documentados | 2 | 7 | -5 |
| Movimentos regulatórios documentados | 16 | 24 | -8 |
| CVEs críticos mencionados | 6 | sem dado comparável | n/d |
| Setores com ao menos um fato documentado | 8 | 7 | +1 |
| Ameaça predominante do mês | Ransomware (24 de 76 fatos) | Regulação (24 de 68 fatos) | mudança de eixo |
Incidentes relevantes no Chile
Hospital Clínico Universidad de Chile e a campanha Direwolf
Em 30 de agosto, o Hospital Clínico Universidad de Chile apareceu como vítima de ransomware atribuída ao grupo Direwolf, com registro independente em rastreadores técnicos e em sites de monitoramento de incidentes. O material coincide no nome da vítima, no setor de saúde e na data, embora não traga confirmação pública do hospital sobre o alcance real da intrusão.
A fonte técnica classifica o caso como breach e vitimização por ransomware, mas não detalha com precisão quais dados foram comprometidos nem se houve criptografia confirmada pela instituição. Isso mantém o caso em uma categoria operacional relevante, porém ainda incompleta para fins forenses. Em termos de exposição pública, é o incidente mais claro do mês em saúde.
Serviço Nacional de Migrações e o defacement com envio massivo de e-mails
Em 18 de agosto, o Serviço Nacional de Migrações sofreu uma intervenção em seu site que bloqueou temporariamente a plataforma de trâmites digitais e substituiu seus conteúdos por uma imagem e um discurso associados a Augusto Pinochet. Em paralelo, foi relatado o envio massivo de e-mails a partir de contas ligadas ao serviço, o que ampliou o incidente para além da simples alteração visual do portal.
A instituição informou que o ataque começou por volta das 5:00 horas e que uma investigação interna foi iniciada. As coberturas consultadas indicam que os serviços foram restabelecidos durante a manhã, mas não especificam se houve exfiltração de dados ou comprometimento de expedientes. O episódio entra diretamente nos 16 incidentes sem tipificação do período.
Investigação por ciberespionagem em telecomunicações
Entre 8 e 10 de agosto, várias coberturas informaram sobre uma investigação da Fiscalía Metropolitana Centro Norte e da PDI por possíveis ataques informáticos contra Entel, Movistar e Telmex, com referência ao grupo Lilac Typhoon e à figura de sabotagem informática. O material insiste que se tratou de uma denúncia preliminar, baseada em antecedentes fornecidos pelos Estados Unidos.
Este caso não se consolidou como uma brecha confirmada durante o mês. Ainda assim, deixou sinais importantes, como a menção ao ShadowPad e a um possível uso de infraestruturas comprometidas para ofuscação. Também abriu uma leitura política sobre privacidade, segurança nacional e controle parlamentar. No fechamento de agosto, seguia sendo um caso em investigação, não um incidente comprovado.
LiteLLM, alerta preventivo da ANCI e exposição potencial
Em 14 e 15 de agosto, a ANCI ativou um protocolo preventivo por uma possível exposição ligada ao hackeamento do LiteLLM, e notificou cerca de vinte instituições chilenas. As coberturas destacam que se tratou de uma exposição possível, não de um incidente confirmado, e que a agência não havia identificado impactos significativos no momento da publicação dos alertas.
A importância do episódio está menos em uma intrusão local confirmada e mais na forma como mostrou a superfície de exposição de organizações chilenas diante de compromissos de cadeia de suprimentos. O material menciona domínios associados a entidades públicas, financeiras, educacionais e corporativas. Como sinal de contexto, é útil para entender a priorização defensiva, mas não para somar incidentes confirmados.
Ameaças e campanhas ativas no Chile
Ransomware e extorsão, o eixo dominante no Chile
Agosto foi marcado por uma ofensiva de extorsão bem mais visível do que em julho. O mês reuniu 24 casos com ransomware ou extorsão como eixo principal, com 3 eventos de criptografia confirmada, 1 caso de exfiltração sem criptografia, 3 menções apenas em leak site e 17 situações em que o material não permitiu determinar o impacto exato. A maior parte da atividade ficou, portanto, em um terreno de forte atribuição, mas de efeito operacional parcial.
O padrão do mês mostra diversidade de setores e de níveis de verificação. Direwolf atingiu o Hospital Clínico Universidad de Chile, BlackNevas apareceu em uma investigação sobre uma multinacional francesa com filial em Quilicura, TheGentlemen listou a Layher, a Incolur, a Espinos e a Verbux, e Qilin reivindicou a Difor. Em vários desses casos, a empresa não confirmou a intrusão, então a fonte primária é o leak site ou um rastreador especializado.
Criptografia confirmada, exfiltração e leak sites
Só três casos do período permitem falar em criptografia de ativos confirmada, segundo a taxonomia fornecida. Um deles corresponde ao Hospital Clínico Universidad de Chile, enquanto outros fatos do mês ficaram em uma camada de extorsão ou de publicação em fóruns de vazamento sem detalhe técnico suficiente. Também houve um caso de exfiltração sem criptografia identificado no material, mas o restante ficou sem tipificação conclusiva.
Isso obriga a ler o mês com cautela. Na prática, o ruído dos leak sites costuma superestimar o alcance real se não vier acompanhado de confirmação da vítima. Em agosto, o Chile teve uma combinação de publicações criminosas, rastreadores de incidentes e pouquíssima confirmação corporativa formal. O alerta existe, mas o impacto efetivo nem sempre está comprovado.
Fraude e phishing no Chile
A fraude manteve presença menor em volume do que o ransomware, mas mais consistente no impacto do dia a dia. O mês registrou 2 casos documentados, embora o contexto tenha sido muito mais amplo: o Banco Central reportou US$98 milhões em denúncias por operações fraudulentas na banca durante o primeiro semestre, e várias coberturas alertaram sobre vishing, smishing e golpes que usam RUT, clonagem de voz ou mensagens hiperpersonalizadas por IA.
O caso mais claro de agosto foi a descrição de um golpe telefônico bancário que usa o RUT como porta de entrada e se apresenta como uma área de fraudes do banco. A isso se somou o alerta do Banco Central sobre conteúdos gerados com IA que se passam por autoridades e pelo menos duas peças sobre o aumento do phishing e do vishing no Chile. A tendência aponta para uma maior sofisticação da engenharia social, não para um simples aumento de mensagens em massa.
