Chile: situación de ciberseguridad, septiembre 2026
Ransomware lideró septiembre en Chile, junto a fraude activo y una agenda regulatoria intensa por datos personales, ciberseguridad
Hallazgos clave
- Ransomware siguió siendo la amenaza predominante en Chile, con 17 de 62 hechos verificados, aunque varios casos quedaron solo como reclamaciones en leak sites.
- El caso más sensible del mes fue el del Hospital Clínico de la Universidad de Chile, que confirmó filtración de información médica y presentó querella criminal.
- Forus reportó un incidente de ciberseguridad contenido y Fosko sufrió ransomware con cifrado confirmado, mostrando impacto operacional en retail y manufactura.
- La Operación Rutify expuso una red de extracción y comercialización de datos personales desde entidades públicas y privadas, con fuerte impacto en el sector público.
- Fraude y phishing ganaron peso respecto de agosto, impulsados por deepfakes, SIM swapping, campañas activas de suplantación y abuso de autenticación.
- La agenda regulatoria fue intensa, con el reglamento del Decreto 662, el proyecto de prórroga de la Ley 21.719, y nuevos avances sobre bots, IA, datos sensibles y fraude financiero.
- No se registraron CVEs críticos en el material chileno del período, pero sí hubo exposición relevante a avisos críticos regionales y software ampliamente usado en entornos locales.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 62 hechos con fecha en septiembre 2026 · 1 sin fecha confirmada (excluidos de los indicadores). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en Chile
Septiembre cerró en Chile con ransomware como amenaza dominante, 17 casos sobre 62 hechos verificados del período, mientras el frente regulatorio se mantuvo muy activo y el fraude tomó más peso operativo. El mes dejó incidentes en salud, retail, manufactura, finanzas y sector público, con 14 hechos sin tipificar y 6 casos de fraude o phishing documentados.
El caso más sensible fue el del Hospital Clínico de la Universidad de Chile, que confirmó un ciberataque con filtración de información médica confidencial y derivó en querella criminal. A eso se sumaron el incidente reportado por Forus ante la CMF, el ataque de ransomware a Fosko, la actividad de varias campañas de leak sites contra empresas chilenas y la Operación Rutify, que expuso una red dedicada a extracción y comercialización de datos personales desde entidades públicas y privadas.
En paralelo, el país avanzó con hitos regulatorios de peso. Se publicó el reglamento del Decreto N.° 662 sobre modelos de prevención de infracciones en protección de datos, siguió la tramitación del proyecto que posterga la entrada en vigor de la Ley 21.719, y continuó el debate en torno a la Ley Marco de Ciberseguridad, la autenticación reforzada en medios de pago y nuevas iniciativas sobre bots, desinformación y deepfakes.
La lectura de riesgo para el mes es alta. No solo por el volumen de incidentes, sino por la combinación de exposición de datos, presión regulatoria y campañas activas de fraude. El material también muestra una superficie amplia de ataque en salud, finanzas, retail, infraestructura crítica y administración pública, con señales consistentes de que el problema ya no es solo de prevención técnica, sino de respuesta coordinada y cumplimiento cruzado.
Panorama nacional del mes en Chile
Chile mostró en septiembre una concentración de señales en tres frentes: intrusiones con impacto en confidencialidad, ransomware o extorsión sobre organizaciones de distintos sectores, y un flujo legislativo intenso en datos personales, ciberseguridad y fraude digital. El patrón dominante fue mixto, pero con ransomware al frente por volumen de menciones y por su peso en la conversación pública y técnica.
La evidencia del mes sugiere un riesgo alto, porque la señal no se limitó a un solo tipo de actor ni a un sector único. Hubo salud, retail, manufactura, servicios financieros, organismos públicos, telecomunicaciones y plataformas digitales. Además, 60% de los hechos tuvo confirmación directa de la fuente, lo que da una base razonable para sostener que el mes estuvo marcado por incidentes reales y no solo por ruido de monitoreo.
También se ve una convergencia entre fraude y endurecimiento regulatorio. El CSIRT Nacional difundió alertas sobre campañas activas que suplantan marcas conocidas, el Banco Central advirtió por deepfakes financieros, la ABIF firmó un acuerdo con Microsoft contra el fraude digital, y la CMF siguió reordenando exigencias en autenticación y reporte. Eso deja a bancos, fintech, comercios y proveedores de servicios de pago bajo una presión operativa mayor que en agosto.
En el plano regional, Chile no estuvo aislado. La discusión sobre ransomware, explotación activa y fraude asistido por IA se apoyó en alertas y análisis de Brasil, Ecuador, Taiwán, Japón y proveedores globales.
Indicadores del período en Chile
| Indicador | Valor | Mes anterior | Variación |
|---|---|---|---|
| Hechos verificados del período | 62 | 76 | -14 |
| Ventana temporal de los indicadores | 62 hechos con fecha en septiembre 2026 · 1 sin fecha confirmada (excluidos de los indicadores) | 76 hechos con fecha en agosto 2026 · 0 sin fecha confirmada | n/d |
| Incidentes sin tipificar (brechas o interrupciones) | 14 | 16 | -2 |
| Casos con ransomware o extorsión como eje primario | 17 | 24 | -7 |
| Exfiltración sin cifrado (extorsión simple) | 1 | n/d | n/d |
| Solo mención en leak site | 5 | n/d | n/d |
| Tipificación no determinable con el material | 11 | n/d | n/d |
| Casos de fraude o phishing documentados | 6 | 2 | +4 |
| Movimientos regulatorios documentados | 11 | 16 | -5 |
| CVEs críticos mencionados | 0, ninguno en el material analizado, no implica ausencia en la región | n/d | n/d |
| Sectores con al menos un hecho documentado | 8 | 8 | sin cambios |
| Amenaza predominante del mes | Ransomware (17 de 62 hechos) | Ransomware (24 de 76 hechos) | sigue predominando |
| Hechos con confirmación directa de la fuente | 60% | n/d | n/d |
Incidentes relevantes en Chile
Hospital Clínico de la Universidad de Chile, ciberataque con filtración médica
El Hospital Clínico de la Universidad de Chile confirmó un ciberataque que afectó al Servicio de Imagenología, permitió acceso no autorizado y expuso información médica confidencial de pacientes. La institución presentó una querella criminal y la ANCI le notificó el hecho el 20 de septiembre, lo que vuelve a poner al sector salud entre los más sensibles del mes.
El caso es relevante por el tipo de dato comprometido y por el efecto operativo y reputacional que puede tener sobre un hospital universitario público. También encaja con la lectura sectorial del mes, donde salud aparece como una superficie crítica para ransomware, filtración de datos y presión regulatoria.
Forus, incidente contenido con impacto operativo parcial
Forus informó a la CMF que tomó conocimiento el 15 de septiembre de un incidente de ciberseguridad causado por un agente externo que afectó algunos de sus sistemas informáticos. La compañía indicó que la red de tiendas operaba con normalidad, aunque otros canales de venta presentaban intermitencias en recuperación, y afirmó que no se habían visto afectados datos personales.
