jueves, 12 de febrero de 2026
lunes, 22 de diciembre de 2025
sábado, 21 de octubre de 2023
martes, 4 de julio de 2023
Chile: Hackeo del ECh revela ORBAT trasandino
El hackeo al Ejército de Chile revela el despliegue de armas, tropas y vehículos ante un posible ataque de Argentina
El sitio Interferencia tuvo acceso a documentos filtrados por el grupo Rhysida en la dark web. La investigación por el ciberataque ya cuenta con un cabo detenido
Por Francisco Núñez || Infobae

La filtración de datos es extensa en detalles sobre cómo opera el ejército chileno en las fronteras (EFE/Elvis González)
El 26 de mayo, el Ejército de Chile sufrió un ciberataque, un ransomware que secuestró datos, los encriptó y pidió un rescate para entregarlos de vuelta.
El grupo que se adjudicó este ataque a las redes de la institución es conocido como Rhysida, y en lo profundo de la dark web el grupo aseguró que vendió un 70% de los documentos sustraídos al Ejército, dejando un 30% disponible para descarga pública.
El sitio Interferencia se dio el trabajo de revisar los 360 mil archivos disponibles de forma gratuita, que contienen información sensible y que, por lo mismo, comentaron de manera general.
Entre los documentos, cuentan, se encuentran estrategias militares ante un hipotético ataque militar argentino a través de Tierra del Fuego y la disposición de armamento y tropas en las fronteras de Chile con Perú y Bolivia.
Y no solo eso, también hay información detallada sobre los cuarteles del Ejército y sus planos, datos privados de integrantes de la institución, los que incluyen sus direcciones particulares, números de teléfono, los de sus cónyuges o de sus padres. Interferencia incluso cuenta que hay perfiles psicológicos de algunos integrantes. Y hasta la disposición de vehículos y estacionamientos en la Escuela Militar.
Expertos consultados por el medio afirman que el peligro de esta información no está precisamente en el plano militar, sino que hay riesgo en cuanto al crimen organizado, específicamente en tráfico de personas, armas y drogas. “Lo que hay en materia fronteriza es un manual para evadir al Ejército en las fronteras”, dice.
Control fronterizo
El hackeo también revela detalles pormenorizados del personal dispuesto en las fronteras, como su número de teléfono, horas trabajadas, etc. Y, claro, diagramas detallados respecto a los pasos no habilitados por donde entran y salen inmigrantes desde y hacia Perú, Bolivia y Argentina. ¿Más? Equipamiento, municiones de cada militar apostado en las fronteras, análisis del clima, incluso el flujo de personas que cruzan por pasos ilegales y por dónde operan los contrabandistas.
Otro de los documentos importantes filtrados por Rhysida tiene que ver con el manejo ante un hipotético ataque argentino a través de la provincia patagónica de Tierra del Fuego. Aunque se destaca las buenas relaciones actuales entre ambos gobiernos, se detallan posibles puntos de interés en la zona para ambos ejércitos, potenciales situaciones de de riesgo, cómo reaccionar ante el avance de tropas militares vecinas, qué tipo de armamento se debe utilizar como respuesta ante ciertos eventos, detalle de los vehículos y unidades disponibles en Argentina, las que -explicita el documento- se obtuvieron de fuentes abiertas y de libre acceso.

Vehículos de guerra
Además, se filtran detalles del funcionamiento del cuartel general de la VI División del Ejército, ubicado en Iquique, que lleva por nombre “Orden de organización y funcionamiento del GCVIDE año 2022″, que especifica en detalle qué armamento y cuánta munición opera cada guardia y, peor aún, la lista de vehículos de guerra junto a sus fechas de mantención.
El ataque sigue siendo investigado por la Brigada del Cibercrimen de la Policía de Investigaciones. Tres días después del hackeo, el Ejército ordenó un apagón total de los computadores de la institución e inició un contraataque comandado por el CSIRT, el equipo de respuesta ante incidentes de seguridad del Gobierno de Chile.