Ciberespionagem e pressão sobre telecomunicações
A investigação sobre Lilac Typhoon não passou de um caso preliminar, mas seu peso político e técnico foi alto. O material o descreve como uma operação de ciberespionagem ligada à China, com possíveis efeitos nas redes da Entel, Movistar e Telmex, e com referências a ShadowPad, reconhecimento de rede e extração de metadados. Não houve confirmação pública de brecha efetiva durante agosto.
O valor dessa campanha, para o informe mensal, está na combinação de atenção da mídia, diligências penais e reação parlamentar. Se o caso avançar nos meses seguintes, pode se tornar um dos eixos mais relevantes do ano para o setor de telecomunicações. Por enquanto, segue como sinal de alerta e não como intrusão comprovada.
Vulnerabilidades críticas com impacto no Chile
O material do mês não vinculou diretamente a exploração de vulnerabilidades críticas a um incidente local confirmado, mas deixou um conjunto relevante de alertas que o Chile deve manter no radar. A exposição mais relevante foi a do Zimbra, seguida por Spring Security, Haiwell IoT Cloud HMI Gateway e Palo Alto PAN-OS, com impacto potencial sobre e-mail, autenticação, infraestrutura industrial e monitoramento de perímetro.
| CVE | Software | Explotação | Fonte |
|---|---|---|---|
| CVE-2026-73570 | Zimbra Collaboration Suite | Explotação ativa confirmada e agregado a KEV | NVD, CISA, INCIBE-CERT |
| CVE-2026-59270 | Spring Security | Vulnerabilidade crítica publicada com aviso oficial; exploração não confirmada no material chileno | HeroDevs, INCIBE-CERT, HunCERT |
| CVE-2026-19188 | Haiwell IoT Cloud HMI Gateway | Aviso crítico, sem constância de exploração pública específica ao fechamento do material | CISA, OpenCVE, INCIBE-CERT |
| CVE-2026-0301 | Palo Alto PAN-OS, Prisma Access y Cloud NGFW | Divulgação de informação, com recomendação de correção e alertas regionais | Palo Alto Networks, CSIRT Panamá, Rapid7 |
| CVE-2026-32560 | MagicAI for WordPress | Aviso de LFI, sem evidência de impacto local no material | INCIBE-CERT |
| CVE-2026-12556 | HP Easy Start para macOS | Aviso de segurança, sem relação direta com incidentes locais | INCIBE-CERT |
A leitura para o Chile é preventiva. O material não mostrou uma ligação explícita entre essas CVEs e brechas confirmadas no país, mas indicou uma forte sinalização de preparação defensiva, sobretudo em Zimbra e na bateria de patches da Microsoft. Em um contexto em que e-mail, identidade e acesso remoto são vetores recorrentes, isso pesa mais pela exposição potencial do que pelo número isolado de alertas.
Regulação e compliance no Chile
Agosto foi um mês especialmente carregado em regulação. Foram 16 movimentos documentados, e o eixo regulatório alcançou ao menos quatro frentes, dados pessoais, cibersegurança, finanças abertas e segurança digital para menores e identidade sintética. A conversa regulatória já não gira só em torno de cumprimento futuro, mas de calendários, sanções, relatórios e critérios operacionais concretos.
A Lei N.º 21.719 seguiu no centro do debate. Vários veículos e atores do setor informaram que o governo avalia adiar sua entrada em vigor, prevista para 1 de dezembro de 2026, pela falta de uma agência fiscalizadora plenamente operacional. Também houve vozes que pediram uma prorrogação curta, de no máximo seis meses, e outras que alertaram para o dano reputacional e operacional de adiar a lei por um ano.
Em paralelo, a CMF avançou na implementação da Autenticação Reforçada de Clientes, com o fim da tarjeta de coordenadas como mecanismo geral a partir de 1 de agosto, e continuou ajustando o Sistema de Finanzas Abiertas. A NCG 569 estendeu o prazo de entrada em vigor do SFA e definiu um esquema piloto, enquanto outras guias técnicas detalham exigências de disponibilidade, reporte e interoperabilidade que já obrigam bancos e outros participantes a revisar arquitetura, continuidade e resposta a incidentes.
Também avançou a agenda sobre deepfakes e integridade digital. Em 24 de agosto, a Câmara de Deputados aprovou em geral um projeto que regula conteúdos gerados com IA e pune os deepfakes, em uma linha que cruza privacidade, prova digital e responsabilidade de plataformas. Fora desse projeto, o debate sobre IMSI Catchers e poderes de vigilância seguiu ativo, o que confirma que a discussão sobre segurança digital já se sobrepõe a privacidade, crime organizado e direitos fundamentais.
Tabela de regulação e compliance
| Data | Marco | Impacto operacional |
|---|---|---|
| 2026-08-01 | Entra em vigor plena a ARC e termina o uso geral da tarjeta de coordenadas | Mudanças em autenticação bancária e transferências |
| 2026-08-05 | São divulgadas guias e perguntas frequentes sobre a Lei 21.663 | Aumenta a clareza sobre reporte de incidentes |
| 2026-08-11 | A Subsecretaria de Energia determina ajustar a norma elétrica e eliminar o CSIRT setorial | Unifica o reporte no CSIRT Nacional |
| 2026-08-12 | Decreto 295 e obrigações de reporte à ANCI | Acelera janelas de alerta e resposta |
| 2026-08-18 | É assinada a Mesa Nacional contra a Fraude Financeira Transnacional | Mais coordenação entre setor público e privado |
| 2026-08-21 | A CNE confirma a eliminação do CSIRT Elétrico | O setor de energia fica alinhado à janela única |
| 2026-08-24 | A Câmara aprova em geral a lei anti deepfakes | Nova camada de obrigações sobre identidade digital |
| 2026-08-25 a 2026-08-28 | Continua o debate sobre a Lei de Proteção de Dados e o SFA | Ajustes de compliance e governança em curso |
Setores mais afetados no Chile
O sinal do mês alcançou oito setores, com concentração visível em saúde, telecomunicações, financeiro, energia, governo, tecnologia, construção e transporte ou logística. Nem todos os setores aparecem com a mesma qualidade de evidência, mas a combinação já permite ver onde se concentra a pressão real e onde se acumula sobretudo exposição de terceiros ou reclamações em leak sites.
