CiberLATAMbywhalemate

Chile: Ejército figura como víctima de Rhysida

Invaders.ie lista al Ejército de Chile como víctima de Rhysida, y la FACH reportó el ejercicio Escudo Minerva sobre respuesta a ransomware.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 2 min

Invaders.ie lista al Ejército de Chile como víctima de ransomware atribuida a Rhysida, con fecha de descubrimiento del incidente el 12 de noviembre de 2025. La FACH, además, informó el ejercicio Escudo Minerva sobre respuesta a ataques de ransomware contra infraestructura crítica.

Actualización 24 de agosto de 2026: Invaders.ie sumó al Ejército de Chile como víctima de ransomware atribuida a Rhysida, con fecha de descubrimiento del incidente el 12 de noviembre de 2025. Además, la Fuerza Aérea de Chile informó el ejercicio Escudo Minerva, centrado en la preparación ante ataques de tipo ransomware contra infraestructura crítica.

El rastreador de víctimas de ransomware de Invaders.ie muestra al Ejército de Chile listado como víctima de una operación atribuida al grupo Rhysida, con fecha de descubrimiento del incidente el 12 de noviembre de 2025 y clasificación en la categoría Government para Chile. En el material disponible no aparecen detalles técnicos adicionales ni una confirmación oficial de la institución chilena.

¿Qué registros aparecen para Chile en los mapas públicos?

En los registros públicos consultados, el Ejército de Chile figura como víctima de ransomware y el dominio seit.cl aparece vinculado a un actor etiquetado como Apt73. En ambos casos, la información queda limitada a lo que exponen esos portales, sin documentación técnica complementaria en el material provisto.

El mapa de ransomware.live para Chile ya listaba al Ejército de Chile como víctima de una operación atribuida por el portal al grupo Rhysida, sin detalles técnicos adicionales sobre la intrusión ni confirmación oficial de la institución chilena. Esa visualización también vinculaba seit.cl con Apt73.

¿Qué contexto público hay sobre la preparación chilena frente a ransomware?

La Fuerza Aérea de Chile informó en noviembre de 2025 la realización del ejercicio nacional de gestión de crisis Escudo Minerva, en dependencias de la Academia de Guerra del Ejército de Chile. El simulacro se centró en la preparación ante eventuales ataques informáticos de tipo ransomware contra infraestructura crítica y fue organizado por el Laboratorio de Ciberdefensa para la Protección de Infraestructuras Críticas, CIBERLAB, como colaboración entre el Ejército de Chile y la Pontificia Universidad Católica de Chile.

Ese contexto se suma a lo que recoge el índice de capacidades nacionales de ciberseguridad, NCSI, que señala que Chile desarrolló ejercicios como Cyber Shield 2024, en colaboración entre civiles y militares de Chile y Brasil. El índice lo presenta como parte del fortalecimiento de la preparación ante ciberincidentes, aunque no detalla un caso específico del Ejército como víctima de ransomware.

¿Qué no aparece en la evidencia disponible?

No se encontraron en el material provisto reportes públicos recientes y verificables sobre campañas de APTs o actores estatales dirigidas específicamente a gobierno, banca o energía en Chile. El ángulo de información que sí aparece disponible se concentra en los registros de ransomware.live e Invaders.ie, pero sin validación oficial para el caso del Ejército de Chile y sin mayor contexto técnico para seit.cl.

El segundo insumo disponible, una nota de CronUp sobre una campaña masiva de smishing en Chile, apunta a suplantación de organismos públicos y empresas, pero no atribuye esa actividad a APTs ni a Estados. Por eso, con la documentación entregada, no hay elementos para unir esa campaña con los registros del mapa de ransomware.live ni para presentar una atribución estatal como verificada.

Fuentes

Ver todas