La evidencia disponible permite hablar de un incidente contenido y de impacto operacional parcial, no de una brecha confirmada de datos personales. En el ecosistema de monitoreo abierto, varias fuentes asociaron el caso a un leak site, pero el material verificable del período se mantiene en el plano de un incidente reportado al regulador y de atribución pública no consolidada.
Fosko, ransomware con cifrado y recuperación de respaldos
Fosko S.A. enfrentó un ataque de ransomware que comprometió equipos de producción y archivos compartidos. TrendTIC agregó que dos estaciones de trabajo quedaron cifradas y un servidor fue afectado parcialmente, mientras que la empresa aisló equipos, no pagó rescate y priorizó restaurar respaldos.
Este caso sí muestra un impacto operativo más claro que otras menciones del mes, porque la fuente describe cifrado confirmado y respuesta de contención. La atribución pública a LockBit 3.0 aparece en la cobertura, pero el material también deja espacio para distinguir entre lo confirmado por la víctima y lo reportado por inteligencia de terceros.
Operación Rutify, filtración masiva de datos desde organismos públicos
La Operación Rutify derivó en la desarticulación de una red que extraía datos personales desde instituciones públicas y privadas, con mención de Fonasa, Sernac, Tesorería, IPS, Servel, la Secretaría de Gobierno Digital y la Municipalidad de Las Condes. La investigación apuntó a un esquema de acceso ilícito, extracción masiva y comercialización de datos a terceros.
No es un caso de ransomware, sino de robo y explotación de información a escala. Su importancia para septiembre está en que mostró una capacidad sostenida de extracción de datos sensibles desde entornos institucionales y reforzó la presión sobre controles de autenticación, superficies expuestas y monitoreo de accesos.
CSIRT Nacional, campañas activas de fraude que suplantan marcas conocidas
Entre el 21 y el 22 de septiembre, el CSIRT Nacional emitió alertas sobre campañas fraudulentas en curso que suplantan a Gacel, Entel, Autofin, Walmart y GTD Telsur. La comunicación las trató como campañas activas y aportó información para detección.
La relevancia del caso está en que confirma actividad de phishing y fraude en estado operativo, no solo advertencias genéricas. Además, se alinea con otras señales del mes, como el aviso del Banco Central sobre fraudes con video generado por IA y la alerta de T13 sobre SIM swapping.
Anci, alerta por abuso de OAuth Device Code en Microsoft
La ANCI emitió una alerta técnica por el abuso del flujo OAuth Device Code en Microsoft Entra ID y Microsoft 365. Según la agencia, atacantes pueden comprometer cuentas sin robar directamente la contraseña, mediante la autorización de aplicaciones maliciosas.
La señal no corresponde a una vulnerabilidad clásica con CVE, pero sí a una técnica de phishing y abuso de autenticación con impacto concreto sobre cuentas corporativas. Para Chile, el hecho es importante porque conecta identidad, nube y fraude, tres vectores que aparecieron repetidamente en el período.
Amenazas y campañas activas en Chile
Ransomware y extorsión en Chile
Septiembre mostró 17 casos con ransomware o extorsión como eje primario, con predominio de casos donde la fuente no permite distinguir con precisión si hubo cifrado, exfiltración o solo reclamación en leak site. En la práctica, el panorama estuvo dominado por la visibilidad pública de sitios de filtración y por algunos incidentes con impacto operativo real.
En la categoría de cifrado confirmado destaca Fosko. En la categoría de sola mención en leak site aparecen Forus, Tanner, Vigatec, S.A. Chile y otros casos vinculados por terceros o repositorios de seguimiento. En la categoría de tipificación no determinable quedan varios hechos donde el material no aclara si hubo cifrado, exfiltración o ambas cosas.
El caso del Hospital Clínico de la Universidad de Chile merece mención separada aunque no calce de forma perfecta con el resto de la taxonomía, porque la fuente habla de ciberataque con filtración médica y, en el ecosistema de seguimiento, se lo vinculó a ransomware. Para el análisis de riesgo, lo importante es que salud siguió siendo un objetivo de alto valor para actores de extorsión.
Fraude y phishing en Chile
Los 6 casos documentados de fraude o phishing confirman que septiembre fue un mes más activo en esta materia que agosto. El Banco Central alertó por un video deepfake que suplanta a su presidenta, la ANCI advirtió por abuso de OAuth Device Code Flow, T13 describió la modalidad de SIM swapping, y el CSIRT Nacional detectó campañas activas de suplantación de marcas.
A eso se suma la persistencia de la estafa bancaria que usa el RUT para bloquear cuentas y luego pedir códigos de verificación, además de la discusión pública sobre bots y desinformación. La combinación es relevante porque une ingeniería social clásica, abuso de identidad y automatización, sin depender de malware sofisticado.
APT y hacktivismo en Chile
No hubo en el material un caso claro que permitiera tipificar APT de forma sólida para septiembre. Sí hubo campañas de manipulación digital, bots, desinformación y operaciones coordinadas en redes, pero el corpus del período apunta más a fraude, extorsión y robo de datos que a una campaña APT clásica contra objetivos chilenos.
El contexto regulatorio y político sobre granjas de bots, deepfakes y manipulación de opinión pública sí es fuerte. Pero, con la evidencia disponible, conviene tratarlo como un frente de desinformación y automatización abusiva, no como una atribución APT consolidada.
Vulnerabilidades críticas con impacto en Chile
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-85706 | GitLab CE/EE | No autenticada, lectura arbitraria de archivos locales; parches publicados el 10 de septiembre de 2026 | GitHub Security Advisories, INCIBE-CERT |
| CVE-2026-93577 | GitLab | Usuario autenticado podía ejecutar código arbitrario en servidor GitLab en ciertas condiciones | CVE.org, GitLab |
| CVE-2026-89078 | GitLab | Usuario autenticado podía ejecutar código arbitrario en servidor GitLab en ciertas condiciones | CVE.org, GitLab |
| CVE-2025-20265 | Fortinet | Explotación activa de bypass de autenticación, reportada en boletín CISC de Brasil | CISC Brasil |
| CVE-2026-67276 | MikroTik RouterOS | Bypass de autenticación SSH, parte de la cadena MikroTrick, con explotación activa en la región | NICS-TW, DIVD, HawkEye |
| CVE-2026-86060 | MikroTik RouterOS | Explotación activa, escalado de privilegios y parte de la cadena MikroTrick | NICS-TW, DIVD, HawkEye |
No se registraron CVEs críticos mencionados en el material chileno del período, pero sí hubo avisos relevantes en la región y en productos usados por organizaciones locales, sobre todo GitLab, Cisco, Ivanti, Fortinet y MikroTik.
Regulación y cumplimiento en Chile
Chile cerró septiembre con una agenda regulatoria densa en protección de datos, ciberseguridad, medios de pago y entornos digitales. La pieza más importante fue el Decreto N.° 662, publicado el 9 de septiembre, que aprueba el reglamento sobre modelos de prevención de infracciones en protección de datos personales previstos por la Ley 21.719.