Saúde foi o setor com o caso mais contundente, pelo ataque ao Hospital Clínico Universidad de Chile e pelo peso dentro das cifras de ransomware citadas por Sophos. Telecomunicações ficou sob investigação, embora sem brecha confirmada, e isso por si só já eleva o nível de escrutínio porque se trata de uma infraestrutura com enorme sensibilidade de privacidade. Em finanças, o foco esteve mais em fraude, autenticação e conformidade do que em uma intrusão pública isolada.
Energia aparece em dois planos. Por um lado, como setor estratégico alcançado pela discussão regulatória sobre a norma técnica de cibersegurança elétrica. Por outro, pelo caso de Espinos listado em um leak site de ransomware. Tecnologia também teve presença clara, com Difor e Verbux em reclamações extorsivas, enquanto construção e logística aparecem em Layher, Incolur e Servicios Marítimos MG.
O setor público ficou exposto em duas frentes distintas, uma de incidente e outra de regulação. O defacement contra Migraciones mostrou uma falha operacional e comunicacional visível, enquanto a ANCI e outros organismos seguiram impulsionando normas, relatórios e alertas preventivos. O retrato setorial não mostra um único ponto de falha, mas uma pressão transversal que mistura disponibilidade, autenticação, fraude e exposição de dados.
Tendências e sinais a monitorar no Chile
A comparação com julho mostra uma alta brusca de ransomware e uma queda em fraude ou phishing documentados. Os casos com ransomware ou extorsão passaram de 9 para 24, enquanto os movimentos regulatórios caíram de 24 para 16 e os fraudes documentados recuaram de 7 para 2. A mudança de ameaça predominante, de regulação para ransomware, é o sinal mais claro do mês.
A tendência não é apenas quantitativa. Em agosto houve mais pressão de extorsão porque várias vítimas apareceram em leak sites sem confirmação pública, e porque os casos com evidência sólida se concentraram em saúde e em pelo menos uma empresa com operação local. Também cresceu o peso de campanhas ligadas a identidade comprometida, o que se encaixa no achado da Sophos de que 64% dos ataques de ransomware se originam em credenciais, phishing ou força bruta.
Em regulação, o movimento foi menor que em julho, mas mais profundo. Já não se trata de discutir princípios gerais, e sim de detalhar reportes, prazos, autenticação, continuidade e sanções. O próximo trecho a observar é se a eventual postergação da Lei 21.719 avança e com qual alcance, porque isso pode alterar calendários de adequação em setores inteiros sem mudar a exigência de fundo.
Em vulnerabilidades, o sinal é de exposição persistente em software empresarial comum. Zimbra e Spring Security dominaram o mês no plano técnico, enquanto a ANCI mostrou sensibilidade preventiva a cadeias de suprimento e ferramentas de IA. A vigilância deveria se concentrar em e-mail, autenticação, integrações abertas e em qualquer produto que combine administração remota com exposição à internet.
Recomendações para equipes de segurança no Chile
Equipes de segurança no Chile devem tratar agosto como um mês de preparação para uma segunda metade do ano mais exigente. A combinação de ransomware, fraude com apoio de IA, pressão regulatória e vulnerabilidades críticas obriga a fechar brechas de acesso, monitoramento, continuidade e comunicação, não só nos controles técnicos.
Primeiro, reforçar a defesa contra identidade comprometida. O material do mês mostra que esse foi o vetor mais repetido em ransomware e também em fraude digital. Vale revisar MFA real, endurecer a recuperação de contas, limitar o uso de credenciais reutilizadas e monitorar anomalias em acessos remotos, consoles administrativas, e-mail e VPN. Em ambientes com Zimbra, Spring Security ou fluxos LDAP embutidos, a exposição deve ser priorizada.
Segundo, revisar como incidentes são reportados e escalados. A Lei 21.663 e seus regulamentos já impõem janelas curtas de aviso e atualização para PSE e OIV. Isso exige runbooks operacionais, responsáveis claros, rastreabilidade de tempos e modelos de comunicação. Na prática, muitas organizações falham não por não detectar, mas por não conseguir ordenar a sequência de reporte, contenção e evidência.
Terceiro, endurecer a defesa contra fraude com IA. As coberturas do mês mostram vishing com clonagem de voz, mensagens hiperpersonalizadas e uso de identidade de autoridades. Isso exige dupla verificação de operações sensíveis, proteção reforçada para canais de voz e e-mail, campanhas internas de conscientização muito objetivas e monitoramento de padrões de comportamento, mais do que de regras fixas. A área de fraude deve conversar com cibersegurança e atendimento ao cliente.
Quarto, preparar a resposta a leak sites e alegações não confirmadas. Agosto registrou vários casos desse tipo. A recomendação prática é tratar esses avisos como sinais de inteligência, mas não como prova final de impacto sem uma validação interna mínima. Se a organização aparecer nomeada, convém ativar revisão de exposição, correlação com logs, proteção de backups e roteiros de resposta pública.
Perguntas frequentes
O que mudou entre a pressão de ransomware de julho e a de agosto no Chile?
Agosto terminou com 24 casos em que ransomware ou extorsão foram o eixo principal, contra 9 em julho, enquanto os movimentos regulatórios caíram de 24 para 16. A mudança não foi só de volume, mas também de foco dominante, porque o ransomware deslocou a regulação como principal ameaça do mês.
Quais setores combinam mais risco técnico e regulatório no Chile?
Saúde, telecomunicações e financeiro concentram o sinal mais sensível. Saúde teve o caso mais claro de ransomware, telecomunicações ficou sob investigação por possível ciberespionagem e o setor financeiro absorveu fraude, ARC, SFA e obrigações de reporte sob a Lei 21.663. A combinação aparece distribuída entre Incidentes, Regulação e Setores.
Que tipo de ransomware predominou no Chile durante agosto?
Predominou a extorsão com incerteza sobre o impacto final. Dos 24 casos, 3 tiveram criptografia confirmada, 1 foi exfiltração sem criptografia, 3 ficaram apenas em leak site e 17 não puderam ser tipificados com mais precisão com o material disponível. Isso obriga a ler cada reivindicação com cautela, e não como sinônimo de criptografia efetiva.
Que obrigações concretas trouxeram a Lei 21.663 e a ARC para bancos e outros atores?