Pese a que el Ejército no se ha referido en extenso a esta grave vulneración de sus sistemas, se sabe que hasta ahora hay un cabo de la rama castrense que podría estar implicado en el ciberataque y se encuentra en prisión preventiva. Se le imputa por infracción a la ley de delitos informáticos.
lunes, 3 de julio de 2023
Chile: Hackeo revela planes militares contra Argentina, Perú y la crisis interna
El hackeo al Ejército de Chile expuso documentos confidenciales e hipótesis de conflicto con Argentina y Perú
El ataque perpetrado en mayo dejó al descubierto 196 mil archivos que están a disposición de cualquiera en la dark web. Además, dejó al descubierto miles de computadoras obsoletasPor Francisco Núñez || Infobae

Una valija cargada con documentos secretos y una investigación por ley de drogas al interior del Ejército jamás llegó a su destino
“Documento altamente sensible cuyo contenido considera información relacionada con la seguridad del Estado y la defensa nacional”, dice cada uno de los 196.150 archivos disponibles en lo más recóndito de la deep web. Todos pertenecen al Ejército de Chile y fueron expuestos tras un hackeo realizado por una organización internacional llamada Rhysida, perpetrado el pasado mes de mayo.
Esos 196 mil archivos, que pesan 148,7 GB, corresponden al 30% del total de los documentos extraídos desde las computadoras de la institución. El 70% restante fue vendido por Rhysida a un comprador anónimo.
Entre los miles de documentos disponibles hay varios que son claves para la seguridad nacional. Por ejemplo, los detalles de cómo debería actuar el Ejército ante un hipotético ataque argentino a través de Tierra del Fuego. Eso incluye despliegue de personal y armamento. O el desglose de armamentos y municiones, y el detalle de cada vehículo de guerra que lleva que se encuentran en el cuartel general de la VI División del Ejército, con asiento en la ciudad de Iquique. Incluso el detalle de los pasos fronterizos habilitados y no habilitados, y por dónde el personal de Ejército concentra su atención.
Pero hay muchísimo más material que ha ido saliendo a la luz con el paso de los días. Como el inventario armamentístico de distintos regimientos del Ejército del Perú o un documento de 2021 dedicado a la vida y obra de William Saturnino Flores Zúñiga, otrora comandante general de la III División del Ejército del Perú, unidad encargada de resguardar la frontera con Chile.
El perfil hecho a Flores Zúñiga es completo, pero tiene un detalle: una parte de él está hecho en base a la grafología, el estudio psicológico de una persona a través del análisis de su escritura. Una pseudociencia, de acuerdo a otras ramas de la ciencia.
Tierra del Fuego
El documento también es extenso y completo sobre otros estudios que ha desarrollado el ejército chileno para situaciones puntuales. Por ejemplo, un hipotético conflicto armado con sus pares argentinos a través de Tierra del Fuego.
Ahí hay referencias a zonas que geopolíticamente podrían ser de interés para un bando o el otro, y análisis al terreno en que se desarrollarían estas escaramuzas. Y, claro, desglose de vehículos y personal.
Detener y ayudar
Hasta ahora, el Ejército de Chile no ha confirmado ni desmentido la veracidad del material publicado, que es amplio en detalles de operaciones específicas.
Jarkaña y Yanapaña, nombres de origen aymara que significan “detener o atajar” y “ayudar”. La primera consiste en prestar colaboración a la PDI y Carabineros en el resguardo de las fronteras.
En ese informe, el teniente coronel Rodrigo González, oficial de operaciones, explicó la importancia de la operación. “Radica en que esta operación militar distinta a la guerra busca ejercer la soberanía efectiva del Estado en su frontera terrestre a través de la presencia militar, con patrullajes que disuaden a cualquier amenaza de ingresar ilegalmente al territorio y tomando contacto permanente con la población civil”, se lee.
Otros archivos exploran en detalle las actividades que se viven en la frontera con Perú, advirtiendo de situaciones que podrían ser un peligro potencial en ciudades fronterizas como Tacna, por el lado peruano; y Arica, por el lado chileno. Se refiere al ingreso ilegal de inmigrantes, hallazgo de bolsos y mochilas y otras ligadas al narcotráfico.
Sin actualizar
Aunque hay un cabo del Ejército que está detenido por su presunta participación en el ataque a la red de intranet de la institución, de acuerdo al sitio Interferencia el problema sería un poco más profundo. De las 7.816 computadoras conectadas a la Red de Transmisión de Datos del Ejército (RTD) 1.419 funcionaban con el sistema operativo Windows XP, por lo que no era posible actualizar su antivirus ni tenían soporte, por lo que estaban expuestos ante una posible vulneración. Ahora, ese conteo es de 2018 y está publicado en un memorándum que lleva por nombre “Solicitud de Recursos Extraordinarios para financiar la renovación de equipos y licencias computacionales”.