Ese reglamento fija requisitos, modalidades y procedimientos para implementación, certificación, registro y supervisión de esos modelos. En paralelo, el Gobierno ingresó al Senado el proyecto que posterga por un año la entrada en vigor de la Ley 21.719, mientras el debate público siguió subrayando que la postergación aún no estaba aprobada al cierre del mes.
En el frente sectorial, la Ley Marco de Ciberseguridad 21.663 siguió aterrizando obligaciones para operadores de importancia vital y prestadores de servicios esenciales. El material del mes remarcó plazos de 3 horas para alerta temprana, 72 horas para primera evaluación y 15 días para el informe final, además de la obligación de reportar incidentes al CSIRT Nacional.
La regulación de pagos también siguió moviéndose. La CMF reforzó requisitos de autenticación y la discusión sobre la reforma MK4 reordenó responsabilidades frente a fraudes. Al mismo tiempo, la reserva de datos de vehículos usados en operaciones policiales encubiertas y los proyectos sobre manipulación digital, bots y deepfakes muestran una expansión del perímetro regulatorio sobre datos y contenidos.
Tabla de hitos regulatorios del mes
| Fecha | Hito | Alcance |
|---|---|---|
| 2026-09-01 | Ingreso al Senado del proyecto que posterga la Ley 21.719 | Datos personales y nueva Agencia |
| 2026-09-09 | Publicación del Decreto N.° 662 | Modelos de prevención de infracciones |
| 2026-09-14 | Debate sobre reforma MK4 y autenticación reforzada | Fraude en medios de pago |
| 2026-09-16 | Proyecto sobre manipulación digital y granjas de bots | Desinformación y automatización |
| 2026-09-23 | Proyecto de reserva de datos de vehículos policiales | Resguardo de información sensible |
| 2026-09-26 | Proyecto antideepfakes en trámite | Contenidos generados con IA |
Implicancias para cumplimiento
La señal regulatoria del mes empuja a las organizaciones a revisar inventarios de datos, bases de legitimidad, controles de acceso, trazabilidad, retención y respuesta a incidentes. El material muestra que ya no alcanza con cumplir en un solo marco, porque un mismo evento puede activar obligaciones en datos personales, ciberseguridad y fraude financiero.
En banca y servicios de pago, la convergencia entre autenticación reforzada, presunción de culpa del usuario en ciertos casos y canales de fraude asistido por IA obliga a alinear legal, fraude, tecnología y seguridad. En salud y sector público, la presión viene por continuidad operacional, protección de datos sensibles y capacidad de notificación oportuna.
Sectores más afectados en Chile
Salud, finanzas, sector público y retail concentraron la señal más delicada del mes, aunque la distribución no fue exclusiva y varios hechos tocaron más de un sector a la vez. Salud destacó por el caso del Hospital Clínico de la Universidad de Chile y por la discusión sobre ransomware con alcances catastróficos. Finanzas estuvo bajo presión por fraude, autenticación y campañas de phishing.
En el sector público, Operación Rutify mostró una extracción masiva de información desde múltiples organismos. En retail, Forus aportó el caso de incidente contenido con impacto en canales de venta. En manufactura, Fosko mostró que el ransomware también sigue golpeando continuidad productiva, no solo sistemas administrativos.
También hubo señal en telecomunicaciones y plataformas digitales por el debate sobre interceptación, inhibidores, bots y deepfakes. Ese cruce importa porque amplía el universo de exposición más allá de los sectores tradicionalmente más sensibles y lleva el foco hacia reputación, identidad y contenidos.
La lectura sectorial de riesgo es que salud y finanzas siguen siendo los ámbitos con mayor presión combinada de confidencialidad, continuidad y regulación. Pero el mes dejó claro que gobierno digital, retail y manufactura tampoco están fuera del alcance de campañas oportunistas o de actores con objetivos de extorsión.
Tendencias y señales a monitorear en Chile
Comparado con agosto, septiembre mostró menos hechos verificados en total, menos incidentes sin tipificar y menos casos con ransomware o extorsión como eje primario. Sin embargo, subieron los casos de fraude o phishing documentados, de 2 a 6, y el tono del mes quedó más cargado hacia identidad, suplantación y campañas activas de engaño.
La tendencia regulatoria también cambió de forma. En agosto ya había presión por datos y ciberseguridad, pero en septiembre esa presión se concretó en reglamentos, proyectos en trámite, alertas técnicas y nuevas discusiones sobre responsabilidad. La Ley 21.719, la Ley Marco de Ciberseguridad y la normativa de autenticación reforzada siguieron marcando agenda.
En ransomware, la foto mensual muestra una baja respecto de agosto, aunque el problema no desapareció. Al contrario, siguió apareciendo en múltiples formatos, desde casos con cifrado confirmado hasta simples menciones en leak sites. Para seguimiento operativo, eso obliga a no sobrerreaccionar a cada reclamo, pero tampoco subestimar el patrón general.
La señal más importante a monitorear en octubre es la convergencia entre fraude, identidad y automatización. El caso del Banco Central, las alertas del CSIRT Nacional, SIM swapping y el abuso de OAuth muestran que el atacante no necesita necesariamente explotar un CVE para comprometer una cuenta, vaciar un canal o deteriorar la confianza.
Recomendaciones para equipos de seguridad en Chile
Revisar los procesos de respuesta a incidentes para que un mismo evento pueda disparar notificación técnica, legal y regulatoria sin duplicidades ni huecos. La combinación de Ley Marco de Ciberseguridad, futura autoridad de datos y obligaciones sectoriales exige playbooks coordinados y tiempos claros.
Priorizar controles de identidad. El material del mes muestra abuso de OAuth, SIM swapping, suplantación de marcas y deepfakes financieros. MFA resistente al phishing, validación de cambios sensibles por canales separados y monitoreo de anomalías de autenticación deberían estar arriba de la lista.
Endurecer la superficie expuesta en plataformas colaborativas y de desarrollo, en particular GitLab, y mantener un ciclo corto de parchado para software con explotación activa o fallas críticas recientemente corregidas. Aunque no hubo CVEs críticos chilenos del mes, sí hubo exposición indirecta relevante por proveedores y herramientas usadas localmente.
Separar de forma operativa los planes para cifrado, extorsión sin cifrado y leak sites. El material de septiembre dejó claro que no todo caso atribuido a ransomware equivale a una intrusión confirmada con impacto operativo. Esa distinción mejora la priorización y evita decisiones apresuradas.
Fortalecer inventario, clasificación y retención de datos personales, especialmente en salud, finanzas, retail y sector público. La Operación Rutify y el caso del Hospital Clínico de la Universidad de Chile muestran que el valor del dato sigue siendo el centro de gravedad del riesgo.
¿Qué diferencia hay entre los casos de ransomware de septiembre y los fraudes activos?
En septiembre hubo 17 casos con ransomware o extorsión como eje primario y 6 casos de fraude o phishing documentados. Los primeros incluyeron desde cifrado confirmado, como Fosko, hasta simples menciones en leak site, mientras los segundos se concentraron en suplantación, SIM swapping, deepfakes y abuso de autenticación.