A ARC tirou a tarjeta de coordenadas de uso geral a partir de 1 de agosto, e a Lei 21.663 impõe prazos muito curtos de reporte para incidentes significativos, com alerta inicial, atualizações, plano de ação e encerramento final. Essa carga alcança bancos, serviços financeiros e meios de pagamento, segundo o material regulatório do mês.
Quais vulnerabilidades um time chileno de TI deveria priorizar hoje?
A lista curta do mês inclui Zimbra Collaboration, Spring Security, Haiwell IoT Cloud HMI Gateway e PAN-OS. Zimbra se destaca pela exploração ativa confirmada, Spring Security pela gravidade crítica e Haiwell pelo impacto potencial em ambientes industriais. A tabela de vulnerabilidades resume o estado de cada uma.
Por que agosto deixa um sinal mais complexo do que apenas mais ataques?
Porque o mês combinou ataques, reivindicações em leak sites, fraude com IA, vigilância sobre telecomunicações e uma agenda regulatória intensa. Isso gera pressão simultânea sobre operação, conformidade e comunicação. Um incidente nem sempre foi confirmado, mas foi suficiente para exigir revisão de exposição e dos tempos de resposta.
Limitações do material
Este relatório foi construído exclusivamente com os fatos datados de agosto de 2026 incluídos no material fornecido. Não houve uso de internet nem incorporação de informação externa. Os fatos sem data confirmada ficaram fora dos indicadores e não foram contados em nenhum total do período.
Um indicador em zero, especialmente em CVEs ou em qualquer eixo, significa que ele não apareceu no material analisado deste mês, e não que não tenha existido no Chile ou na região. Nesta foto específica, houve 6 CVEs críticos mencionados, mas isso ainda não permite inferir ausência de outras vulnerabilidades ativas fora do corpus recebido.
A janela temporal dos indicadores é a mesma declarada acima, 76 fatos com data em agosto de 2026. Os dados comparativos vêm do mês anterior, segundo o relatório prévio, e foram usados apenas para contraste. Não foram somadas telemetrias de detecção, bloqueios ou varreduras aos totais de incidentes.
Também ficaram fora como prova principal as fontes patrocinadas, comunicados comerciais, publieditoriais e redes sociais de consumo não incluídas na lista permitida. Quando o material ofereceu apenas alegações de leak site ou alertas preliminares, elas foram tratadas como tais, e não como violações confirmadas. Em ransomware, isso é decisivo para não confundir menção com impacto verificado.
Fontes
- Nueva Ley de Protección de Datos: cambio, avance y estrategiaPortal Innova
- Los problemas de la Agencia de Protección de DatosCentro Competencia (CeCo)
- Chile Data Protection & Privacy Regulation MonitorGDPRI / DataProtection.gi
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Ransomware Group direwolf Hits: Hospital Clínico Universidad de ChileHookphish
- Ciberdefensa con IA: alerta de Sam AltmanANDA
- Publicación sobre Hospital Clínico Universidad de Chile en el leak site de DirewolfRansom-DB
- Registro técnico de incidentes de ransomware – Hospital Clínico Universidad de ChileRansomware.live
- Bancada RN presenta proyecto para fortalecer la persecución del crimen organizado mediante el uso de tecnología IMSI CatcherRadio Agricultura
- Bancada RN presenta proyecto para ampliar uso de IMSI Catcher para interceptar comunicaciones en casos excepcionalesLa Tercera
- Programa de Formadores de Mercado para la deuda soberana en moneda local – Documento para recepción de comentariosMinisterio de Hacienda de Chile
- Ejecutivo otorga suma urgencia a proyecto de Entornos Digitales Seguros y acelera acuerdo transversal por la infanciaMinisterio de Desarrollo Social y Familia de Chile
- Microsoft capacita a 800 alumnos militares en ciberseguridadMicrosoft
- Gobierno estudia aplazar un año la nueva Ley de Protección de Datos por falta de agencia fiscalizadoraBiobío Chile
- Cómo el RUT se convierte en la puerta de entrada a una estafa bancaria que se masifica en ChileThe Clinic
- Chile database leak with 10 million records · Kalir Brief · PulseKalir Pulse
- EE.UU. alerta sobre ciberataques a empresas chilenasMediapolis Chile
- CVE-2026-59270 - Exploits & SeverityFeedly
- Ministra Wulf comenta acuerdo de Meta por adicción a redesCNN Chile
- La CMF avanza en la implementación del SFA: sandbox "Atena" estará disponible en octubreChócale
- Costos y escaso personal entre los desafíos para cumplir controles básicos de ANCINIVEL4 Labs
- Ransomware Group thegentlemen Hits: IncolurHookphish
- 72 horas para eliminar una mentira con IA: Conoce qué país lidera la ley antideepfakes en América LatinaEstamos en Línea
- ¿Cómo la IA está blindando el dinero de los chilenos frente al fraude?Revista Emprende
- Cómo las fintech protegen a Chile del fraude con inteligencia artificialITSitio Chile
- Expresidente del CPLT criticó eventual postergación de un año para la Ley de Protección de DatosRadio Cooperativa
- Ley de Protección de Datos: Gobierno busca postergar su entrada en vigenciaDiario y Radio Universidad de Chile
- Prepararse para responder: el nuevo desafío de la ciberseguridadMundo en Línea
- Gobierno evalúa postergar hasta 2027 entrada en vigencia de la Ley de Protección de DatosADN Radio Chile
- Gobierno pierde en el TC y Kast presiona por votos para su reforma de seguridadEl Mostrador
- Clima Social ICSOH-UDP: 69% de los chilenos usa IA para resolver dudas sobre salud y tratamientosEl Mostrador / ICSOH-UDP
- Chile's Open Finance System: Your Guide to Get StartedOzone API
- ¿Qué es una API financiera y su relevancia para empresas?Buk