De todas formas, Interferencia acudió al Ejército para preguntar si finalmente se habían renovado esos equipos y si desde 2018 a la fecha se había logrado actualizar los sistemas. “El Ejército, al igual que los organismos públicos, tiene un plan de renovación de material por la obsolescencia tecnológica de los equipos y de seguridad informática, el que se materializa anualmente a través de las diferentes fuentes de financiamiento”, respondió la institución.
Valija perdida
Las filtraciones del Ejército también han revelado situaciones, al menos, preocupantes. Por ejemplo, uno de los tantos documentos revelados habla de una valija cargada con 118 documentos militares, muchos de ellos de carácter confidencial, que viajaba desde Punta Arenas hasta Santiago a través de un envío por Correos de Chile que jamás llegó a su destino.
La valija contenía, entre otras cosas, sumarios, investigaciones administrativas y otros datos del personal que desaparecieron. También se esfumó un expediente completo de una investigación de cuatro años por Ley de Drogas que aún no había sido ingresada como registro digital. O sea, se perdió por completo.
viernes, 26 de noviembre de 2021
sábado, 28 de noviembre de 2020
Corea de Norte quiso hackear la información sobre vacunas de Surcorea
Corea del Norte intenta piratear empresas surcoreanas de vacunas contra el coronavirus: agencia de espionaje

Según los informes, Corea del Sur ha frustrado los intentos del Norte de piratear a los fabricantes de vacunas contra el coronavirus. Un informe de inteligencia también alega que Corea del Norte ha ejecutado a dos personas como parte de sus esfuerzos contra el coronavirus.
Los estudiantes de la Escuela Revolucionaria Mangyongdae, en Pyongyang, Corea del Norte, trabajan con computadoras.
Corea del Norte intentó piratear a los farmacéuticos surcoreanos que trabajan en vacunas contra el coronavirus, anunciaron los legisladores en Seúl el viernes.
Los legisladores Ha Tae-keung y Kim Byung-kee, informados por el Servicio Nacional de Inteligencia, no especificaron qué empresas fueron el objetivo de los intentos de piratería.
Se produce después de que los piratas informáticos que trabajaban para los gobiernos de Rusia y Corea del Norte atacaran a siete compañías farmacéuticas e investigadores de vacunas en Canadá, Francia, India, Corea del Sur y Estados Unidos, según reveló Microsoft a principios de este mes.
El intento de piratería fue parte de una serie de acciones "irrazonables" tomadas por Corea del Norte debido a la "paranoia" del COVID-19, dijeron los legisladores.
"(El líder norcoreano Kim Jong-un) ha estado expresando exceso emocional, ira y signos de estrés, y cada vez más ha dado órdenes irrazonables", dijo Ha a los periodistas.
Más revelaciones de inteligencia
La agencia de espionaje que informó a los legisladores tiene un historial mixto en la confirmación de los acontecimientos en el Norte. Sin embargo, el NIS también les dijo a los legisladores que:
- Corea del Norte había prohibido la pesca y la producción de sal por temor a que el agua de mar estuviera contaminada con el virus;
- Se ha detenido la importación de 110.000 toneladas de arroz de China;
- La capital Pyongyang y la provincia norteña de Janggang han sido puestas bajo llave;
- Se ha ordenado a las misiones diplomáticas en el extranjero que no provoquen a Estados Unidos por temor a que el presidente electo entrante, Joe Biden, inflija consecuencias.
Al menos dos personas han sido ejecutadas como parte de la campaña de ayuda económica y contra el coronavirus, a pesar de que el país no informó oficialmente ningún caso de COVID-19, dijeron los legisladores. Entre ellos se encontraba un cambiador de dinero de alto perfil en Pyongyang, a quien se responsabilizó de la caída del tipo de cambio, y un funcionario clave por violar las regulaciones de importación.
¿Cuál es la situación actual en Corea del Norte?
Corea del Norte selló su frontera con su socio comercial y benefactor China en junio.
El país carece de un sistema médico que funcione bien y hay escasez de suministros médicos.
