Chile: panorama de cibersegurança, setembro de 2026
Ransomware liderou setembro no Chile, com fraude ativa e agenda regulatória intensa sobre dados pessoais
Principais conclusões
- Ransomware continuou sendo a ameaça predominante no Chile, com 17 de 62 fatos verificados, embora vários casos tenham ficado apenas como alegações em leak sites.
- O caso mais sensível do mês foi o do Hospital Clínico da Universidade do Chile, que confirmou vazamento de informações médicas e apresentou queixa criminal.
- A Forus reportou um incidente de cibersegurança contido e a Fosko sofreu ransomware com criptografia confirmada, mostrando impacto operacional no varejo e na manufatura.
- A Operação Rutify expôs uma rede de extração e comercialização de dados pessoais a partir de entidades públicas e privadas, com forte impacto no setor público.
- Fraude e phishing ganharam peso em relação a agosto, impulsionados por deepfakes, SIM swapping, campanhas ativas de personificação e abuso de autenticação.
- A agenda regulatória foi intensa, com o regulamento do Decreto 662, o projeto de prorrogação da Lei 21.719 e novos avanços sobre bots, IA, dados sensíveis e fraude financeira.
- Não foram registrados CVEs críticos no material chileno do período, mas houve exposição relevante a avisos críticos regionais e a software amplamente usado em ambientes locais.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um declara sua base e seu critério de contagem, para que os números se conciliem entre módulos. Esta é a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir esta síntese.
Janela dos indicadores: 62 fatos datados em setembro de 2026 · 1 sem data confirmada (excluídos dos indicadores). Os fatos de meses anteriores são usados apenas como referência comparativa na análise, nunca como volume deste período.
Resumo executivo do mês no Chile
Setembro terminou no Chile com ransomware como ameaça dominante, 17 casos entre 62 fatos verificados no período, enquanto a frente regulatória se manteve muito ativa e a fraude ganhou mais peso operacional. O mês registrou incidentes em saúde, varejo, manufatura, finanças e setor público, com 14 fatos sem tipificação e 6 casos de fraude ou phishing documentados.
O caso mais sensível foi o do Hospital Clínico da Universidad de Chile, que confirmou um ciberataque com vazamento de informações médicas confidenciais e levou a uma queixa criminal. A isso se somaram o incidente reportado por Forus à CMF, o ataque de ransomware à Fosko, a atividade de várias campanhas de leak sites contra empresas chilenas e a Operação Rutify, que expôs uma rede dedicada à extração e comercialização de dados pessoais a partir de entidades públicas e privadas.
Em paralelo, o país avançou com marcos regulatórios relevantes. Foi publicado o regulamento do Decreto N.° 662 sobre modelos de prevenção de infrações em proteção de dados, seguiu a tramitação do projeto que adia a entrada em vigor da Lei 21.719, e continuou o debate em torno da Lei Marco de Cibersegurança, da autenticação reforçada em meios de pagamento e de novas iniciativas sobre bots, desinformação e deepfakes.
A leitura de risco para o mês é alta. Não apenas pelo volume de incidentes, mas pela combinação de exposição de dados, pressão regulatória e campanhas ativas de fraude. O material também mostra uma superfície ampla de ataque em saúde, finanças, varejo, infraestrutura crítica e administração pública, com sinais consistentes de que o problema já não é só de prevenção técnica, mas de resposta coordenada e conformidade cruzada.
Panorama nacional do mês no Chile
Chile registrou em setembro uma concentração de sinais em três frentes: intrusões com impacto em confidencialidade, ransomware ou extorsão sobre organizações de diferentes setores, e um fluxo legislativo intenso em dados pessoais, cibersegurança e fraude digital. O padrão dominante foi misto, mas com ransomware na dianteira pelo volume de menções e pelo peso na conversa pública e técnica.
A evidência do mês sugere risco alto, porque o sinal não se limitou a um único tipo de ator nem a um setor específico. Houve saúde, varejo, manufatura, serviços financeiros, órgãos públicos, telecomunicações e plataformas digitais. Além disso, 60% dos fatos teve confirmação direta da fonte, o que dá base razoável para sustentar que o mês foi marcado por incidentes reais, e não apenas por ruído de monitoramento.
Também se observa uma convergência entre fraude e endurecimento regulatório. O CSIRT Nacional divulgou alertas sobre campanhas ativas que se passam por marcas conhecidas, o Banco Central alertou para deepfakes financeiros, a ABIF firmou um acordo com a Microsoft contra a fraude digital, e a CMF seguiu reorganizando exigências em autenticação e reporte. Isso coloca bancos, fintechs, varejistas e provedores de serviços de pagamento sob pressão operacional maior do que em agosto.
No plano regional, o Chile não esteve isolado. A discussão sobre ransomware, exploração ativa e fraude assistida por IA se apoiou em alertas e análises de Brasil, Equador, Taiwan, Japão e provedores globais.
Indicadores do período no Chile
| Indicador | Valor | Mês anterior | Variação |
|---|---|---|---|
| Fatos verificados no período | 62 | 76 | -14 |
| Janela temporal dos indicadores | 62 fatos com data em setembro de 2026 · 1 sem data confirmada (excluídos dos indicadores) | 76 fatos com data em agosto de 2026 · 0 sem data confirmada | n/d |
| Incidentes não tipificados (brechas ou interrupções) | 14 | 16 | -2 |
| Casos com ransomware ou extorsão como eixo principal | 17 | 24 | -7 |
| Exfiltração sem criptografia (extorsão simples) | 1 | n/d | n/d |
| Apenas menção em leak site | 5 | n/d | n/d |
| Tipificação não determinável com o material | 11 | n/d | n/d |
| Casos de fraude ou phishing documentados | 6 | 2 | +4 |
| Movimentos regulatórios documentados | 11 | 16 | -5 |
| CVEs críticos mencionados | 0, nenhum no material analisado, não implica ausência na região | n/d | n/d |
| Setores com pelo menos um fato documentado | 8 | 8 | sem mudanças |
| Ameaça predominante do mês | Ransomware (17 de 62 fatos) | Ransomware (24 de 76 fatos) | segue predominando |
| Fatos com confirmação direta da fonte | 60% | n/d | n/d |
Incidentes relevantes no Chile
Hospital Clínico de la Universidad de Chile, ciberataque com vazamento de dados médicos
O Hospital Clínico de la Universidad de Chile confirmou um ciberataque que afetou o Serviço de Imagenologia, permitiu acesso não autorizado e expôs informações médicas confidenciais de pacientes. A instituição apresentou uma queixa-crime e a ANCI notificou o fato em 20 de setembro, o que volta a colocar o setor de saúde entre os mais sensíveis do mês.
O caso é relevante pelo tipo de dado comprometido e pelo efeito operacional e reputacional que pode ter sobre um hospital universitário público. Também se encaixa na leitura setorial do mês, em que a saúde aparece como uma superfície crítica para ransomware, vazamento de dados e pressão regulatória.