- Gitea security advisory (AV26-845)Canadian Centre for Cyber Security
- CVE-2026-59270HunCERT / NKI
- Chile reescribe su ley de IA: del modelo europeo a una ley habilitanteCentro Competencia (CeCo) UDP
- Spring: 91 vulnerabilities patched, one criticalBerigo
- Administrative Access Exposure in Spring Security Embedded LDAP Server (CVE-2026-59270)Mallory
- Security Bulletin: OS Command Injection in Zimbra Collaboration Suite SNMP Notification ProcessingRedlegg Security
- Nueva Ley de Protección de Datos obligará a las empresas a replantear cómo gestionan la información de personasMundo en Línea
- TP-Link Omada: Kritische VPN-Lücke betrifft 18 Gateway-ModelleBlogspan
- What is Data Protection Law in Chile?OneTrust
- "No a la cocina": Oficialismo rechaza retirar del Congreso criticado proyecto de seguridadRadio Cooperativa
- Privacidad diferencial: Ley N° 21.719R&V Soluciones Legales
- Обход WebAuthn в Spring Security и выполнение кода в Spring Integration1275.ru
- Dictámenes CMFCMF Chile
- Ciberseguridad: aprueban Ley contra deepfakes en ChileThe Standard CIO
- Además de un nuevo Estado de excepción, ¿qué propone la reforma de seguridad pública de Kast?Biobiochile
- Fraude bancario, datos personales y el deber de mirar lo que el sistema ya sabeEstadoDiario
- Protección de datosLa Tercera
- CVE-2026-32560 | INCIBE-CERTINCIBE-CERT
- CVE-2026-12556 | INCIBE-CERTINCIBE-CERT
- CVE-2026-73570 — Synacor Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerabilityf4n6 security feed
- CVE-2026-73570 DetailNVD (NIST)
- La difícil implementación de la ley de protección de datos personalesMSN / medio chileno reproducido
- Zimbra Product Security Update Advisory (CVE-2026-73570)AhnLab ASEC
- TheGentlemen Ransomware Attack on Layher in ChileDeXpose
- Ley de IA en Chile: Qué Exige a las EmpresasCercai
- Qilin Ransomware Claims a Chilean Technology Company as Brazil’s Healthcare Sector Faces Another Ransomware Attack + VideoUnderCode News
- Nueva Ley de Protección de Datos obligará a las empresas a replantear cómo gestionan la información de personasPublimetro Chile
- Europa ya multa por fallas en protección de datos y Chile entra en la mira: nuevas exigencias comienzan en diciembrePublimetro Chile
- Ley de Protección de Datos: La cuenta regresiva para las empresas chilenas comienza en diciembrePresslatam
- Difor — QILIN Ransomware AttackBreach House
- Victim: Difor – qilinRansomware.live
- CTI Daily Brief · 2026-08-22CTI Pilot
- El INCIBE-CERT alerta de una vulnerabilidad Spring Security ...Moncloa
- 91 Spring CVEs in a Single Day: Inside the August 2026 BatchHeroDevs
- Hackers Target Zimbra Servers in Active Exploitation CampaignSecurityWeek
- El INCIBE-CERT alerta de ocho vulnerabilidades en el sensor ferroviario Frauscher FDS102, una crítica y cinco altasMoncloa.com
- El INCIBE-CERT alerta de una vulnerabilidad Citrix NetScaler crítica y otra altaMoncloa.com
- El INCIBE-CERT alerta de múltiples vulnerabilidades en productos Cisco como Crosswork Data Gateway y Secure WorkloadMoncloa.com
- Informe de Sistemas de PagoBanco Central de Chile
- Zimbra CVE-2026-73570: Unauthenticated Command Injection via SMTPDev.to
- Violencia Digital: ¿En qué consiste el proyecto de ley que busca modificar el Código Penal?El Tipógrafo
- CISA Warns of Zimbra OS Command Injection Vulnerability Active Exploitation (CVE-2026-73570)Qualys ThreatProtect
- Gobierno activa registro obligatorio de celulares prepago para prevenir estafasCooperativa
- CVE-2026-9244 | INCIBE-CERTINCIBE-CERT
- Mirada Económica - 20 de agosto 202624 Horas
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Entidades públicas y privadas crean mesa contra el fraude financiero transnacionalChócale
- EE.UU. alerta sobre ciberataques a empresas chilenasPortal Innova
- CMF publica actualización de la normativa sobre caducidad de acreenciasDiario Estrategia / CMF
- Nueva Ley de Protección de Datos obligará a las empresas a replantear cómo gestionan la información de personasEstamos en Línea
- Zimbra - CVE-2026-73570CERT Santé (Francia)
- El INCIBE coordina la publicación de cuatro vulnerabilidades de T-Systems TAO 2.0, dos de ellas de severidad altaMoncloa.com
- CVE-2026-59270: Spring Security Embedded LDAP Admin DN ExposureHeroDevs
- CVE-2026-19586 — TP-Link Omada gateways: attacker-supplied data during OpenVPN connection establishment reaches command execution before authentication completes (CVSS 4.0 9.3)CTI Pilot
- Chile Opens LBTR Settlement Access to Non-Bank Financial ...Clearingpost
- Claudio Raddatz, del Banco Central: "Aspiramos a generar las condiciones para que exista interoperabilidad en pagos instantáneos"Chócale
- El paso en falso de Arrau: la accidentada gestación de una reforma que crispó al gabineteLa Tercera
- Nueva Ley de Datos: qué deberán cambiar los edificios en el manejo de información de residentesRadio Agricultura
- Squella y Longton unifican postura para que nuevo estado de excepción requiera acuerdo del CongresoCanal 9
- CMF sanciona a corredora de bolsa por proporcionar información falsa sobre su situación financieraDiario Estrategia
- Ley 21.719 y Ley 21.663 en Chile: qué cambia y qué revisar en tus políticas de datos y ciberseguridadWebdox CLM
- Cuando pensar se vuelva opcional: los límites del proyecto de ley de IAPoder y Liderazgo
- Kast niega carácter "iliberal" de reforma de seguridad y abre puerta a cambios en el CongresoDiario y Radio Universidad Chile
- Normativa y Proyectos referentes al Servicio Nacional del ConsumidorBiblioteca del Congreso Nacional de Chile
- “Alguien podrá decir que confía en el Presidente, pero le preguntaría”: Daniel Matamala pone alarma ante idea de KastLa Cuarta
