CiberLATAMbywhalemate

Hospital Clínico U. de Chile, citado por Direwolf

Darkfield, RecentBreaches y Hackmanac suman más registros sobre el caso del Hospital Clínico U. de Chile, todavía sin confirmación oficial.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 4 min

Darkfield y RecentBreaches sumaron nuevas fichas sobre el Hospital Clínico Universidad de Chile en el contexto de Direwolf, mientras Hackmanac difundió una alerta con estado de verificación pendiente y MedRisk.io remarcó que no hubo confirmación de las víctimas.

Actualización 3 de septiembre de 2026: Darkfield y RecentBreaches añadieron fichas sobre el Hospital Clínico Universidad de Chile como caso listado por Direwolf, mientras Hackmanac difundió una alerta con estado "Pending verification" y MedRisk.io señaló que no había confirmación de las víctimas al cierre. Además, el reporte original sigue sin validación pública del hospital ni de autoridades chilenas.

Ransomware.live incluyó al Hospital Clínico Universidad de Chile como supuesta víctima del grupo Direwolf y estimó una exfiltración de 240 GB de datos, con fecha estimada de ataque 2026-08-30, dominio objetivo redclinica.cl, país Chile y sector salud. La misma denuncia fue replicada por HookPhish, que presentó el caso como un incidente de ransomware, y por varios feeds de monitoreo. En los resultados disponibles no aparece una confirmación independiente del hospital ni de autoridades chilenas.

¿Qué dicen los rastreadores sobre el caso?

Ambas fuentes describen el mismo reclamo: Direwolf habría golpeado al Hospital Clínico Universidad de Chile y habría publicado el caso en un sitio de filtración, según el material disponible. Ransomware.live lista al establecimiento como víctima y menciona 240 GB de datos exfiltrados, 1.633 usuarios comprometidos y una superficie externa de 80 activos, mientras que HookPhish repite la atribución y la cifra. Ninguno de los dos aportes incluye verificación oficial.

Security Arsenal agregó contexto al señalar que, en una ventana de 24 horas del 30 de agosto de 2026, Direwolf habría sumado tres nuevas víctimas a su sitio de filtración, entre ellas el Hospital Clínico Universidad de Chile, Erdem Hospital y THQ Nordic. FalconFeeds.io y CronUp replicaron esa misma publicación en sus feeds, y Ransom-DB también difundió el nombre del hospital. Esos reportes refuerzan que el caso circuló en múltiples monitores, pero no aportan evidencia técnica independiente.

Darkfield registró al Hospital Clínico Universidad de Chile en estado "Listed for ransom" y lo categorizó como centro universitario docente en Chile, sin confirmar impacto operativo ni datos filtrados. RecentBreaches, por su parte, describió el caso como "unconfirmed breach claims" y mantuvo una ficha de riesgo específica, DoxxScan, dejando explícito que no hay verificación independiente de intrusión ni exfiltración. En otra ficha de la misma plataforma, el único grupo asociado al hospital sigue siendo Direwolf.

¿Qué alcance tiene la denuncia?

El material consultado no permite confirmar el impacto real sobre la institución ni precisar qué tipo de información habría sido expuesta. Galaxy Warden añadió que no hay fecha clara del incidente, número de afectados ni categorías de datos verificadas, y remarcó que el episodio debe considerarse una acusación no verificada basada solo en el leak site de Direwolf. En la referencia de HookPhish también figura CL como región y redclinica.cl como dominio objetivo.

HookPhish presentó el caso como un ataque de ransomware contra el hospital e incluyó campos técnicos como dominio, sector salud, país CL y fecha de breach y descubrimiento, aunque sin citar comunicado oficial del hospital ni de CERT o autoridades chilenas. Ransom-DB, en X, también publicó que Direwolf había "publicado" al Hospital Clínico Universidad de Chile, con ubicación en Independencia, Santiago, y sector hospital docente público, pero sin mencionar confirmaciones ni desmentidos.

Hackmanac difundió una alerta sobre el mismo caso con estado "Pending verification". En esa pieza atribuyó a Direwolf un supuesto robo de 240 GB y detalló categorías presuntamente expuestas, entre ellas registros médicos, PHI, historias clínicas 2023 a 2026, biopsias, documentos, ingresos GES y fichas maestras, siempre dentro de una clasificación que sigue sin validación pública.

MedRisk.io cubrió el mismo lote de víctimas de Direwolf y señaló que el Hospital Clínico Universidad de Chile apareció casi al mismo tiempo que Erdem Hospital. Según ese reporte, tanto RansomLook como ransomware.live registran timestamps idénticos para ambas entradas el 30 de agosto de 2026, y al cierre no había confirmación de ninguna de las víctimas.

¿Qué falta para dar el caso por confirmado?

Falta una declaración del Hospital Clínico Universidad de Chile o una comunicación de autoridades chilenas que corrobore la intrusión y el eventual robo de datos. Con la información disponible, el episodio queda por ahora en el terreno de una denuncia publicada por rastreadores de ransomware y no de un hecho validado oficialmente.

Un blog personal de análisis de incidentes, titulado "Ransom! Hospital Clínico Universidad de Chile (AUG-2026)", replicó que el hospital habría sido objetivo de direwolf, con interrupción de operaciones y cifrado de datos, pero la pieza se apoya en reportes de terceros y no aporta pruebas directas ni cita comunicados de la institución. Galaxy Warden también mencionó al hospital entre los listados de Direwolf en esa misma tanda de publicaciones, aunque mantuvo el lenguaje de "listed" sin afirmar un compromiso confirmado.

Fuentes

Ver todas