Forus, incidente contido com impacto operacional parcial
A Forus informou à CMF que tomou conhecimento em 15 de setembro de um incidente de cibersegurança causado por um agente externo que afetou alguns de seus sistemas de informática. A companhia indicou que a rede de lojas operava com normalidade, embora outros canais de venda apresentassem intermitências na recuperação, e afirmou que não houve impacto sobre dados pessoais.
As evidências disponíveis permitem falar em um incidente contido e de impacto operacional parcial, não em uma violação confirmada de dados pessoais. No ecossistema de monitoramento aberto, várias fontes associaram o caso a um leak site, mas o material verificável do período segue no plano de um incidente reportado ao regulador e de atribuição pública não consolidada.
Fosko, ransomware com criptografia e recuperação de backups
A Fosko S.A. enfrentou um ataque de ransomware que comprometeu equipamentos de produção e arquivos compartilhados. A TrendTIC acrescentou que duas estações de trabalho foram criptografadas e um servidor foi afetado parcialmente, enquanto a empresa isolou os equipamentos, não pagou resgate e priorizou restaurar backups.
Este caso mostra um impacto operacional mais claro do que outras menções do mês, porque a fonte descreve criptografia confirmada e uma resposta de contenção. A atribuição pública ao LockBit 3.0 aparece na cobertura, mas o material também deixa espaço para distinguir entre o que foi confirmado pela vítima e o que foi reportado por inteligência de terceiros.
Operação Rutify, vazamento massivo de dados a partir de órgãos públicos
A Operação Rutify levou à desarticulação de uma rede que extraía dados pessoais de instituições públicas e privadas, com menção à Fonasa, Sernac, Tesorería, IPS, Servel, a Secretaría de Gobierno Digital e a Municipalidad de Las Condes. A investigação apontou para um esquema de acesso ilícito, extração massiva e comercialização de dados a terceiros.
Não se trata de um caso de ransomware, e sim de roubo e exploração de informação em escala. Sua importância em setembro está no fato de ter mostrado uma capacidade sustentada de extração de dados sensíveis de ambientes institucionais e reforçado a pressão sobre controles de autenticação, superfícies expostas e monitoramento de acessos.
CSIRT Nacional, campanhas ativas de fraude que se passam por marcas conhecidas
Entre 21 e 22 de setembro, o CSIRT Nacional emitiu alertas sobre campanhas fraudulentas em curso que se passam por Gacel, Entel, Autofin, Walmart e GTD Telsur. A comunicação tratou esses casos como campanhas ativas e trouxe informações para detecção.
A relevância do caso está em confirmar atividade de phishing e fraude em estado operacional, não apenas alertas genéricos. Além disso, ele se alinha a outros sinais do mês, como o aviso do Banco Central sobre fraudes com vídeo gerado por IA e o alerta da T13 sobre SIM swapping.
Anci, alerta por abuso do OAuth Device Code na Microsoft
A ANCI emitiu um alerta técnico sobre o abuso do fluxo OAuth Device Code no Microsoft Entra ID e no Microsoft 365. Segundo a agência, atacantes podem comprometer contas sem roubar diretamente a senha, por meio da autorização de aplicações maliciosas.
O sinal não corresponde a uma vulnerabilidade clássica com CVE, mas a uma técnica de phishing e abuso de autenticação com impacto concreto sobre contas corporativas. Para o Chile, o fato é importante porque conecta identidade, nuvem e fraude, três vetores que apareceram repetidamente no período.
Ameaças e campanhas ativas no Chile
Ransomware e extorsão no Chile
Setembro registrou 17 casos com ransomware ou extorsão como eixo principal, com predominância de ocorrências em que a fonte não permite distinguir com precisão se houve criptografia, exfiltração ou apenas menção em um leak site. Na prática, o cenário foi dominado pela visibilidade pública de sites de vazamento e por alguns incidentes com impacto operacional real.
Na categoria de criptografia confirmada, destaca-se Fosko. Na categoria de mera menção em leak site aparecem Forus, Tanner, Vigatec, S.A. Chile e outros casos vinculados por terceiros ou repositórios de acompanhamento. Na categoria de tipificação indeterminável, ficam vários fatos em que o material não esclarece se houve criptografia, exfiltração ou ambas as coisas.
O caso do Hospital Clínico de la Universidad de Chile merece menção separada, embora não se encaixe de forma perfeita no restante da taxonomia, porque a fonte fala em ciberataque com vazamento de dados médicos e, no ecossistema de monitoramento, ele foi associado a ransomware. Para a análise de risco, o ponto central é que a área da saúde continuou sendo um alvo de alto valor para atores de extorsão.
Fraude e phishing no Chile
Os 6 casos documentados de fraude ou phishing confirmam que setembro foi um mês mais ativo nessa frente do que agosto. O Banco Central alertou sobre um vídeo deepfake que se passa por sua presidente, a ANCI avisou sobre abuso de OAuth Device Code Flow, a T13 descreveu a modalidade de SIM swapping, e o CSIRT Nacional detectou campanhas ativas de falsificação de marcas.
A isso se soma a persistência da fraude bancária que usa o RUT para bloquear contas e, depois, pedir códigos de verificação, além da discussão pública sobre bots e desinformação. A combinação é relevante porque une engenharia social clássica, abuso de identidade e automação, sem depender de malware sofisticado.
APT e hacktivismo no Chile
Não houve no material um caso claro que permitisse tipificar APT de forma sólida em setembro. Houve, sim, campanhas de manipulação digital, bots, desinformação e operações coordenadas em redes, mas o corpus do período aponta mais para fraude, extorsão e roubo de dados do que para uma campanha APT clássica contra alvos chilenos.
O contexto regulatório e político sobre fazendas de bots, deepfakes e manipulação da opinião pública é forte. Mas, com as evidências disponíveis, convém tratar isso como uma frente de desinformação e automação abusiva, e não como uma atribuição APT consolidada.
Vulnerabilidades críticas com impacto no Chile
| CVE | Software | Explotação | Fonte |
|---|---|---|---|
| CVE-2026-85706 | GitLab CE/EE | Não autenticada, leitura arbitrária de arquivos locais; patches publicados em 10 de setembro de 2026 | GitHub Security Advisories, INCIBE-CERT |
| CVE-2026-93577 | GitLab | Usuário autenticado podia executar código arbitrário no servidor GitLab em certas condições | CVE.org, GitLab |
| CVE-2026-89078 | GitLab | Usuário autenticado podia executar código arbitrário no servidor GitLab em certas condições | CVE.org, GitLab |
| CVE-2025-20265 | Fortinet | Exploração ativa de bypass de autenticação, reportada em boletim CISC do Brasil | CISC Brasil |
| CVE-2026-67276 | MikroTik RouterOS | Bypass de autenticação SSH, parte da cadeia MikroTrick, com exploração ativa na região | NICS-TW, DIVD, HawkEye |
| CVE-2026-86060 | MikroTik RouterOS | Exploração ativa, escalonamento de privilégios e parte da cadeia MikroTrick | NICS-TW, DIVD, HawkEye |
Não foram registrados CVEs críticos mencionados no material chileno do período, mas houve alertas relevantes na região e em produtos usados por organizações locais, sobretudo GitLab, Cisco, Ivanti, Fortinet e MikroTik.