- Fortalece el sistema nacional de seguridad pública y crea un nuevo estado de excepción constitucional de seguridad pública (ficha iniciativa 18597-07)vLex Chile
- Firman convenio que permitirá constituir una Mesa Nacional en contra del Fraude Financiero TransnacionalEl América
- Organismos públicos y del sector privado financiero crean Mesa Nacional contra el Fraude Financiero TransnacionalABIF
- Autoridades firman convenio que permitirá constituir una Mesa Nacional contra el Fraude Financiero TransnacionalSERNAC
- Ataque a la cadena de suministro de LiteLLM: qué pasó y cómo reaccionarPasquale Pillitteri
- Alerta ante nuevas estafas en pagos digitales: Estas son las tarjetas que enfrentan mayor riesgo en compras onlineCNN Chile
- CVE-2026-62289 | INCIBE-CERTINCIBE-CERT
- Los mejores bancos de Chile en 2026: ranking, tasas y ...Agencia de Prensa Chile
- Hackean sitio web del Servicio Nacional de Migraciones con imagen y discurso de PinochetADN Radio Chile
- Ciberseguridad: Aumentan las estafas en tarjetas de débitoFayerwayer
- Autoridades firman convenio que permitirá constituir una Mesa Nacional contra Fraude Financiero TransnacionalEn la Ciudad
- Presidente de FinteChile: “La Tasa Máxima Convencional genera una distorsión de mercado per se y es antiintuitiva”FinteChile
- CMF alerta y denuncia por presuntos delitos de estafa a entidades que ofrecen créditos en sitios webDiario Estrategia
- Hackeo a Migraciones desató correos masivos con imagen de Pinochet y paralizó temporalmente sus sistemasLinares en Línea
- "Tu vulnerabilidad es nuestra riqueza": el ataque de hackers que golpeó a empresa en ChileBioBioChile
- CVE-2026-73570: Zimbra Collaboration Suite (ZCS) ...Makriva
- Circular No. 2374 — Establishes Adjustments to Chapter 2-13 of the Updated Compilation of Bank Regulations and Circular No. 1 of Non-Bank Payment Card Issuing CompaniesRegAlert Today
- FBI FLASH-20260702-01 Explained: The AI Supply Chain ...CloudSEK
- LiteLLM Supply Chain Attack: 2500+ Companies Exposed ...CloudSEK
- CVE-2026-55674INCIBE-CERT
- CVE-2026-55674 - Vulnerability DetailsOpenCVE
- Crean Mesa Nacional contra el Fraude TransnacionalPaís Lobo
- Asociación del Retail Financiero y creación de Mesa Nacional contra el Fraude Financiero: “La respuesta debe ser inmediata, articulada y resolutiva”Asociación de Retail Financiero
- Hackers Target Zimbra Servers in Active Exploitation Campaign via CVE-2026-73570 SNMP Command Injection — Threadlinqs IntelligenceThreadlinqs Intelligence
- Cyber Security Week in Review: August 21, 2026Cyber Security Help
- CVE-2025-41770: Allocation of Resources Without Limits or Throttling in Phoenix Contact AXC F 1152OffSeq Threat Radar
- ANCI activa alerta preventiva en Chile tras el mayor hackeo a la cadena de suministro de IA del añoRadio Siglo 25
- ANCI activa protocolo preventivo y notifica a veintena de instituciones chilenas por hackeo a LiteLLMBioBioChile
- CMF denuncia a cinco entidades por estafaMSN / Comisión para el Mercado Financiero (CMF)
- ANCI activa protocolo y notifica a posibles afectados por LiteLLMX (usuario @chum1ng0)
- Ley 21.719: la guía de cumplimiento para empresasHackmetrix
- Inside the LiteLLM Hack: 153GB and 2,488 OrganizationsGitGuardian
- CISA Flags Maximum-Severity Command Injection Flaw in Haiwell IoT Gateway Deployed Across Energy, Water SectorsCVETodo
- CVE-2026-19188: Haiwell IoT Cloud HMI Gateway OS Command Injectionexploit.cc
- CVE-2026-19188 - Vulnerability DetailsOpenCVE
- El INCIBE-CERT alerta de una vulnerabilidad crítica en ...Moncloa
- IA contra IA: Santiago reúne a expertos para enfrentar la nueva ola de...TVN
- Palo Alto Networks PAN-OS 10.2.x < 10.2.8 / 11.1.x < 11.1.16-h1 vulnerability pluginTenable
- An information disclosure vulnerability in the URL Filtering feature of Palo Alto Networks PAN-OS software enables an unauthenticated user with network access to obtain sensitive information (CVE-2026-0301)OffSeq
- CVE-2026-0301: CWE-908 Use of Uninitialized Resource in Palo Alto Networks Cloud NGFWOffSeq
- CMF postergó norma que prohíbe a bancos dar crédito a sus directores y sociedades aguas abajo con voto disidente en el consejoMSN Chile
- CCS valora aprobación en general del proyecto de ley que moderniza la firma electrónica y destaca su aporte a la transformación digital y de las pymesPortal Innova
- LiteLLM CVEs and AI gateway privilege gaps: what breaks first?NHIMG
- Presentación del Informe de Sistemas de Pago 2026 - Banco Central de ChileBanco Central de Chile
- CMF publica normativa sobre externalización de servicios para compañías de seguros y reasegurosLatino Insurance Boletines
- Tokenización de activos en Chile: Ley Fintech y CMFUnknown Gravity
- Alerta de seguridad: Supply chain attack compromete LiteLLM y expone potencialmente 434.000 pipelines CI/CDCronUp Ciberseguridad
- Una grave alerta de inteligencia emitida por ...DefRevista (X)
- Chile: la CMF consolida la regulación de bolsas de valores e intermediarios y refuerza estándares de riesgosGarrigues
- El INCIBE-CERT alerta de tres vulnerabilidades en ... - MoncloaMoncloa
- CVE-2026-0301 | TenableTenable
- CVE-2026-0301: Palo Alto Networks: An information disclosure vulnerability in URL FilteringRapid7
- CSIRT Panamá Aviso 2026-ago-13: PAN-OS ...CSIRT Panamá
- Johnson Controls C·CURE 9000 RCE Vulnerability: ICSA-26-204-01 Advisory and MitigationOT/ICS Monitor
- CMF publica normativa sobre externalización de servicios compañías seguros y reasegurosDiario Estrategia
- Una ventana de 40 minutos en PyPI alcanzó 434.000 canalizaciones de compilaciónAgenccy.ai