La economía del país está destrozada, golpeada por las sanciones de Estados Unidos, la caída del comercio con China, una serie de desastres naturales y el cierre de la frontera.
miércoles, 4 de noviembre de 2020
Hackers ruso penetraron una agencia federal norteamericana
Es probable que los hackers de Fancy Bear de Rusia hayan penetrado en una agencia federal de EE. UU.
Nuevas
pistas indican que APT28 puede estar detrás de una misteriosa intrusión
que los funcionarios estadounidenses revelaron la semana pasada.
Wired
Los piratas informáticos de inteligencia militar APT28 de Rusia han estado detrás de algunos de los ataques más grandes de los últimos años. Fotografía: Reuters
Una advertencia de que piratas informáticos no identificados irrumpieron en una agencia del gobierno federal de los EE. UU. y robaron sus datos es suficientemente preocupante. Pero se vuelve aún más perturbador cuando se identifica a esos intrusos no identificados, y parece probable que formen parte de un notorio equipo de ciberespías que trabajan al servicio de la agencia de inteligencia militar de Rusia, la GRU.
La semana pasada, la Agencia de Seguridad de Infraestructura y Ciberseguridad publicó un aviso de que piratas informáticos habían penetrado en una agencia federal de EE. UU. No identificó ni a los atacantes ni a la agencia, pero detalló los métodos de los piratas informáticos y su uso de una forma nueva y única de malware en una operación que robó con éxito los datos del objetivo. Ahora, las pistas descubiertas por un investigador de la firma de ciberseguridad Dragos y una notificación del FBI a las víctimas de piratería obtenida por WIRED en julio sugieren una respuesta probable al misterio de quién estaba detrás de la intrusión: parecen ser Fancy Bear, un equipo de piratas informáticos que trabaja para GRU de Rusia. También conocido como APT28, el grupo ha sido responsable de todo, desde operaciones de piratería y filtración dirigidas a las elecciones presidenciales estadounidenses de 2016 hasta una amplia campaña de intentos de intrusión dirigida a partidos políticos, consultorías y campañas este año.
"Son un actor formidable y aún son capaces de acceder a áreas sensibles".
John Hultquist, FireEye
Las pistas que apuntan a APT28 se basan en parte en una notificación que el FBI envió a los objetivos de una campaña de piratería en mayo de este año, que WIRED obtuvo. La notificación advirtió que APT28 estaba apuntando ampliamente a redes estadounidenses, incluidas agencias gubernamentales e instituciones educativas, y enumeró varias direcciones IP que estaban utilizando en sus operaciones. El investigador de Dragos, Joe Slowik, notó que una dirección IP que identificaba un servidor en Hungría que se utilizó en esa campaña APT28 coincidía con una dirección IP que figura en el aviso de CISA. Eso sugeriría que APT28 utilizó el mismo servidor húngaro en la intrusión descrita por CISA y que al menos uno de los intentos de intrusión descritos por el FBI tuvo éxito.
"Según la superposición de infraestructura, la serie de comportamientos asociados con el evento y el calendario general y la orientación del gobierno de EE. UU., Esto parece ser algo muy similar, si no es parte de, la campaña vinculada a APT28 a principios de este año. ", dice Slowik, ex director del Equipo de Respuesta a Emergencias Informáticas de Los Alamos National Labs.
Aparte de esa notificación del FBI, Slowik también encontró una segunda conexión de infraestructura. Un informe del año pasado del Departamento de Energía advirtió que APT28 había sondeado la red de una organización del gobierno de Estados Unidos desde un servidor en Letonia, enumerando la dirección IP de ese servidor. Y esa dirección IP de Letonia también reapareció en la operación de piratería descrita en el aviso de CISA. Juntos, esas IP coincidentes crean una red de infraestructura compartida que une las operaciones. "Hay superposiciones uno a uno en los dos casos", dice Slowik.
De manera confusa, algunas de las direcciones IP enumeradas en los documentos del FBI, DOE y CISA también parecen superponerse con operaciones ciberdelincuentes conocidas, señala Slowik, como los foros y servidores de fraude rusos utilizados por los troyanos bancarios. Pero sugiere que eso significa que los piratas informáticos patrocinados por el estado de Rusia probablemente estén reutilizando la infraestructura de los ciberdelincuentes, tal vez para crear negación. WIRED se comunicó con CISA, así como con el FBI y el DOE, pero ninguno respondió a nuestra solicitud de comentarios.