Regulação e conformidade no Chile
O Chile fechou setembro com uma agenda regulatória densa em proteção de dados, cibersegurança, meios de pagamento e ambientes digitais. O principal destaque foi o Decreto N.° 662, publicado em 9 de setembro, que aprova o regulamento sobre modelos de prevenção de infrações em proteção de dados pessoais previstos pela Lei 21.719.
Esse regulamento define requisitos, modalidades e procedimentos para implementação, certificação, registro e supervisão desses modelos. Em paralelo, o governo levou ao Senado o projeto que adia por um ano a entrada em vigor da Lei 21.719, enquanto o debate público seguiu ressaltando que o adiamento ainda não havia sido aprovado no fechamento do mês.
Na frente setorial, a Lei Marco de Cibersegurança 21.663 continuou detalhando obrigações para operadores de importância vital e prestadores de serviços essenciais. O material do mês destacou prazos de 3 horas para alerta precoce, 72 horas para a primeira avaliação e 15 dias para o relatório final, além da obrigação de reportar incidentes ao CSIRT Nacional.
A regulação de pagamentos também seguiu avançando. A CMF reforçou requisitos de autenticação e a discussão sobre a reforma MK4 reorganizou responsabilidades diante de fraudes. Ao mesmo tempo, a reserva de dados de veículos usados em operações policiais encobertas e os projetos sobre manipulação digital, bots e deepfakes mostram uma expansão do perímetro regulatório sobre dados e conteúdos.
Tabela de marcos regulatórios do mês
| Data | Marco | Abrangência |
|---|---|---|
| 2026-09-01 | Protocolo ao Senado do projeto que adia a Lei 21.719 | Dados pessoais e nova Agência |
| 2026-09-09 | Publicação do Decreto N.° 662 | Modelos de prevenção de infrações |
| 2026-09-14 | Debate sobre reforma MK4 e autenticação reforçada | Fraude em meios de pagamento |
| 2026-09-16 | Projeto sobre manipulação digital e fazendas de bots | Desinformação e automação |
| 2026-09-23 | Projeto de reserva de dados de veículos policiais | Proteção de informação sensível |
| 2026-09-26 | Projeto antideepfakes em tramitação | Conteúdos gerados com IA |
Implicações para a conformidade
A sinalização regulatória do mês leva as organizações a revisar inventários de dados, bases de legitimidade, controles de acesso, rastreabilidade, retenção e resposta a incidentes. O material mostra que já não basta cumprir um único marco, porque um mesmo evento pode acionar obrigações em dados pessoais, cibersegurança e fraude financeira.
Em bancos e serviços de pagamento, a convergência entre autenticação reforçada, presunção de culpa do usuário em certos casos e canais de fraude assistida por IA obriga a alinhar jurídico, fraude, tecnologia e segurança. Em saúde e no setor público, a pressão vem da continuidade operacional, da proteção de dados sensíveis e da capacidade de notificação tempestiva.
Setores mais afetados no Chile
Saúde, finanças, setor público e varejo concentraram o sinal mais sensível do mês, embora a distribuição não tenha ficado restrita a esses segmentos e vários casos tenham atingido mais de um setor ao mesmo tempo. Saúde ganhou destaque pelo caso do Hospital Clínico da Universidad de Chile e pela discussão sobre ransomware com alcance catastrófico. Finanças ficou sob pressão por fraude, autenticação e campanhas de phishing.
No setor público, a Operação Rutify mostrou uma extração massiva de informações de múltiplos órgãos. No varejo, a Forus trouxe o caso de um incidente contido com impacto nos canais de venda. Na manufatura, a Fosko mostrou que o ransomware também continua atingindo a continuidade produtiva, e não apenas sistemas administrativos.
Também houve sinal em telecomunicações e plataformas digitais pelo debate sobre interceptação, bloqueadores de sinal, bots e deepfakes. Esse cruzamento importa porque amplia o universo de exposição para além dos setores tradicionalmente mais sensíveis e desloca o foco para reputação, identidade e conteúdo.
A leitura setorial de risco é que saúde e finanças seguem como os ambientes sob maior pressão combinada de confidencialidade, continuidade e regulação. Mas o mês deixou claro que governo digital, varejo e manufatura também não estão fora do alcance de campanhas oportunistas ou de atores com objetivos de extorsão.
Tendências e sinais a monitorar no Chile
Comparado a agosto, setembro teve menos fatos verificados no total, menos incidentes sem tipificação e menos casos com ransomware ou extorsão como eixo principal. Ainda assim, subiram os casos documentados de fraude ou phishing, de 2 para 6, e o tom do mês ficou mais voltado para identidade, falsificação e campanhas ativas de engano.
A tendência regulatória também mudou de forma. Em agosto já havia pressão por dados e cibersegurança, mas em setembro essa pressão se materializou em regulamentos, projetos em tramitação, alertas técnicos e novas discussões sobre responsabilidade. A Lei 21.719, a Lei Marco de Cibersegurança e a norma de autenticação reforçada seguiram pautando a agenda.
Em ransomware, o panorama mensal mostra uma queda em relação a agosto, embora o problema não tenha desaparecido. Pelo contrário, continuou aparecendo em múltiplos formatos, de casos com criptografia confirmada a simples menções em leak sites. Para o acompanhamento operacional, isso exige não reagir de forma exagerada a cada alegação, mas também não subestimar o padrão geral.
O principal sinal a monitorar em outubro é a convergência entre fraude, identidade e automação. O caso do Banco Central, os alertas do CSIRT Nacional, SIM swapping e o abuso de OAuth mostram que o atacante não precisa necessariamente explorar um CVE para comprometer uma conta, esvaziar um canal ou deteriorar a confiança.
Recomendações para equipes de segurança no Chile
Revisar os processos de resposta a incidentes para que um mesmo evento possa acionar notificações técnicas, legais e regulatórias, sem duplicidades nem lacunas. A combinação da Lei Marco de Cibersegurança, da futura autoridade de dados e das obrigações setoriais exige playbooks coordenados e prazos claros.
Priorizar controles de identidade. O material do mês mostra abuso de OAuth, SIM swapping, falsificação de marcas e deepfakes financeiros. MFA resistente a phishing, validação de mudanças sensíveis por canais separados e monitoramento de anomalias de autenticação devem estar no topo da lista.
Endurecer a superfície exposta em plataformas colaborativas e de desenvolvimento, especialmente o GitLab, e manter um ciclo curto de correção para software com exploração ativa ou falhas críticas corrigidas recentemente. Embora não tenham surgido CVEs críticos chilenos no mês, houve exposição indireta relevante por fornecedores e ferramentas usadas localmente.
Separar operacionalmente os planos para criptografia, extorsão sem criptografia e leak sites. O material de setembro deixou claro que nem todo caso atribuído a ransomware equivale a uma intrusão confirmada com impacto operacional. Essa distinção melhora a priorização e evita decisões apressadas.
Fortalecer inventário, classificação e retenção de dados pessoais, especialmente em saúde, finanças, varejo e setor público. A Operação Rutify e o caso do Hospital Clínico da Universidade do Chile mostram que o valor dos dados segue no centro do risco.