- Filtración LiteLLM credenciales: un ataque a la cadena de suministro de IA expone credenciales de grandes empresasMoncloa.com
- CVE-2026-0301 | Information Disclosure in Palo Alto PAN-OS URL FilteringBaseFortify
- ESET Security Day Chile abordó la transición y obligación de Ley Marco CiberseguridadTabulado.net
- Agencia de Protección de Datos Chile: facultades, sanciones y lecciones desde casos reales en el mercado chilenoEfectus
- La Agencia de Protección de Datos que no llegaEl ProA
- CVE-2026-0301 PAN-OS: Information Disclosure Vulnerability in URL FilteringPalo Alto Networks
- Ciberinteligencia: la pieza clave para cumplir con la nueva ley de ciberseguridad en ChilePublimetro
- Palo Alto Networks corrige 11 vulnerabilidades en PAN-OS, GlobalProtect y PrismaDevel Group
- Circular N°2.368 CMF: qué cambia en cumplimiento normativoGesintel
- Filtración de datos: la deuda de las telecomunicaciones con sus usuariosTrendConomy
- CMF publica nueva normativa sobre externalización de servicios en compañías de seguros y reasegurosSeguroVision
- Ciberseguridad y Protección de Datos Personales en ChileICARE
- El silencio que nadie nos explicó y siguen sin explicarnosEl Mostrador
- Publicación en X sobre vulnerabilidades de Microsoft Update Tuesday agosto 2026Agencia Nacional de Ciberseguridad de Chile (ANCI)
- El INCIBE-CERT alerta de tres vulnerabilidades Johnson ...Moncloa
- Lilac TyphoonInfobae
- Interés, temor y celeridad: ¿cómo avanzan las empresas en el cumplimiento de la Ley Marco de Ciberseguridad?Revista Seguridad & Defensa
- Corte Suprema respalda a la CMF en dos fallos por actuaciones en el caso SartorThe Clinic
- Economía - 11 de agosto 2026 (Senado)Parlamento.ai
- Economía - 11 de agosto 2026 (Cámara de Diputadas y Diputados) – nota de sesiónParlamento.ai
- Economía - 11 de agosto 2026 (Cámara de Diputadas y Diputados)Parlamento.ai
- Marcelo Drago sobre Ley de Protección de Datos Personales: “La ley va a entrar en vigencia; la única discusión es la fecha exacta”DOE Actualidad Jurídica
- Alerta en Chile sobre ciberataques de China, ¿qué se sabe?DefOnline
- Ransomware en Chile: el 64% de los ataques se originan por identidades comprometidasG5 Noticias
- Subestaciones Digitales: innovación y regulación para la red del futuroCNE
- Ministerio de Energía instruye a CNE acelerar norma de ciberseguridad eléctricaElectromineria.cl
- INCIBE-CERT alerta de vulnerabilidades en CPDLC que ...Moncloa
- PDI indaga “posibles ataques informáticos” de un grupo de ciberespionaje asiáticoLa Prensa Austral
- EEUU alertó ciberataques a empresas chilenas de telecomunicaciones ligados a hackers chinosBioBioChile
- Reportes de inteligencia de Estados Unidos alertan sobre actividad maliciosa y uso de malware en los sistemas de las empresas de telecomunicaciones en ChileRevista Seguridad
- PDI y Fiscalía investigan posible ciberespionaje asiático a empresas de telecomunicaciones en ChileVilas Radio
- EE.UU. advirtió a Chile sobre la presencia del APT Lilac TyphoonSecurity-CHU
- Desafíos del Futuro, Ciencia, Tecnología e Innovación - 10 de agosto 2026Parlamento.ai
- Comisión de Ciencias - 10 de agosto 2026Parlamento.ai
- Claude en OpenClaw hackea un gimnasio: alerta para empresasRevenueHub LatAm
- PDI investiga posible espionaje a Entel, Movistar y Telmex tras advertencia de Estados Unidos24 Horas
- Piden esclarecer eventual ciberespionaje a empresas de telecomunicacionesEl Pingüino
- Comisión de Desafíos del Futuro, Ciencia, Tecnología e Innovación – 10 de agosto de 2026TV Senado
- Chile Probes China-Linked Telecom EspionageThe Rio Times
- "De la más absoluta gravedad": Diputados piden ...Emol
- "Cable chino": Indagan a grupo de ciberespionaje asiático y eventuales accesos a empresas chilenasEmol
- "Lilac Typhoon": PDI indaga "posibles ataques informáticos" de un grupo de ciberespionaje asiáticoCooperativa
- El supuesto ciberataque que un grupo chino habría dirigido a compañías de telecomunicaciones chilenasEl Dínamo
- "Lilac Typhoon": PDI indaga posibles ataques informáticos de un grupo ligado a ChinaRadio Cooperativa
- Crecen los fraudes en pagos digitales: Denuncias alcanzan casi US$100 millones en el primer semestreEmol
- Aumenta 30% la estafa por SMS en Chile y expertos alertanDiario El Día
- La ofensiva de BancoEstado por millonaria red de “autofraudes”La Tercera
- Guía completa de la Ley Marco de Ciberseguridad de ChileLey21663.info
- Banco Central advierte aumento de fraudes en pagos digitales: denuncias sumaron US$98 millonesEx-Ante
- Presentación del Informe de Sistemas de Pago 2026Banco Central de Chile
- Informe de Sistemas de Pago agosto 2026Banco Central de Chile
- Preguntas frecuentes sobre la Ley 21.663Ley21663.info
- Check Point Security Management Server vulnerability flagged by CERT-In: What users need to knowMoneycontrol
- Vulnerabilidad Crítica en Check Point – CVE-2026-18574CSIRT Panamá
- sk185222 - CVE-2026-18574Check Point
- Cobertura sobre el quinto Informe de Sistemas de Pago 2026 del Banco Central de ChileEmol
- Ley 21.663: la Ley Marco de Ciberseguridad de Chile explicadaZynap
- Chile evalúa postergar la entrada en vigencia de la Ley de Protección de Datos PersonalesLa República
- Gobierno evalúa postergar la nueva Ley de Protección de Datos: estas son las razonesADN Radio
- 94% de los clientes de BancoEstado ya no usa tarjeta de coordenadasChócale
- ¿Por qué los modelos de IA se están escapando para hacer ciberataques?BioBioChile
- CVE-2026-18574 | INCIBE-CERTINCIBE-CERT