Aunque no nombra APT28, el aviso de CISA detalla paso a paso cómo los piratas informáticos llevaron a cabo su intrusión dentro de una agencia federal no identificada. De alguna manera, los piratas informáticos habían obtenido nombres de usuario y contraseñas funcionales para varios empleados, que utilizaron para ingresar a la red. CISA admite que no sabe cómo se obtuvieron esas credenciales, pero el informe especula que los atacantes pueden haber utilizado una vulnerabilidad conocida en Pulse Secure VPN que, según CISA, ha sido ampliamente explotada en todo el gobierno federal.
Luego, los intrusos utilizaron herramientas de línea de comandos para moverse entre las máquinas de la agencia, antes de descargar un malware personalizado. Luego usaron ese malware para acceder al servidor de archivos de la agencia y mover colecciones de archivos a las máquinas que controlaban los piratas informáticos, comprimiéndolos en archivos .zip que podrían robar más fácilmente.
Si bien CISA no puso a disposición de los investigadores una muestra del troyano personalizado de los hackers, el investigador de seguridad Costin Raiu dice que los atributos del malware coincidieron con otra muestra cargada en el repositorio de investigación de malware VirusTotal desde algún lugar de los Emiratos Árabes Unidos. Al analizar esa muestra, Raiu descubrió que parece ser una creación única construida a partir de una combinación de las herramientas de piratería comunes Meterpreter y Cobalt Strike, pero sin vínculos obvios con piratas informáticos conocidos y ofuscada con múltiples capas de cifrado. "Ese envoltorio lo hace algo interesante", dice Raiu, director del equipo de análisis e investigación global de Kaspersky. "Es algo inusual y raro en el sentido de que no pudimos encontrar conexiones con nada más".
Incluso aparte de sus violaciones en 2016 del Comité Nacional Demócrata y la campaña de Clinton, los piratas informáticos APT28 de Rusia se ciernen sobre las elecciones de 2020. A principios de este mes, Microsoft advirtió que el grupo ha estado aplicando técnicas relativamente simples a gran escala para violar las organizaciones y campañas relacionadas con las elecciones en ambos lados del pasillo político. Según Microsoft, el grupo ha utilizado una combinación de rociado de contraseñas que intenta contraseñas comunes en las cuentas de muchos usuarios y la fuerza bruta de contraseñas que prueba muchas contraseñas en una sola cuenta.
Pero si APT28 es de hecho el grupo de piratas informáticos descrito en el aviso de CISA, es un recordatorio de que también son capaces de realizar operaciones de espionaje más sofisticadas y específicas, dice John Hultquist, director de inteligencia de la firma de seguridad FireEye, que no confirmó de forma independiente Los hallazgos de Slowik vinculan el informe CISA con APT28. "Son un actor formidable y todavía son capaces de acceder a áreas sensibles", dice Hultquist.
APT28, antes de sus operaciones más recientes de pirateo y fuga de los últimos años, tiene una larga historia de operaciones de espionaje que se han dirigido a objetivos militares y gubernamentales de EE. UU., La OTAN y Europa del Este. El aviso de CISA, junto con los hallazgos del DOE y el FBI que rastrean las campañas de piratería APT28 relacionadas, sugieren que esas operaciones de espionaje continúan hoy.
"Ciertamente no es sorprendente que la inteligencia rusa esté tratando de penetrar en el gobierno de Estados Unidos. Eso es lo que hacen", dice Slowik. "Pero vale la pena identificar que esa actividad no solo continúa, sino que ha tenido éxito".
Chile: La política interna en el sur chileno
Política interna regional del sur chileno Para hablar de la política sureña chilena conviene tomar un arco amplio: Ñuble y Biobío como zon...
-
China arrasa los mares: cómo opera la flota de pesca ilegal que depreda con apoyo oficial y su actividad en Argentina Se trata de una ...
-
¿Se viene un nuevo eje castro-chavista de la mano del neo kirchnerismo? Por Enrique Guillermo Avogadro - Tribuna de Periodistas Mierda ...
-
Chile reclamó a la Argentina por el mapa de la plataforma continental y generó otro cortocircuito diplomático El gobierno de Piñera envió ...