Qual é a diferença entre os casos de ransomware de setembro e as fraudes ativas?
Em setembro houve 17 casos com ransomware ou extorsão como eixo principal e 6 casos de fraude ou phishing documentados. Os primeiros incluíram desde criptografia confirmada, como Fosko, até simples menções em leak site, enquanto os segundos se concentraram em falsificação, SIM swapping, deepfakes e abuso de autenticação.
Quais setores devem priorizar ações imediatas depois deste mês?
Saúde, finanças, setor público e varejo foram os mais pressionados pelos fatos do período, embora vários incidentes tenham tocado mais de um setor. Saúde por vazamento médico, finanças por fraude e autenticação, setor público por Rutify e varejo pelo caso Forus são as prioridades mais claras.
Como a agenda regulatória se cruza com os incidentes operacionais?
O cruzamento é direto: a Lei 21.719 pressiona controles sobre dados pessoais, a Lei Marco de Cibersegurança exige reporte e gestão de incidentes, e a CMF aprofunda autenticação e responsabilidades em fraudes. Um mesmo evento pode acionar obrigações distintas conforme o tipo de dado, sistema e setor envolvido.
Por que o informe insiste em distinguir leak site, exfiltração e criptografia?
Porque não têm o mesmo impacto operacional nem o mesmo peso legal. Uma menção em leak site pode ser apenas uma reivindicação, a exfiltração sem criptografia aponta para extorsão simples e a criptografia confirmada implica interrupção ou degradação de serviços. Misturá-los distorce a leitura do risco.
O que uma equipe deve olhar nesta semana se opera no Chile?
Deve revisar MFA resistente a phishing, procedimentos de notificação cruzada, exposição de software crítico como GitLab e planos de resposta a fraude com identidade comprometida. Também convém validar inventários de dados pessoais, porque setembro mostrou que a pressão regulatória e a pressão técnica já estão sobrepostas.
Limitações do material
Este relatório foi construído exclusivamente com o material fornecido para o Chile em setembro de 2026. A janela temporal dos indicadores é a declarada no início, 62 fatos com data em setembro de 2026, mais 1 fato sem data confirmada que ficou excluído dos indicadores. Não foi usada internet nem informação externa.
Um indicador em 0, especialmente CVEs críticos mencionados, significa que ele não apareceu no material analisado do período. Isso não implica ausência de vulnerabilidades críticas ou de exploração ativa na região. O corpus, de fato, inclui avisos relevantes fora do Chile que servem de contexto, mas não alteram o valor do indicador nacional.
Os fatos sem data confirmada podem ser usados apenas como contexto qualitativo. Neste caso, o material sem data não foi contado nos indicadores. Também não foram incluídas telemetrias agregadas nem tentativas ou bloqueios automatizados como se fossem incidentes.
Ficaram fora da contagem as fontes de consumo e os conteúdos excluídos por critério editorial quando não estavam na lista permitida, além de publicações do LinkedIn e de outras redes sociais não habilitadas como evidência. Quando uma fonte apresentou atribuição incerta, o relatório a tratou como tal e evitou elevá-la a confirmação.
Perguntas frequentes
O que mudou entre agosto e setembro em ransomware, fraude e regulação no Chile?
Setembro teve menos ocorrências totais do que agosto, caiu o volume de ransomware ou extorsão e diminuíram os incidentes sem tipificação, mas aumentaram os casos de fraude ou phishing. Ao mesmo tempo, a regulação ganhou peso com o regulamento do Decreto 662, o projeto de prorrogação da Lei 21.719 e novos projetos sobre bots e deepfakes.
Qual é a relação entre o caso Rutify e o Hospital Clínico da Universidade do Chile?
Ambos mostram o valor dos dados como alvo central, mas respondem a vetores distintos. Rutify foi uma operação de extração e comercialização em massa de dados de múltiplos órgãos, enquanto o hospital confirmou um ciberataque com vazamento de informações médicas confidenciais. Juntos, explicam por que saúde e setor público ficaram tão expostos.
O que bancos e fintechs devem priorizar diante do que foi visto neste mês?
Devem reforçar autenticação resistente a phishing, revisar processos de troca de credenciais, monitorar SIM swapping e alinhar a resposta jurídica e técnica diante de fraude. O mês combinou deepfakes, campanhas de impersonação, abuso de OAuth e ajustes regulatórios da CMF, então identidade e rastreabilidade passam ao primeiro plano.
Por que o relatório não trata todas as menções em leak sites como incidentes confirmados?
Porque muitas são apenas alegações de grupos de ransomware ou de trackers de terceiros. Sem confirmação da vítima, sem dados técnicos e sem evidência de impacto operacional, o material deve ser tratado como menção em leak site. Essa distinção evita inflar artificialmente a gravidade do mês.
Que sinal regulatório vale acompanhar de perto em outubro?
A entrada em vigor efetiva da Lei 21.719 e a evolução do projeto de prorrogação, junto com a implementação do regulamento do Decreto 662. Em paralelo, vale acompanhar os desdobramentos sobre fraude em meios de pagamento, reserva de dados policiais e projetos ligados a bots e conteúdos gerados por IA.
O zero em CVEs críticos quer dizer que não houve vulnerabilidades sérias na região?
Não. Quer dizer que não surgiram CVEs críticos no material analisado para o Chile em setembro. O corpus inclui avisos críticos e exploração ativa em outros países e produtos, mas eles não foram registrados como sinal chileno do período dentro da amostra usada neste relatório.
Limitações do material
O escopo deste relatório se restringe ao material fornecido para o Chile e ao período de setembro de 2026. Os indicadores são calculados apenas com os 62 fatos datados dentro do período, enquanto 1 fato sem data confirmada foi excluído de toda métrica. Não houve telemetria agregada disponível para converter tentativas ou bloqueios em incidentes.
Um valor de 0 em um indicador, especialmente nos CVEs críticos mencionados, significa que ele não apareceu no material analisado do mês. Isso não significa ausência de vulnerabilidades ou de exploração ativa na região. O corpus contém, sim, referências comparativas fora do Chile, mas elas não entram na contagem nacional.
As fontes excluídas por regra editorial não foram usadas como evidência, e as menções em redes não habilitadas também não entraram no corpo analítico. Quando uma fonte apresentou atribuição incerta ou metodologia opaca, ela foi tratada como tal e não foi elevada a confirmação direta.
O resultado final, portanto, reflete o que efetivamente ficou verificado no conjunto documental fornecido, não o universo completo de incidentes que podem ter ocorrido no Chile ou na região durante setembro.