- Fin de la tarjeta de coordenadas: el cambio que ya comenzó en Chile y el fraude que sigue poniendo en riesgo tu dineroRadio Futuro
- Tarjeta de coordenadas: Quiénes podrán seguir usándola y plazos de los bancosEl Mostrador
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Cómo te protege ScotiaScotiabank Chile
- Vishing: la estafa telefónica por la que los bancos alertan a ...El Mostrador
- INCIBE-CERT alerta de tres vulnerabilidades críticas VMwareMoncloa.com
- Avisos | INCIBE-CERTINCIBE-CERT
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Vishing: la estafa telefónica por la que los bancos alertan a sus clientes en ChileEl Mostrador
- Gobierno prepara plan de educación ante aumento de casos de vishingRadio Cooperativa
- Campaña masiva de smishing continúa expandiéndose en ChileCronUp
- Robos y fraudes en el uso de tarjetas e instrumentos financierosBiblioteca del Congreso Nacional de Chile
- Known Exploited Vulnerabilities (KEV) CatalogCISA
- CERT-PY – CERT-PYCERT-PY
- Estas son las tarjetas que enfrentan mayor riesgo en compras onlineMSN Chile
- Mapa de víctimas de ransomware en Chileransomware.live
- Crean Mesa Nacional contra el Fraude Financiero Transnacional en ChileBlog Nivel4
- CNE elimina el CSIRT Eléctrico y prepara consulta pública ...Electromineria
- Ciberseguridad: expertos advierten que un ataque informático puede paralizar operaciones críticas y no solo robar datosAgustinaFM
- “El sector salud es probablemente el más atacado”: expertos llaman a reforzar las medidas de ciberseguridadUniversidad de los Andes
- Hackeo afectó al Servicio Nacional de Migraciones: correo masivo contenía imagen de Augusto PinochetBioBioChile
- Diputados piden esclarecer posible ataque informático a ...Radio Cooperativa
- Las sugerencias norteamericanas a Chile tras "posibles ...Emol
- “Lilac Typhoon”: PDI investiga posibles ciberataques de grupo ligado a China contra empresas chilenasADN Radio
- El INCIBE-CERT alerta de 421 vulnerabilidades Microsoft agosto 2026 en Windows, Exchange, Office y SharePointMoncloa.com
- Actualización de seguridad de Microsoft Patch Tuesday ...CSIRT Telconet
- Patch Tuesday de agosto de 2026: 421 CVE y Zero Days - SplashtopSplashtop
- Microsoft corrige 421 vulnerabilidades en su Patch Tuesday de agostoInfosertecla
- 2026 年 8 月のセキュリティ更新プログラム (月例) - MicrosoftMicrosoft
- “Lilac Typhoon”: PDI investiga posibles ciberataques de grupo ligado a China contra empresas chilenasADN Radio
- “Tu vulnerabilidad es nuestra riqueza”: hackers golpean empresa en ChileReporte Diario
- CVE-2026-68820 - Detalle CVSS, EPSS y CISA KevCVEFind
- CVE-2026-68820Cyberveille
- CVE-2026-68820 — CVSS 7.0, HIGH | CVE SecurityCVE Security
- CVE-2026-68820 - PSIRT.COM - SecurityFocusSecurityFocus / PSIRT
- CVE-2026-68820 Is in KEV. What BOD 26-04 Requires Now | QualysQualys
- CVE-2026-68820: Windows Flaw Is Exploited, Patch UnlistedWindowsForum
- CVE-2026-68820 exploited: patch Windows Server now (KB5120228)Senserva
- CVE-2026-68820: Windows 10 1607 Privilege Escalation FlawSentinelOne
- CVE-2026-68820 - Exploits & Severity - FeedlyFeedly
- Weekly Cyber Alert Report: 3rd Week of August 2026Z Security
- CISO Application Risk Intel Briefing for Week of August 19Veracode
- Cyber Risk Brief: 10 - 16 August 2026Sovereign GRC
- NewsBites Volume XXVIII – Issue 60 August 14, 2026SANS Institute
- CISA KEV Tracker: Exploited CVEs and DeadlinesSQ Magazine
- Post sobre inclusión de CVE-2026-68820 en el KEVCISA Cyber
- Diputado Kunstmann pide investigar ciberataque masivo vinculado al caso "cable chino": "Es de la más absoluta gravedad"G5 Noticias
- PREVENTIVE ALERT: Coordinated website defacement campaign targeting training and e-learning platforms in ChileVECERT Analyzer
- ALLEGED DDoS ATTACK AGAINST Chilean Armed ForcesVECERT Analyzer
- Ransomware Alert: Qilin ransomware group adds Difor Chile as victimFalconFeeds.io
- Difor in Chile was hit by Qilin ransomware, with attack details still unclearCybersecurity News Everyday
- Multas en Europa por fallas en protección de datos: Chile bajo la lupaRadio Atacama
- Postergar la Ley de Datos Personales: un síntoma, no una soluciónTrendTIC
- Profesionales en protección de datos advierten riesgos de postergar la nueva ley y proponen un aplazamiento máximo de seis mesesActualidad Jurídica DOE
- Nuevo Reglamento del Registro Público de Sanciones del SBAPCuatrecasas
- Comisión de Ciencias - 10 de agosto 2026Parlamento.ai
- Ransomware Alert: Servicios Marítimos MG víctima de MS13-089FalconFeeds.io (X)
- Espac Listed by thegentlemen Ransomware GroupGalaxyWarden
- Victim: Hospital Clnico Universidad de Chile – direwolfRansomware.live
- Hospital Clnico Universidad de Chile Listed by DirewolfGalaxyWarden
- DIREWOLF Ransomware Gang: 3 Healthcare & Tech Victims Posted in 24 HoursSecurity Arsenal
- Feed De Noticias De Ciberseguridad [31/08/2026]CronUp
- Victim: Incolur – thegentlemenRansomware.live
- Incolur Listed by Thegentlemen Ransomware GroupGalaxyWarden
- Victim: Espinos – thegentlemenRansomware.live
- Espinos Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Verbux Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Verbux Listed by The Gentlemen Ransomware GroupGalaxyWarden
- CISA alerta explotación activa en Zimbra y ataques contra infraestructura crítica de Siemens S7Cyberix
- CVE-2026-73570 | INCIBE-CERTINCIBE-CERT
- CVE-2026-73571 | INCIBE-CERTINCIBE-CERT
- CVE-2026-73572 | INCIBE-CERTINCIBE-CERT
- CVE-2026-73574 | INCIBE-CERTINCIBE-CERT
- Zimbra security advisory (AV26-816) – Update 1Canadian Centre for Cyber Security
- ALERTA 78/2026 – Zimbra Collaboration SuiteCTIR Gov (Brasil)
- CVE-2026-73570Tenable