¿Qué sectores deberían priorizar acciones inmediatas después de este mes?
Salud, finanzas, sector público y retail fueron los más tensionados por los hechos del período, aunque varios incidentes tocaron más de un sector. Salud por filtración médica, finanzas por fraude y autenticación, sector público por Rutify y retail por el caso Forus son las prioridades más claras.
¿Cómo se cruza la agenda regulatoria con los incidentes operativos?
El cruce es directo: la Ley 21.719 empuja controles sobre datos personales, la Ley Marco de Ciberseguridad exige reporte e incidentes, y la CMF profundiza autenticación y responsabilidades en fraudes. Un mismo evento puede activar obligaciones distintas según el tipo de dato, sistema y sector involucrado.
¿Por qué el informe insiste en distinguir leak site, exfiltración y cifrado?
Porque no tienen el mismo impacto operativo ni el mismo peso legal. Una mención en leak site puede ser solo una reivindicación, la exfiltración sin cifrado apunta a extorsión simple y el cifrado confirmado implica interrupción o degradación de servicios. Mezclarlos distorsiona la lectura del riesgo.
¿Qué debe mirar un equipo esta semana si opera en Chile?
Debe revisar MFA resistente al phishing, procedimientos de notificación cruzada, exposición de software crítico como GitLab, y planes de respuesta a fraude con identidad comprometida. También conviene validar inventarios de datos personales, porque septiembre mostró que la presión regulatoria y la presión técnica ya están superpuestas.
Limitaciones del material
Este informe se construyó exclusivamente con el material provisto para Chile en septiembre de 2026. La ventana temporal de los indicadores es la declarada al inicio, 62 hechos con fecha en septiembre de 2026, más 1 hecho sin fecha confirmada que quedó excluido de los indicadores. No se utilizó internet ni información externa.
Un indicador en 0, en especial CVEs críticos mencionados, significa que no apareció en el material analizado del período. No implica ausencia de vulnerabilidades críticas o explotación activa en la región. De hecho, el corpus sí incluye avisos relevantes fuera de Chile que sirven de contexto, pero no cambian el valor del indicador nacional.
Los hechos sin fecha confirmada pueden usarse solo como contexto cualitativo. En este caso, el material sin fecha no fue contado en los indicadores. Tampoco se incluyeron telemetrías agregadas ni intentos o bloqueos automatizados como si fueran incidentes.
Quedaron fuera del conteo las fuentes de consumo y los contenidos excluidos por criterio editorial cuando no estaban en la lista permitida, además de publicaciones de LinkedIn y otras redes sociales no habilitadas como evidencia. Donde una fuente presentó atribución incierta, el informe la trató como tal y evitó elevarla a confirmación.
Preguntas frecuentes
¿Qué cambió entre agosto y septiembre en ransomware, fraude y regulación en Chile?
Septiembre tuvo menos hechos totales que agosto, bajó el volumen de ransomware o extorsión y disminuyeron los incidentes sin tipificar, pero subieron los casos de fraude o phishing. Al mismo tiempo, la regulación ganó peso con el reglamento del Decreto 662, el proyecto de prórroga de la Ley 21.719 y nuevos proyectos sobre bots y deepfakes.
¿Qué relación hay entre el caso Rutify y el Hospital Clínico de la Universidad de Chile?
Ambos muestran el valor de los datos como objetivo central, pero responden a vectores distintos. Rutify fue una operación de extracción y comercialización masiva de datos desde múltiples organismos, mientras el hospital confirmó un ciberataque con filtración médica confidencial. Juntos explican por qué salud y sector público quedaron tan expuestos.
¿Qué deben priorizar bancos y fintech frente a lo visto este mes?
Deben reforzar autenticación resistente al phishing, revisar procesos de cambio de credenciales, monitorear SIM swapping y alinear respuesta legal y técnica ante fraude. El mes combinó deepfakes, campañas de suplantación, abuso de OAuth y ajustes regulatorios de la CMF, así que identidad y trazabilidad pasan al primer plano.
¿Por qué el informe no toma todas las menciones de leak sites como incidentes confirmados?
Porque muchas son solo reclamos de grupos de ransomware o trackers de terceros. Sin confirmación de la víctima, sin datos técnicos y sin evidencia de impacto operativo, el material debe tratarse como mención en leak site. Esa distinción evita inflar artificialmente la severidad del mes.
¿Qué señal regulatoria conviene seguir de cerca en octubre?
La entrada en vigor efectiva de la Ley 21.719 y la evolución del proyecto de prórroga, junto con la implementación del reglamento del Decreto 662. En paralelo, hay que seguir los desarrollos sobre fraude en medios de pago, reserva de datos policiales y proyectos vinculados a bots y contenidos generados por IA.
¿El 0 en CVEs críticos quiere decir que no hubo vulnerabilidades serias en la región?
No. Quiere decir que no aparecieron CVEs críticos en el material analizado para Chile en septiembre. El corpus sí incluye avisos críticos y explotación activa en otros países y productos, pero no se registraron como señal chilena del período dentro de la muestra usada para este informe.
Limitaciones del material
El alcance de este informe se restringe al material provisto para Chile y al período septiembre de 2026. Los indicadores se calculan solo con los 62 hechos fechados dentro del período, mientras que 1 hecho sin fecha confirmada quedó excluido de toda métrica. No hubo telemetría agregada disponible para convertir intentos o bloqueos en incidentes.
Un valor de 0 en un indicador, en particular en CVEs críticos mencionados, significa que no apareció en el material analizado del mes. No significa ausencia de vulnerabilidades o de explotación activa en la región. El corpus sí contiene referencias comparativas fuera de Chile, pero no se incorporan al conteo nacional.
Las fuentes excluidas por regla editorial no se usaron como evidencia, y las menciones en redes no habilitadas tampoco ingresaron al cuerpo analítico. Cuando una fuente presentó atribución incierta o metodología opaca, fue tratada como tal y no se elevó a confirmación directa.
El resultado final, por tanto, refleja lo que efectivamente quedó verificado en el conjunto documental provisto, no el universo completo de incidentes que pudieron ocurrir en Chile o en la región durante septiembre.