Fontes
- Chile’s Law 21.719 — Compliance GuideKardu
- Ley Chile - Ley N.º 21.719Biblioteca del Congreso Nacional de Chile
- Búsqueda por Categoría. Asesorías ParlamentariasBiblioteca del Congreso Nacional de Chile
- Ley 21.719: cambios para empresas en ChileSinfopac
- Protección de datos y gestión contractual: el costo invisible del caos documentalG5 Noticias
- Fosko mitiga ataque de ransomware con respuesta especializada de Egs-LatamTrendTIC
- Fosko mitiga ataque de ransomware con respuesta especializada de EGS LatamTrendTIC
- SIM swapping, la nueva modalidad de estafa donde delincuentes ...T13
- A ley proyecto que reserva datos de vehículos utilizados en operaciones policiales encubiertasDiario Constitucional
- La pelea por regular la IA: crecen las alertas mundiales y en la Argentina se traban hasta los proyectos con consensoTN
- ALERTA 86/2026Governo Federal do Brasil / CTIR Gov
- ALERTA 87/2026Governo Federal do Brasil / CTIR Gov
- Cibercrimen en Chile: phishing, fraudes en redes sociales y ransomware elevan la presión sobre usuarios y empresasEl Diario de Santiago
- ALERTA 85/2026Governo Federal do Brasil / CTIR Gov
- ALERTA 86/2026 — Vulnerabilidade crítica que afeta múltiplos produtos FortinetGoverno Federal do Brasil / CTIR Gov
- INCIBE-CERT alerta de siete vulnerabilidades de severidad mediaMoncloa
- INCIBE-CERT alerta de 11 vulnerabilidades en GitLab, dos de severidad críticaMoncloa
- Reclamos por fraude en el primer semestre de 2026 ya ...Chócale
- El 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Datos PersonalesEmol
- Uno de cada cinco ciberataques en América Latina ya usa inteligencia artificialEl Español - Invertia
- IA genera patógenos y América Latina sin normasTuring Magazine
- A ley reserva de datos registrales en vehículos de las fuerzas de orden y seguridad públicaSenado de la República de Chile
- GlobalLogic: la nueva ley de datos personales abre una carrera para que las empresas revisen sus sistemas de IAPortal Innova
- Ley de datos personales en condominios: qué cambia para el régimen de copropiedadFYS Legal
- Fraudes en tarjetas: BancoEstado estima pérdidas por más de US$20 millones en lo que va del añoEl Dínamo
- CVE-2026-92530 - CVE RecordCVE.org
- CVE-2026-93577 - CVE RecordCVE.org
- CVE-2026-89078 - CVE RecordCVE.org
- 「GitLab」に再び緊急パッチ、CVSS基本値「9.9」の脆弱性2件に対処Forest Watch / Impress Watch
- Datos personales: un año para cerrar brechasDiario Financiero
- Boletim do CISC de VulnerabilidadesGoverno Federal do Brasil / CISC
- Ximena Lincolao: En forma transversal hemos visto la oportunidad que nos ofrece la IA para el desarrollo económicoThe Clinic
- Granjas de bots: Chile debate cómo regular su uso electoralUniversidad de Chile — Doble Espacio
- Google Gemini AI Hacked 3 Real Companies during a Cybersecurity EvaluationCybersecurityNews
- De las normas que no norman a los vacíos que legislanBioBioChile
- Chilean banks strengthen cybercrime defences through Microsoft intelligence partnershipIntelligent CIO LATAM
- Diego Morandé ante la nueva ley de Datos Personales: “Aplica a todo aquel que trate datos desde el conserje del edificio hasta una transnacional”The Clinic
- Protección de datos: Nuevo reglamento sobre implementación y certificación de modelos de prevención de infraccionesFYCOM
- Cybersecurity Weekly Report: Sept 14-20, 2026CyberExperts / Cyberinfos
- Google’s Gemini hacked three companies during Irregular AI testingTechRadar
- Gemini's Three Real-World Breaches Expose a Bigger Problem: AI Agents Can Exploit the Passwords Humans Leave BehindIBTimes UK
- La Ley 21.719 se Posterga: Qué Cambia, Qué No y Qué Hacer con el Año AdicionalCSiTI
- Chile refuerza la seguridad bancaria con doble autenticaciónPortal Metropolitano
- LockBit 5.0 Ransomware Strikes Chilean Apparel Leader Forus S.A.Dexpose
- Gemini hackeó tres empresas reales por error y Google lo intentó ocultarBioBioChile
- Senador Flores propone sancionar con cárcel la manipulación digital de la opinión públicaRío en Línea
- Ley de Protección de Datos: Los riesgos ocultos de su postergaciónG5 Noticias
- AL-2026-046: Vulnerabilidades críticas en MikroTik RouterOS explotadas activamenteCentro de Respuesta a Incidentes Informáticos del Ecuador (ECUCERT)
- DIVD-2026-00012 - MikroTik RouterOS MikroTrickDIVD CSIRT (Holanda)
- MikroTrick Chain Enables Unauthenticated Takeover of MikroTik RouterOS DevicesMallory Threat Research
- 122,500 MikroTik routers exposed: what MikroTrick tells us about unauthenticated RCE at scaleInfosec.ge
- Security Week 2638: опасные уязвимости в роутерах MikroTikKaspersky / Securitylab.ru
- MikroTik cerraba ese puerto de fábrica: la vulnerabilidad es suya, la excepción es tuyaEveryWAN
- Weekly Threat Landscape Digest - Week 38HawkEye
- MikroTik RouterOS存在高風險安全漏洞(CVE-2026-67276與CVE-2026-86060)National Information and Communication Security (NICS-TW) – Taiwán
- Presentan proyecto para sancionar manipulación y uso de granjas de botsRadio Universidad de Chile
- El modelo Gemini de Google hackeó de forma autónoma a tres empresas durante una prueba de ciberseguridadCNN Chile
- All Records - Breach HouseBreach House
- Incidents - Ransomware victims & data breaches - ZeroHourZeroHour
- Victim: forus.clRansomware.live
- LockBit5 ransomware lists Taiwanese firm tpi.tw - Pulse - Kalir.ioPulse - Kalir.io
- forus.cl attaquée par LockBit 5.0Breaches Live
- 72 horas para borrar una mentira: así operaría la Ley antideepfakes de ChileG5 Noticias
- Aplazar la ley no cambia lo que el mercado ya está exigiendoForbes Chile
- Forus Was Affected by Cybersecurity IncidentGround.news
- CMF denuncia a tres entidades por presuntos fraudes vinculados a créditos onlineChocale
- Buscan sancionar manipulación digital de la opinión pública y uso de “granjas de bots”Senado de Chile
- Hackers exploit zero-day flaw in Cisco email gatewayCybersecurity Dive
- Regulación de ciberseguridad 2026: España, Colombia y ChileProactivanet
- Chile impulsa una reforma estructural del mercado de capitales que ...Garrigues
- Ley 21.719: Qué Es, Qué Exige y Cuándo RigeAHD
- Las tres medidas más relevantes en MK4 para la presidenta de la CMF: ajuste a ley de fraudes, Fonavi y separar roles en AGFLa Tercera
- Reforma de seguridad: Oficialismo deja caer quinto estado de excepción e interceptación telefónica propuesta por el gobiernoEmol
- Multiple Vulnerabilities in Ivanti Products Could Allow for Arbitrary Code ExecutionCenter for Internet Security
- Prórroga de la Ley de Datos abre un año clave para que empresas preparen su cumplimientoPublimetro Chile
- José Antonio Gaspar por cambios en MK4 a ley de fraudes en medios de pago: “Es completamente positivo para todos los actores”La Tercera
- Ley de Protección de Datos: ¿qué deben revisar las empresas para evitar riesgos?G5 Noticias
- Protección de datos: por qué la nueva ley exige mirar toda la cadenaSONDA
