VER RESUMEN

Resumen generado con una herramienta de Inteligencia Artificial desarrollada por BioBioChile y revisado por el autor de este artículo.

Vecert Analyzer alertó sobre una posible brecha en el Poder Judicial chileno, provocada por el grupo cibercriminal System_Rippers. La compañía identificó datos sensibles comprometidos, como correos electrónicos, nombres, direcciones físicas y contraseñas. Se recomienda una auditoría forense urgente, cambio de contraseñas y autenticación multifactor. La ANCI está verificando la información y advierte sobre la venta de los datos.

La noche de este jueves 28 de mayo, la compañía internacional Vecert Analyzer emitió una alerta respecto de una presunto hackeo al Poder Judicial. De acuerdo con los antecedentes, el grupo cibercriminal System_Rippers afirmó haber comprometido sistemas pertenecientes a la institución, cuyo sitio es pjud.cl.

La alerta, calificada como de inteligencia cibernética estratégica, se difundió por medio de sitios de frecuentados por hackers. El actor de amenaza identificado es System_Rippers, y la evidencia revisada corresponde a capturas de pantalla publicadas en Telegram, señaló Vecert.

“Las capturas proporcionadas muestran datos que parecen ser registros sensibles. Entre ellos se observan estructuras de base de datos con direcciones de correo electrónico, nombres, direcciones físicas y registros de sesiones con marcas de tiempo”, añadió la compañía.

También se exhibe una lista de direcciones de correo asociadas al dominio @pjud.cl junto a lo que parecen ser hashes de contraseñas. Las recomendaciones de mitigación de Vecert incluyen una auditoría forense urgente para revisar registros de acceso y sistemas de gestión de identidades. Se sugiere además restablecer las contraseñas para todas las cuentas de usuario del dominio @pjud.cl e implementar autenticación multifactor si no está en vigor.

Consultada por BioBioChile, la Agencia Nacional de Ciberseguridad (ANCI) informó que “como Agencia Nacional de Ciberseguridad notificamos a la institución afectada y estamos verificando la información que circula en redes sociales. Por tratarse de una investigación de amenazas en curso, no podemos referirnos con mayor detalle”.

Venden datos de presunto hackeo al Poder Judicial

El grupo cibercriminal que habría perpetrado el presunto hackeo al sistema del Poder Judicial expuso que tiene los datos a la venta. En su publicación colgaron el mensaje “PODER JUDICIAL HACKEADO”.

“Tengo más datos de los que imaginan. No filtraré todo al público porque sería un caos total. Los datos están en venta al mejor postor. El 30% se donará a una fundación. Cuando lo haga, subiré las pruebas”, se lee en la publicación de System_Rippers.

Otro incidente de ciberseguridad con institución de Chile

A principios de este mes, la ANCI anunció que realizó “los reportes de fuentes de inteligencia en ciberseguridad que describen presunta actividad maliciosa que involucraría datos de operadores de telecomunicaciones y servicios públicos”. Esto ocurrió luego de que se reportaran vulnerabilidades en sistemas de la Tesorería General de la República (TGR) y el Registro Civil.

En esa ocasión, a través de X, la ANCI informó que “está trabajando coordinadamente con las instituciones involucradas (tanto públicas como privadas) para verificar la veracidad de las afirmaciones realizadas y, en caso de corresponder, adoptar las medidas pertinentes. Es importante destacar que, hasta el momento, no ha sido posible corroborar la autenticidad ni el alcance de la información que supuestamente ha sido comprometida”. Asimismo, señalaron que “las instituciones contactadas por la ANCI han colaborado activamente con las investigaciones en curso y han adoptado medidas preventivas de seguridad adicionales, independientemente de la veracidad de dichos reportes”.