Fuentes
- Chile’s Law 21.719 — Compliance GuideKardu
- Ley Chile - Ley N.º 21.719Biblioteca del Congreso Nacional de Chile
- Búsqueda por Categoría. Asesorías ParlamentariasBiblioteca del Congreso Nacional de Chile
- Ley 21.719: cambios para empresas en ChileSinfopac
- Protección de datos y gestión contractual: el costo invisible del caos documentalG5 Noticias
- Fosko mitiga ataque de ransomware con respuesta especializada de Egs-LatamTrendTIC
- Fosko mitiga ataque de ransomware con respuesta especializada de EGS LatamTrendTIC
- SIM swapping, la nueva modalidad de estafa donde delincuentes ...T13
- A ley proyecto que reserva datos de vehículos utilizados en operaciones policiales encubiertasDiario Constitucional
- La pelea por regular la IA: crecen las alertas mundiales y en la Argentina se traban hasta los proyectos con consensoTN
- ALERTA 86/2026Governo Federal do Brasil / CTIR Gov
- ALERTA 87/2026Governo Federal do Brasil / CTIR Gov
- Cibercrimen en Chile: phishing, fraudes en redes sociales y ransomware elevan la presión sobre usuarios y empresasEl Diario de Santiago
- ALERTA 85/2026Governo Federal do Brasil / CTIR Gov
- ALERTA 86/2026 — Vulnerabilidade crítica que afeta múltiplos produtos FortinetGoverno Federal do Brasil / CTIR Gov
- INCIBE-CERT alerta de siete vulnerabilidades de severidad mediaMoncloa
- INCIBE-CERT alerta de 11 vulnerabilidades en GitLab, dos de severidad críticaMoncloa
- Reclamos por fraude en el primer semestre de 2026 ya ...Chócale
- El 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Datos PersonalesEmol
- Uno de cada cinco ciberataques en América Latina ya usa inteligencia artificialEl Español - Invertia
- IA genera patógenos y América Latina sin normasTuring Magazine
- A ley reserva de datos registrales en vehículos de las fuerzas de orden y seguridad públicaSenado de la República de Chile
- GlobalLogic: la nueva ley de datos personales abre una carrera para que las empresas revisen sus sistemas de IAPortal Innova
- Ley de datos personales en condominios: qué cambia para el régimen de copropiedadFYS Legal
- Fraudes en tarjetas: BancoEstado estima pérdidas por más de US$20 millones en lo que va del añoEl Dínamo
- CVE-2026-92530 - CVE RecordCVE.org
- CVE-2026-93577 - CVE RecordCVE.org
- CVE-2026-89078 - CVE RecordCVE.org
- 「GitLab」に再び緊急パッチ、CVSS基本値「9.9」の脆弱性2件に対処Forest Watch / Impress Watch
- Datos personales: un año para cerrar brechasDiario Financiero
- Boletim do CISC de VulnerabilidadesGoverno Federal do Brasil / CISC
- Ximena Lincolao: En forma transversal hemos visto la oportunidad que nos ofrece la IA para el desarrollo económicoThe Clinic
- Granjas de bots: Chile debate cómo regular su uso electoralUniversidad de Chile — Doble Espacio
- Google Gemini AI Hacked 3 Real Companies during a Cybersecurity EvaluationCybersecurityNews
- De las normas que no norman a los vacíos que legislanBioBioChile
- Chilean banks strengthen cybercrime defences through Microsoft intelligence partnershipIntelligent CIO LATAM
- Diego Morandé ante la nueva ley de Datos Personales: “Aplica a todo aquel que trate datos desde el conserje del edificio hasta una transnacional”The Clinic
- Protección de datos: Nuevo reglamento sobre implementación y certificación de modelos de prevención de infraccionesFYCOM
- Cybersecurity Weekly Report: Sept 14-20, 2026CyberExperts / Cyberinfos
- Google’s Gemini hacked three companies during Irregular AI testingTechRadar
- Gemini's Three Real-World Breaches Expose a Bigger Problem: AI Agents Can Exploit the Passwords Humans Leave BehindIBTimes UK
- La Ley 21.719 se Posterga: Qué Cambia, Qué No y Qué Hacer con el Año AdicionalCSiTI
- Chile refuerza la seguridad bancaria con doble autenticaciónPortal Metropolitano
- LockBit 5.0 Ransomware Strikes Chilean Apparel Leader Forus S.A.Dexpose
- Gemini hackeó tres empresas reales por error y Google lo intentó ocultarBioBioChile
- Senador Flores propone sancionar con cárcel la manipulación digital de la opinión públicaRío en Línea
- Ley de Protección de Datos: Los riesgos ocultos de su postergaciónG5 Noticias
- AL-2026-046: Vulnerabilidades críticas en MikroTik RouterOS explotadas activamenteCentro de Respuesta a Incidentes Informáticos del Ecuador (ECUCERT)
- DIVD-2026-00012 - MikroTik RouterOS MikroTrickDIVD CSIRT (Holanda)
- MikroTrick Chain Enables Unauthenticated Takeover of MikroTik RouterOS DevicesMallory Threat Research
- 122,500 MikroTik routers exposed: what MikroTrick tells us about unauthenticated RCE at scaleInfosec.ge
- Security Week 2638: опасные уязвимости в роутерах MikroTikKaspersky / Securitylab.ru
- MikroTik cerraba ese puerto de fábrica: la vulnerabilidad es suya, la excepción es tuyaEveryWAN
- Weekly Threat Landscape Digest - Week 38HawkEye
- MikroTik RouterOS存在高風險安全漏洞(CVE-2026-67276與CVE-2026-86060)National Information and Communication Security (NICS-TW) – Taiwán
- Presentan proyecto para sancionar manipulación y uso de granjas de botsRadio Universidad de Chile
- El modelo Gemini de Google hackeó de forma autónoma a tres empresas durante una prueba de ciberseguridadCNN Chile
- All Records - Breach HouseBreach House
- Incidents - Ransomware victims & data breaches - ZeroHourZeroHour
- Victim: forus.clRansomware.live
- LockBit5 ransomware lists Taiwanese firm tpi.tw - Pulse - Kalir.ioPulse - Kalir.io
- forus.cl attaquée par LockBit 5.0Breaches Live
- 72 horas para borrar una mentira: así operaría la Ley antideepfakes de ChileG5 Noticias
- Aplazar la ley no cambia lo que el mercado ya está exigiendoForbes Chile
- Forus Was Affected by Cybersecurity IncidentGround.news
- CMF denuncia a tres entidades por presuntos fraudes vinculados a créditos onlineChocale
- Buscan sancionar manipulación digital de la opinión pública y uso de “granjas de bots”Senado de Chile
- Hackers exploit zero-day flaw in Cisco email gatewayCybersecurity Dive
- Regulación de ciberseguridad 2026: España, Colombia y ChileProactivanet
- Chile impulsa una reforma estructural del mercado de capitales que ...Garrigues
- Ley 21.719: Qué Es, Qué Exige y Cuándo RigeAHD
- Las tres medidas más relevantes en MK4 para la presidenta de la CMF: ajuste a ley de fraudes, Fonavi y separar roles en AGFLa Tercera
- Reforma de seguridad: Oficialismo deja caer quinto estado de excepción e interceptación telefónica propuesta por el gobiernoEmol
- Multiple Vulnerabilities in Ivanti Products Could Allow for Arbitrary Code ExecutionCenter for Internet Security
- Prórroga de la Ley de Datos abre un año clave para que empresas preparen su cumplimientoPublimetro Chile
- José Antonio Gaspar por cambios en MK4 a ley de fraudes en medios de pago: “Es completamente positivo para todos los actores”La Tercera
- Ley de Protección de Datos: ¿qué deben revisar las empresas para evitar riesgos?G5 Noticias
- Protección de datos: por qué la nueva ley exige mirar toda la cadenaSONDA