- Criminosos exploram falha crítica no Cisco Secure Email GatewayIT Forum
- Multiple Vulnerabilities in Cisco Secure Email Products Could Allow for Remote Code Execution (MS-ISAC 2026-096)Center for Internet Security (CIS)
- Cisco Security Advisory / Hardening Guidance for Cisco Secure Email GatewayCisco
- INCIBE-CERT alerta de seis vulnerabilidades críticas en CiscoMoncloa
- Cisco Secure Email Gatewayに深刻な脆弱性 - JPCERT/CC emergency informationINTERNET Watch (vía JPCERT/CC)
- Incidente de ciberseguridad afecta sistemas de ForusDiario Financiero
- Leyes que prohíben uso de RR.SS. en menores de edad están funcionando en el mundoLa Tercera
- CMF modifica la NCG N°540 y fortalece la administración de consentimientos del REDECCarey Abogados
- Chile: Cancelaste el servicio, pero las ofertas continúan: Gobierno busca aplazar la ley que dará mayor control sobre tus datosEstamos en Línea
- Ley de Datos Personales: los cinco pasos que las empresas deben abordar antes de su entrada en vigenciaRevista Emprende
- Modelo de Prevención de Infracciones: qué exige el DS 662Anguita Osorio
- 72% de las empresas en Chile dice no estar preparada para cumplir la ley de datos personalesPortal Innova
- Ley de Protección de Datos Personales: claves para las empresasGrupo Cygnus
- Ley de Datos: 72% de empresas no está preparada y Gobierno busca aplazarlaPoder y Liderazgo
- Chile – Dispositivos electrónicos destinados a interceptar o interferir señales de telecomunicacionesAltona Spain News
- Chile – Se castigará el uso no autorizado de inhibidores de señales de telecomunicacionesAltona Spain News
- Cisco Secure Email Gateway SQL Injection Vulnerability AdvisoryCisco
- MoncloaPolítica EspañolaMoncloa
- INCIBE-CERT alerta de una vulnerabilidad crítica en GitLab que permite leer archivos arbitrarios del servidorMoncloa
- Dólar en $943, IPSA en 11.220 y petróleo sobre los US$ 100Holdo
- Comisión de Hacienda abordará propuesta de la economista Cecilia CifuentesDiario Financiero
- Diputado Schalper solicita reponer urgencia suma para proyecto de Ley de Regulación de Redes SocialesG5Noticias
- El apagón que encendió una alerta en Chileitsitio.com
- Del cumplimiento a la acción: los desafíos de ciberseguridad que aún persisten en ChilePressLatam
- ALLEGED MASS EXFILTRATION OF MEDICAL AND PERSONAL DATA (CLÍNICA UNIVERSIDAD DE LOS ANDES - CHILE)VECERT Analyzer (X)
- Chile's Law 21.719: What Changes for MarketingVanlook Studio
- Ley de Datos Personales: los cinco pasos que las empresas deben abordar antes de su entrada en vigenciaG5 Noticias
- Unauthenticated Arbitrary File Read in GitLab Repository Commits API (CVE-2026-85706)Mallory Security Labs
- Más de la mitad de empresas dice no estar preparada para la nueva Ley de Datos, según estudioBiobíoChile
- Análisis técnico de CVE-2026-85706: unauthenticated arbitrary local file read in GitLabInvestigador independiente en GitHub
- INCIBE-CERT alerta de diez vulnerabilidades en Ivanti: seis son críticas y permiten ejecución remota de códigoMoncloa
- Ley 21.663: ¿qué significa para la ciberseguridad de las empresas en Chile?Corvus
- GitLab Patches Critical Flaws Enabling Arbitrary File Read, Credential Theft and Remote Code ExecutionCybersecurity News
- Nuevo reglamento sobre Modelos de Prevención de Infracciones en Protección de Datos PersonalesAlessandri & Zegers (AZ)
- Decreto Supremo 498 (10-mar-2026) – M. del InteriorBiblioteca del Congreso Nacional de Chile (Ley Chile)
- Asesorías parlamentarias – análisis sobre Leyes 21.663 y 21.719Biblioteca del Congreso Nacional de Chile
- Ley 21.719: obligaciones para empresas y multasSaytec
- GitLab CE/EE arbitrary file read vulnerability advisory (CVE-2026-85706)GitHub Security Advisories (GitLab)
- Los necesarios equilibrios en la autenticación en medios de pagoDiario Financiero
- NCG 454 CMF: qué exige en riesgo operacional y tecnológicoAnguita & Osorio
- Chile fortalece la protección de datos con un marco de certificación de modelos de prevención de infraccionesGarrigues
- Nuevo reglamento sobre modelos de prevención de infracciones en protección de datosLiza Márquez Abogados
- ABIF y Microsoft suscriben acuerdo para combatir el cibercrimen y fraude digitalMicrosoft News LATAM
- RAN 20-10, NCG 454, 502 and 524: the CMF Rulebook ...Anguita & Osorio
- Cybersecurity Law in Chile: Rules and Duties 2026Anguita & Osorio
- Ley Marco de Ciberseguridad 21.663: obligaciones, plazos ...Anguita & Osorio
- Dictámenes CMF – referencia a Autenticación Reforzada de Clientes (ARC) de la NCG 538CMF Chile
- ABIF y Microsoft suscriben acuerdo para combatir el cibercrimen y fraude digitalChócale
- El Estado que financia y el Estado que exigeLinkedIn
- Ley 21.719 e IA: checklist para pymes antes de diciembre 2026Inteligencia Artificial 2030
- El nuevo estándar de KYC para el ecosistema fintech en LATAMTruora
- Victim: EMS1R – direwolfRansomware.live
- La ciberseguridad centrada en las personas: el nuevo enfoque que exige la ley N.º 21.663 en ChileIAPP
- CMF elimina la obligación de remitir información semestral de fraudes ya publicada en sitios webVeredictum
- Cambio de urgencia del Gobierno interrumpe votación de ley que protege a menores de edad en redes socialesDiario y Radio Universidad de Chile
- Chile busca postergar hasta 2027 la nueva ley de protección de datos personalesITsitio Chile
- El Gobierno reduce la urgencia y complica el trámite de la ley que regula redes y protege a menoresCanal 9
- La Asociación de Bancos y Microsoft suscriben acuerdo para combatir el cibercrimen y el fraude digitalLa Tercera
- Ley 21.719 de protección de datos en Chile | Guía PixaWebPixaWeb
- Soberanía digital: el control que impulsa la innovaciónChannel News Perú
- Orionx Halts Withdrawals and Winds Down After Alleged $7M Asset TransfersThe Defiant
- La IA ya está detrás de la mitad de los ciberataques que sufren las empresas chilenasInfobae
- Direwolf-Ransomware trifft THQ Nordic: 335 GB gestohlen ...Tech-Insider.org
- Gobierno baja urgencia y tensiona proyecto para regular redes sociales y proteger a menoresBioBioChile
- VenariX en Español (@_venarixES_)VenariX en Español (X)
- S.A. Chile attaquée par The GentlemenBreaches Live
- S A Chile Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- TheGentlemen Target S A Chile in Ransomware AttackDexpose
- Ojo con estas dos plataformas que no están registradas ni autorizadas para operar en Chile (sección relacionada: Operación Rutify)Chócale
- El Gobierno propone aplazar la Ley 21.719: el año extra es una ...Arco Legal
- EU Adequacy Decision for BrazilGlobal Compliance Map / Baker McKenzie (referido en el resumen)
- "Ganamos un año": por qué la prórroga de la Ley 21.719 es la falsa seguridad que las empresas chilenas no pueden permitirseWagner Solutions
- Colbún S A : Consejeros Regionales visitan la Central Canutillar para conocer su rol estratégico en el sistema eléctrico nacionalMarketScreener / Colbún S.A.
- Fraudes Financieros - Alerta CMF sobre E-PANDA Financiero SpAEpicentro Chile
- Industrial Cyber Summit 2026 reunió a más de 400 asistentes y abordó los desafíos del phishing y la IA para las industriasTECNAUTAS
- Panorama De Ciberseguridad: Semana Del 31 De Agosto Al 04 De Septiembre De 2026CronUp Ciberseguridad
- CMF advierte por cierre de Orionx y aclara que no fiscaliza ni administra devolución de fondosRadio Agricultura
- CMF advierte que OrionX no está bajo su fiscalización tras anuncio de cierre por US$7 millonesThe Clinic
- Responsabilidad para nuestros datos personalesMSN Chile / medio local
- Sistema Eléctrico Nacional | Gobierno respalda sanciones del SEC por mega corte 25 feb y apuesta por Kimal-LoPeriodismo2
- Acusan a estudiante de 18 años de masiva filtración de datos personalesLunmas
- CMF pone en consulta normativa que prohíbe a operadores de pago prestar servicios a casinos onlineMSN Noticias Chile
- Daily OT Security News: September 3, 2026Security Boulevard
- CMF elimina archivos normativos del Manual del SistemaDiario Concepción
- CMF advierte que la firma E-PANDA FINANCIERO carece de autorización para operar bajo la Ley FintecEpicentro Chile
- “In a highly regulated industry, it's very difficult not to reinvent operations in each country”LiderLegal
- Attackers Expose Ongoing AI Tool Use Targeting ...SOC Defenders
- Proyecto de Ley de IA en ChileLawwwing
- Alternative CISO Daily Briefing – 2026-09-03Cloud Security Alliance Labs
- Ley de Inteligencia ArtificialLa Tercera
- Por qué el Gobierno quiere postergar por otro año la Ley de Datos Personales: esto dice la normativaBioBioChile
- Why your business can't trust the data behind its own security decisionsTechRadar Pro
- Semana clave para la Ley de Datos: reglamento del modelo…Anguita & Osorio
- Agentes de IA: el riesgo que los directorios de la región aún no gobiernanBusiness Empresarial
- Fraudes con IA: Banco Central alerta por video de presidenta Rosanna Costa promocionando inversionesEl Mostrador
- El votante fantasma: cómo la propaganda de bots llegó a ChileEl Mostrador
- Académico FEN David Díaz advierte que la nueva Agencia de Datos podría tardar hasta un año en operarFacultad de Economía y Negocios, Universidad de Chile
- Académico FEN David Díaz advierte que la nueva Agencia de Datos podría tardar hasta un año en operarFacultad de Economía y Negocios, Universidad de Chile
- Do you show up on Shodan? The risks of internet-exposed OT to local governmentsIBM
- El Índice de la Semana #4: ¿Qué espera el mercado de capitales de la reforma del gobierno?FinteChile / Fintechile.org
- Seguridad e incidentes en la Ley 21.719: qué debe preparar tu empresaHackmetrix
- Gobierno envía proyecto que aplaza vigencia de la nueva ley de datos personalesNivel4
- Atacantes expõem uso contínuo de ferramentas de IA em ataques contra organizações na América LatinaPalo Alto Networks Unit 42
- Atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América LatinaPalo Alto Networks Unit 42
- Industrial Cyber Summit Chile 2026 - SantiagoInvestChile
- Cumplir en tres frentes regulatorios sin frenar al cliente - la reingeniería de gobierno tecnológico de una compañía de inversión chilenaNursoft
- Energy firms face AI-enhanced cyber attacks in connectivity pushReuters
- Daily OT Security News: September 1, 2026Security Boulevard
- Bots y elecciones: el nuevo proyecto de ley que sanciona a quienes los usan para influir en votacionesBioBioChile
- ¿Se posterga la Ley 21.719? Lo que su pyme debe saber | PERITUMPeritum
- Invertir en Chile: derechos del inversionista extranjero, impuestos e ...Anguita & Osorio
- CMF multa a dos reconocidos bancos por otorgar créditos a deudores de pensiones alimenticiasADN Radio
- Ley Marco de Ciberseguridad obliga a designar Delegado de CiberseguridadZonaCISO
- La Ley de Ciberseguridad en Chile impulsa un cambio estructural en la gestión del riesgo digitalEl Resumen
- Proyecto que posterga la entrada en vigencia de la Ley 21.719 y modifica la Agencia de Protección de DatosCompliance Latam
- Ley de Datos Personales: la incómoda necesidad de postergarEstadoDiario
- Government presents project to postpone the entry into force of the Personal Data Protection Law N° 21.719 in ChileHivos / EU SEE
- Gobierno propone postergar por un año la entrada en vigencia de la Ley de Protección de Datos PersonalesADN Radio
- Ley 21.663 Chile 2026: qué exige la ANCI | NBITEKNBITEK
- Gobierno propone ampliar plazo para implementar nueva Ley de Protección de Datos y institucionalidadMinisterio de Economía, Fomento y Turismo de Chile
- Industrial Cyber Summit Chile 2026InvestChile
- CMF multa a dos bancos por dar créditos a personas en el registro de deudores de pensión de alimentosBioBioChile
- Hackmanac on XHackmanac (X/Twitter)
- CMF propone cambios para modernizar el sistema financiero chilenoLa Conexión
- Alerta por nueva estafa bancaria: delincuentes bloquean la cuenta con tu RUT para robar tus clavesBioBioChile
- Parque O'Higgins usará seguridad con Inteligencia Artificial ... (segmento incluye alerta sobre nueva estafa que utiliza tu RUT para intentar robar tus claves)TVN
- Alerta por estafas bancarias: Así utilizan tu RUT para bloquear y robar tus clavesCanal de TV chileno
- "Lo utilizan para poder enviar estafas": Así funciona la nueva estafa bancaria que parte con el RUTMeganoticias
- Lo utilizan para bloquear tu cuenta y robar tu accesoDuplos Chile
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- CMF lanza paquete de propuestas para la modernización del mercado financiero chilenoMSN / Normativas Financieras
- CMF posterga norma sobre créditos a directores bancarios con voto disidente en el ConsejoEl Desarrollo
- Hospital Clnico Universidad de Chile Listed by Direwolf ...Galaxy Warden
- CMF multa a Banco Santander y Banco de Chile por otorgar créditos a deudores de pensiones alimenticiasCNN Chile
- Ransomware marca récord en Chile: agosto tuvo la mayor cantidad de ataques registradosEl Morrocotudo