- Criminosos exploram falha crítica no Cisco Secure Email GatewayIT Forum
- Multiple Vulnerabilities in Cisco Secure Email Products Could Allow for Remote Code Execution (MS-ISAC 2026-096)Center for Internet Security (CIS)
- Cisco Security Advisory / Hardening Guidance for Cisco Secure Email GatewayCisco
- INCIBE-CERT alerta de seis vulnerabilidades críticas en CiscoMoncloa
- Cisco Secure Email Gatewayに深刻な脆弱性 - JPCERT/CC emergency informationINTERNET Watch (vía JPCERT/CC)
- Incidente de ciberseguridad afecta sistemas de ForusDiario Financiero
- Leyes que prohíben uso de RR.SS. en menores de edad están funcionando en el mundoLa Tercera
- CMF modifica la NCG N°540 y fortalece la administración de consentimientos del REDECCarey Abogados
- Chile: Cancelaste el servicio, pero las ofertas continúan: Gobierno busca aplazar la ley que dará mayor control sobre tus datosEstamos en Línea
- Ley de Datos Personales: los cinco pasos que las empresas deben abordar antes de su entrada en vigenciaRevista Emprende
- Modelo de Prevención de Infracciones: qué exige el DS 662Anguita Osorio
- 72% de las empresas en Chile dice no estar preparada para cumplir la ley de datos personalesPortal Innova
- Ley de Protección de Datos Personales: claves para las empresasGrupo Cygnus
- Ley de Datos: 72% de empresas no está preparada y Gobierno busca aplazarlaPoder y Liderazgo
- Chile – Dispositivos electrónicos destinados a interceptar o interferir señales de telecomunicacionesAltona Spain News
- Chile – Se castigará el uso no autorizado de inhibidores de señales de telecomunicacionesAltona Spain News
- Cisco Secure Email Gateway SQL Injection Vulnerability AdvisoryCisco
- MoncloaPolítica EspañolaMoncloa
- INCIBE-CERT alerta de una vulnerabilidad crítica en GitLab que permite leer archivos arbitrarios del servidorMoncloa
- Dólar en $943, IPSA en 11.220 y petróleo sobre los US$ 100Holdo
- Comisión de Hacienda abordará propuesta de la economista Cecilia CifuentesDiario Financiero
- Diputado Schalper solicita reponer urgencia suma para proyecto de Ley de Regulación de Redes SocialesG5Noticias
- El apagón que encendió una alerta en Chileitsitio.com
- Del cumplimiento a la acción: los desafíos de ciberseguridad que aún persisten en ChilePressLatam
- ALLEGED MASS EXFILTRATION OF MEDICAL AND PERSONAL DATA (CLÍNICA UNIVERSIDAD DE LOS ANDES - CHILE)VECERT Analyzer (X)
- Chile's Law 21.719: What Changes for MarketingVanlook Studio
- Ley de Datos Personales: los cinco pasos que las empresas deben abordar antes de su entrada en vigenciaG5 Noticias
- Unauthenticated Arbitrary File Read in GitLab Repository Commits API (CVE-2026-85706)Mallory Security Labs
- Más de la mitad de empresas dice no estar preparada para la nueva Ley de Datos, según estudioBiobíoChile
- Análisis técnico de CVE-2026-85706: unauthenticated arbitrary local file read in GitLabInvestigador independiente en GitHub
- INCIBE-CERT alerta de diez vulnerabilidades en Ivanti: seis son críticas y permiten ejecución remota de códigoMoncloa
- Ley 21.663: ¿qué significa para la ciberseguridad de las empresas en Chile?Corvus
- GitLab Patches Critical Flaws Enabling Arbitrary File Read, Credential Theft and Remote Code ExecutionCybersecurity News
- Nuevo reglamento sobre Modelos de Prevención de Infracciones en Protección de Datos PersonalesAlessandri & Zegers (AZ)
- Decreto Supremo 498 (10-mar-2026) – M. del InteriorBiblioteca del Congreso Nacional de Chile (Ley Chile)
- Asesorías parlamentarias – análisis sobre Leyes 21.663 y 21.719Biblioteca del Congreso Nacional de Chile
- Ley 21.719: obligaciones para empresas y multasSaytec
- GitLab CE/EE arbitrary file read vulnerability advisory (CVE-2026-85706)GitHub Security Advisories (GitLab)
- Los necesarios equilibrios en la autenticación en medios de pagoDiario Financiero
- NCG 454 CMF: qué exige en riesgo operacional y tecnológicoAnguita & Osorio
- Chile fortalece la protección de datos con un marco de certificación de modelos de prevención de infraccionesGarrigues
- Nuevo reglamento sobre modelos de prevención de infracciones en protección de datosLiza Márquez Abogados
- ABIF y Microsoft suscriben acuerdo para combatir el cibercrimen y fraude digitalMicrosoft News LATAM
- RAN 20-10, NCG 454, 502 and 524: the CMF Rulebook ...Anguita & Osorio
- Cybersecurity Law in Chile: Rules and Duties 2026Anguita & Osorio
- Ley Marco de Ciberseguridad 21.663: obligaciones, plazos ...Anguita & Osorio
- Dictámenes CMF – referencia a Autenticación Reforzada de Clientes (ARC) de la NCG 538CMF Chile
- ABIF y Microsoft suscriben acuerdo para combatir el cibercrimen y fraude digitalChócale
- El Estado que financia y el Estado que exigeLinkedIn
- Ley 21.719 e IA: checklist para pymes antes de diciembre 2026Inteligencia Artificial 2030
- El nuevo estándar de KYC para el ecosistema fintech en LATAMTruora
- Victim: EMS1R – direwolfRansomware.live
- La ciberseguridad centrada en las personas: el nuevo enfoque que exige la ley N.º 21.663 en ChileIAPP
- CMF elimina la obligación de remitir información semestral de fraudes ya publicada en sitios webVeredictum
- Cambio de urgencia del Gobierno interrumpe votación de ley que protege a menores de edad en redes socialesDiario y Radio Universidad de Chile
- Chile busca postergar hasta 2027 la nueva ley de protección de datos personalesITsitio Chile
- El Gobierno reduce la urgencia y complica el trámite de la ley que regula redes y protege a menoresCanal 9
- La Asociación de Bancos y Microsoft suscriben acuerdo para combatir el cibercrimen y el fraude digitalLa Tercera
- Ley 21.719 de protección de datos en Chile | Guía PixaWebPixaWeb
- Soberanía digital: el control que impulsa la innovaciónChannel News Perú
- Orionx Halts Withdrawals and Winds Down After Alleged $7M Asset TransfersThe Defiant
- La IA ya está detrás de la mitad de los ciberataques que sufren las empresas chilenasInfobae
- Direwolf-Ransomware trifft THQ Nordic: 335 GB gestohlen ...Tech-Insider.org
- Gobierno baja urgencia y tensiona proyecto para regular redes sociales y proteger a menoresBioBioChile
- VenariX en Español (@_venarixES_)VenariX en Español (X)
- S.A. Chile attaquée par The GentlemenBreaches Live
- S A Chile Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- TheGentlemen Target S A Chile in Ransomware AttackDexpose
- Ojo con estas dos plataformas que no están registradas ni autorizadas para operar en Chile (sección relacionada: Operación Rutify)Chócale
- El Gobierno propone aplazar la Ley 21.719: el año extra es una ...Arco Legal
- EU Adequacy Decision for BrazilGlobal Compliance Map / Baker McKenzie (referido en el resumen)
- "Ganamos un año": por qué la prórroga de la Ley 21.719 es la falsa seguridad que las empresas chilenas no pueden permitirseWagner Solutions
- Colbún S A : Consejeros Regionales visitan la Central Canutillar para conocer su rol estratégico en el sistema eléctrico nacionalMarketScreener / Colbún S.A.