- Ciberdefensa con IA: alerta de Sam AltmanANDA Chile
- Ransom-DB on XRansom-DB (X/Twitter)
- Granjas de bots, X y una democracia a ciegasNuevo Ciclo Político
- Ransomware Group direwolf Hits: Hospital Clnico ...HookPhish
- Ransomware group direwolf hits Hospital Clónico Universidad de Chile | HackerFeedsHackerFeeds
- Direwolf gang posts Turkish and Chilean hospitals on leak siteMedRisk.io
- DIREWOLF Ransomware Gang: 3 Healthcare & Tech Victims Posted in 24 Hours — Sector Targeting Analysis & Detection RulesSecurity Arsenal
- Victim: Hospital Clnico Universidad de ChileRansomware.live
- Red de Emergencia ONG on XX
- Direwolf Targets Hospital Clínico Universidad de ChileDexpose
- Cybersecurity News Everyday (@TweetThreatNews) on XTweetThreatNews (X/Twitter)
- Adiós a la tarjeta de coordenadas: entra en vigor el cambio para las operaciones bancariasAS Chile
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Columna de opinión | La nueva era de la privacidad financieraPortalinnova
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Caso Cerimedo: “el rey de los trolls”, una pieza de la nueva arquitectura del poder digital en América LatinaDiario y Radio Universidad Chile
- Capuchas con sueldo: por qué las granjas de bots deben ser delitoRadio 45 Sur
- Diputado PS pide investigar si Kast tiene vínculos con Fernando Cerimedo y sus "granjas de bots"Radio Cooperativa / EFE
- OpenAI alerta por ciberataques de IA: así reaccionan los CISO de América LatinaIupana
- Programa de Formadores de Mercado – Documento para recepción de comentariosMinisterio de Hacienda de Chile
- Ministerio de Hacienda publica diseño para deuda soberana - Paislobo PrensaPaislobo Prensa
- Granjas de Bots y Desinformación: ¿Cómo se Manipulan ...ADN Radio
- “Telefónicamente, la puesta en escena es muy convincente”: Cómo el RUT se convierte en la puerta de entrada a una estafa bancaria que se masifica en ChileThe Clinic
- Tras caso Cerimedo: qué son las granjas de bots, cómo operan y por qué es tan difícil rastrearlasBioBioChile
- ¿Cómo la IA está blindando el dinero de los chilenos frente al fraude?G5 Noticias
- La CMF avanza en la implementación del SFA: sandbox "Atena" estará disponible en octubreChócale
- Caso Cerimedo y “granjas de bots” escala a Fiscalía: denuncian delitos informáticos y ofician a SegegobEl Desconcierto
- Costos y escaso personal entre los desafíos para cumplir controles básicos de ANCINIVEL4 Labs
- Cómo las fintech protegen a Chile del fraude con inteligencia artificialITSitio Chile
- 2026 National Trade Estimate Report on Foreign Trade BarriersOffice of the United States Trade Representative (USTR)
- Global Data Governance & Compliance SolutionsIliomad Health Data
- ANCI: acciones preventivas permitieron evitar ciberataques en 21 instituciones públicas y ahorrar más de $1.000 millones a este sectorITSitio Chile
- ANCI: acciones preventivas evitaron ciberataques en 21 instituciones y pérdidas por más de $1.000 millonesPortal Innova
- "Operación Rutify": Desarticulan red hacker, liderada por joven de 18 años, por robo masivo de datosBioBioChile
- Seguridad advierte que casos de ciberdelitos en Chile van en aumentoEmol
- Industrial Cyber Summit 2026 reunió a más de 400 asistentes y abordó los desafíos del phishing y la IA para las industriasG5 Noticias
- Estudio reveló que un 46% de pymes chilenas no tiene plan de ciberseguridadChocale
- Inteligencia ante amenazas para proteger la red eléctricaLa Tercera
- La IA que Chile sí puede gobernarLa Tercera
- Forus sufre un ciberataque en sus sistemas informáticosEl Fondo
- Forus reports cyberattack on its retail IT systemsEl Fondo
- Forus sofre ataque cibernético em sistemas de informáticaEl Fondo
- ANCI advierte por abuso de OAuth en Microsoft Entra IDITSitio Chile
- Cae administrador de plataforma Rutify por ciberataques a entidades del EstadoNIVEL4 Labs
- Operación Rutify: PDI desarticula red que hackeó sistemas de Fonasa, Sernac y TesoreríaChócale
- CENS y ANCI entregan recomendaciones para fortalecer la ciberseguridad de los sistemas de información en saludPortal Red Salud
- Hospital Clínico de la U. de Chile se querella tras sufrir ciberataque y filtración de información médica confidencialT13
- Agencia de ciberseguridad refuta a UC Christus y defiende incorporarla a listado: "Un ransomware puede tener alcances catastróficos"La Tercera
- Forus fue afectado por incidente de ciberseguridadDiario Estrategia
- Ransomware group lockbit5 hits forus.clHackerFeeds
- Ransomware Group lockbit5 Hits: forus.clHookPhish
- ForusBreachSense
- "Operación Rutify": Detienen a joven acusado de robar y ...Emol
- Operación Rutify: formalizan a joven de 18 años que administraba ...La Tercera
- Hospital Clínico de la U. de Chile se querella tras sufrir ciberataque y filtración de información médica confidencialT13
- Chile: Caen los responsables tras masivo hackeo a organismos públicos y privadosPaislobo Prensa
- Noticias - ZBITS SPA (alertas CSIRT Nacional sobre campañas fraudulentas)ZBITS SPA
- Reportaje | ¿Hackearon una empresa donde compraste o trabajas? Qué hacer si tus datos quedaron expuestosPortal Innova
- Modelos de prevención de infracciones de datos personalesCuatrecasas
- Gobierno ingresa proyecto para postergar un año la entrada en vigencia de la ley de protección de datosDiario Financiero
- Ransomware Group thegentlemen Hits: S A ChileHookPhish
- ¿Hackearon una empresa donde compraste o trabajas? Qué hacer si tus datos quedaron expuestosG5Noticias
- Ransomware en Chile: IA, Defensa en Profundidad y PreparaciónAvantic
- Victim: VigatecRansomware.live
- Vigatec ransomware attack — qilin leak | PulsePulse
- VigatecBreachSense
- Vigatec · qilin · DarkfieldDarkfield
- Vigatec Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Vigatec Listed by Qilin Ransomware GroupGalaxyWarden
- Ransomware: qilin named Vigatec (DE)f4n6
- Victim: Tanner - Ransomware.liveRansomware.live
- Ransomware Group qilin Hits: TannerHookPhish
- Qilin Ransomware Attack on Tanner FinanceDexpose