- Fraudes Financieros - Alerta CMF sobre E-PANDA Financiero SpAEpicentro Chile
- Industrial Cyber Summit 2026 reunió a más de 400 asistentes y abordó los desafíos del phishing y la IA para las industriasTECNAUTAS
- Panorama De Ciberseguridad: Semana Del 31 De Agosto Al 04 De Septiembre De 2026CronUp Ciberseguridad
- CMF advierte por cierre de Orionx y aclara que no fiscaliza ni administra devolución de fondosRadio Agricultura
- CMF advierte que OrionX no está bajo su fiscalización tras anuncio de cierre por US$7 millonesThe Clinic
- Responsabilidad para nuestros datos personalesMSN Chile / medio local
- Sistema Eléctrico Nacional | Gobierno respalda sanciones del SEC por mega corte 25 feb y apuesta por Kimal-LoPeriodismo2
- Acusan a estudiante de 18 años de masiva filtración de datos personalesLunmas
- CMF pone en consulta normativa que prohíbe a operadores de pago prestar servicios a casinos onlineMSN Noticias Chile
- Daily OT Security News: September 3, 2026Security Boulevard
- CMF elimina archivos normativos del Manual del SistemaDiario Concepción
- CMF advierte que la firma E-PANDA FINANCIERO carece de autorización para operar bajo la Ley FintecEpicentro Chile
- “In a highly regulated industry, it's very difficult not to reinvent operations in each country”LiderLegal
- Attackers Expose Ongoing AI Tool Use Targeting ...SOC Defenders
- Proyecto de Ley de IA en ChileLawwwing
- Alternative CISO Daily Briefing – 2026-09-03Cloud Security Alliance Labs
- Ley de Inteligencia ArtificialLa Tercera
- Por qué el Gobierno quiere postergar por otro año la Ley de Datos Personales: esto dice la normativaBioBioChile
- Why your business can't trust the data behind its own security decisionsTechRadar Pro
- Semana clave para la Ley de Datos: reglamento del modelo…Anguita & Osorio
- Agentes de IA: el riesgo que los directorios de la región aún no gobiernanBusiness Empresarial
- Fraudes con IA: Banco Central alerta por video de presidenta Rosanna Costa promocionando inversionesEl Mostrador
- El votante fantasma: cómo la propaganda de bots llegó a ChileEl Mostrador
- Académico FEN David Díaz advierte que la nueva Agencia de Datos podría tardar hasta un año en operarFacultad de Economía y Negocios, Universidad de Chile
- Académico FEN David Díaz advierte que la nueva Agencia de Datos podría tardar hasta un año en operarFacultad de Economía y Negocios, Universidad de Chile
- Do you show up on Shodan? The risks of internet-exposed OT to local governmentsIBM
- El Índice de la Semana #4: ¿Qué espera el mercado de capitales de la reforma del gobierno?FinteChile / Fintechile.org
- Seguridad e incidentes en la Ley 21.719: qué debe preparar tu empresaHackmetrix
- Gobierno envía proyecto que aplaza vigencia de la nueva ley de datos personalesNivel4
- Atacantes expõem uso contínuo de ferramentas de IA em ataques contra organizações na América LatinaPalo Alto Networks Unit 42
- Atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América LatinaPalo Alto Networks Unit 42
- Industrial Cyber Summit Chile 2026 - SantiagoInvestChile
- Cumplir en tres frentes regulatorios sin frenar al cliente - la reingeniería de gobierno tecnológico de una compañía de inversión chilenaNursoft
- Energy firms face AI-enhanced cyber attacks in connectivity pushReuters
- Daily OT Security News: September 1, 2026Security Boulevard
- Bots y elecciones: el nuevo proyecto de ley que sanciona a quienes los usan para influir en votacionesBioBioChile
- ¿Se posterga la Ley 21.719? Lo que su pyme debe saber | PERITUMPeritum
- Invertir en Chile: derechos del inversionista extranjero, impuestos e ...Anguita & Osorio
- CMF multa a dos reconocidos bancos por otorgar créditos a deudores de pensiones alimenticiasADN Radio
- Ley Marco de Ciberseguridad obliga a designar Delegado de CiberseguridadZonaCISO
- La Ley de Ciberseguridad en Chile impulsa un cambio estructural en la gestión del riesgo digitalEl Resumen
- Proyecto que posterga la entrada en vigencia de la Ley 21.719 y modifica la Agencia de Protección de DatosCompliance Latam
- Ley de Datos Personales: la incómoda necesidad de postergarEstadoDiario
- Government presents project to postpone the entry into force of the Personal Data Protection Law N° 21.719 in ChileHivos / EU SEE
- Gobierno propone postergar por un año la entrada en vigencia de la Ley de Protección de Datos PersonalesADN Radio
- Ley 21.663 Chile 2026: qué exige la ANCI | NBITEKNBITEK
- Gobierno propone ampliar plazo para implementar nueva Ley de Protección de Datos y institucionalidadMinisterio de Economía, Fomento y Turismo de Chile
- Industrial Cyber Summit Chile 2026InvestChile
- CMF multa a dos bancos por dar créditos a personas en el registro de deudores de pensión de alimentosBioBioChile
- Hackmanac on XHackmanac (X/Twitter)
- CMF propone cambios para modernizar el sistema financiero chilenoLa Conexión
- Alerta por nueva estafa bancaria: delincuentes bloquean la cuenta con tu RUT para robar tus clavesBioBioChile
- Parque O'Higgins usará seguridad con Inteligencia Artificial ... (segmento incluye alerta sobre nueva estafa que utiliza tu RUT para intentar robar tus claves)TVN
- Alerta por estafas bancarias: Así utilizan tu RUT para bloquear y robar tus clavesCanal de TV chileno
- "Lo utilizan para poder enviar estafas": Así funciona la nueva estafa bancaria que parte con el RUTMeganoticias
- Lo utilizan para bloquear tu cuenta y robar tu accesoDuplos Chile
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- CMF lanza paquete de propuestas para la modernización del mercado financiero chilenoMSN / Normativas Financieras
- CMF posterga norma sobre créditos a directores bancarios con voto disidente en el ConsejoEl Desarrollo
- Hospital Clnico Universidad de Chile Listed by Direwolf ...Galaxy Warden
- CMF multa a Banco Santander y Banco de Chile por otorgar créditos a deudores de pensiones alimenticiasCNN Chile
- Ransomware marca récord en Chile: agosto tuvo la mayor cantidad de ataques registradosEl Morrocotudo
- Ciberdefensa con IA: alerta de Sam AltmanANDA Chile
- Ransom-DB on XRansom-DB (X/Twitter)
- Granjas de bots, X y una democracia a ciegasNuevo Ciclo Político
- Ransomware Group direwolf Hits: Hospital Clnico ...HookPhish
- Ransomware group direwolf hits Hospital Clónico Universidad de Chile | HackerFeedsHackerFeeds
- Direwolf gang posts Turkish and Chilean hospitals on leak siteMedRisk.io
- DIREWOLF Ransomware Gang: 3 Healthcare & Tech Victims Posted in 24 Hours — Sector Targeting Analysis & Detection RulesSecurity Arsenal
- Victim: Hospital Clnico Universidad de ChileRansomware.live
- Red de Emergencia ONG on XX
- Direwolf Targets Hospital Clínico Universidad de ChileDexpose
- Cybersecurity News Everyday (@TweetThreatNews) on XTweetThreatNews (X/Twitter)
- Adiós a la tarjeta de coordenadas: entra en vigor el cambio para las operaciones bancariasAS Chile
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Columna de opinión | La nueva era de la privacidad financieraPortalinnova
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Caso Cerimedo: “el rey de los trolls”, una pieza de la nueva arquitectura del poder digital en América LatinaDiario y Radio Universidad Chile
- Capuchas con sueldo: por qué las granjas de bots deben ser delitoRadio 45 Sur
- Diputado PS pide investigar si Kast tiene vínculos con Fernando Cerimedo y sus "granjas de bots"Radio Cooperativa / EFE
- OpenAI alerta por ciberataques de IA: así reaccionan los CISO de América LatinaIupana
- Programa de Formadores de Mercado – Documento para recepción de comentariosMinisterio de Hacienda de Chile
- Ministerio de Hacienda publica diseño para deuda soberana - Paislobo PrensaPaislobo Prensa
- Granjas de Bots y Desinformación: ¿Cómo se Manipulan ...ADN Radio
- “Telefónicamente, la puesta en escena es muy convincente”: Cómo el RUT se convierte en la puerta de entrada a una estafa bancaria que se masifica en ChileThe Clinic
- Tras caso Cerimedo: qué son las granjas de bots, cómo operan y por qué es tan difícil rastrearlasBioBioChile
- ¿Cómo la IA está blindando el dinero de los chilenos frente al fraude?G5 Noticias
- La CMF avanza en la implementación del SFA: sandbox "Atena" estará disponible en octubreChócale
- Caso Cerimedo y “granjas de bots” escala a Fiscalía: denuncian delitos informáticos y ofician a SegegobEl Desconcierto
- Costos y escaso personal entre los desafíos para cumplir controles básicos de ANCINIVEL4 Labs
- Cómo las fintech protegen a Chile del fraude con inteligencia artificialITSitio Chile
- 2026 National Trade Estimate Report on Foreign Trade BarriersOffice of the United States Trade Representative (USTR)
- Global Data Governance & Compliance SolutionsIliomad Health Data
- ANCI: acciones preventivas permitieron evitar ciberataques en 21 instituciones públicas y ahorrar más de $1.000 millones a este sectorITSitio Chile
- ANCI: acciones preventivas evitaron ciberataques en 21 instituciones y pérdidas por más de $1.000 millonesPortal Innova
- "Operación Rutify": Desarticulan red hacker, liderada por joven de 18 años, por robo masivo de datosBioBioChile
- Seguridad advierte que casos de ciberdelitos en Chile van en aumentoEmol
- Industrial Cyber Summit 2026 reunió a más de 400 asistentes y abordó los desafíos del phishing y la IA para las industriasG5 Noticias
- Estudio reveló que un 46% de pymes chilenas no tiene plan de ciberseguridadChocale
- Inteligencia ante amenazas para proteger la red eléctricaLa Tercera
- La IA que Chile sí puede gobernarLa Tercera
- Forus sufre un ciberataque en sus sistemas informáticosEl Fondo
- Forus reports cyberattack on its retail IT systemsEl Fondo
- Forus sofre ataque cibernético em sistemas de informáticaEl Fondo
- ANCI advierte por abuso de OAuth en Microsoft Entra IDITSitio Chile
- Cae administrador de plataforma Rutify por ciberataques a entidades del EstadoNIVEL4 Labs
- Operación Rutify: PDI desarticula red que hackeó sistemas de Fonasa, Sernac y TesoreríaChócale
- CENS y ANCI entregan recomendaciones para fortalecer la ciberseguridad de los sistemas de información en saludPortal Red Salud
- Hospital Clínico de la U. de Chile se querella tras sufrir ciberataque y filtración de información médica confidencialT13
- Agencia de ciberseguridad refuta a UC Christus y defiende incorporarla a listado: "Un ransomware puede tener alcances catastróficos"La Tercera
- Forus fue afectado por incidente de ciberseguridadDiario Estrategia
- Ransomware group lockbit5 hits forus.clHackerFeeds
- Ransomware Group lockbit5 Hits: forus.clHookPhish
- ForusBreachSense
- "Operación Rutify": Detienen a joven acusado de robar y ...Emol
- Operación Rutify: formalizan a joven de 18 años que administraba ...La Tercera
- Hospital Clínico de la U. de Chile se querella tras sufrir ciberataque y filtración de información médica confidencialT13
- Chile: Caen los responsables tras masivo hackeo a organismos públicos y privadosPaislobo Prensa
- Noticias - ZBITS SPA (alertas CSIRT Nacional sobre campañas fraudulentas)ZBITS SPA
- Reportaje | ¿Hackearon una empresa donde compraste o trabajas? Qué hacer si tus datos quedaron expuestosPortal Innova
- Modelos de prevención de infracciones de datos personalesCuatrecasas
- Gobierno ingresa proyecto para postergar un año la entrada en vigencia de la ley de protección de datosDiario Financiero
- Ransomware Group thegentlemen Hits: S A ChileHookPhish
- ¿Hackearon una empresa donde compraste o trabajas? Qué hacer si tus datos quedaron expuestosG5Noticias
- Ransomware en Chile: IA, Defensa en Profundidad y PreparaciónAvantic
- Victim: VigatecRansomware.live
- Vigatec ransomware attack — qilin leak | PulsePulse
- VigatecBreachSense
- Vigatec · qilin · DarkfieldDarkfield
- Vigatec Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Vigatec Listed by Qilin Ransomware GroupGalaxyWarden
- Ransomware: qilin named Vigatec (DE)f4n6
- Victim: Tanner - Ransomware.liveRansomware.live
- Ransomware Group qilin Hits: TannerHookPhish
- Qilin Ransomware Attack on Tanner FinanceDexpose
