Chile: situación de ciberseguridad, agosto 2026
Ransomware lideró agosto en Chile, con 24 casos, 16 movimientos regulatorios y dos incidentes relevantes en telecomunicaciones, salud
Hallazgos clave
- Ransomware fue la amenaza dominante en Chile, con 24 de 76 hechos verificados y un salto fuerte frente a julio.
- La evidencia más sólida del mes fue el ataque al Hospital Clínico Universidad de Chile, atribuido a Direwolf.
- Varios casos de ransomware quedaron en leak sites o con tipificación incompleta, por lo que el impacto real sigue abierto.
- El fraude digital siguió activo, con señales de vishing, phishing e IA generativa como aceleradores.
- La regulación se enfocó en ARC, Ley 21.663, datos personales, deepfakes y finanzas abiertas.
- Telecomunicaciones quedó bajo investigación por posible ciberespionaje, sin brecha confirmada durante agosto.
- Zimbra, Spring Security y Haiwell dominaron la agenda de vulnerabilidades críticas y deben priorizarse en parches.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 76 hechos con fecha en agosto 2026. Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en Chile
Agosto cerró en Chile con el ransomware como amenaza dominante y con un aumento claro de la presión extorsiva sobre organizaciones locales. El mes dejó 76 hechos verificados, 24 casos con ransomware o extorsión como eje primario, 16 movimientos regulatorios y dos casos de fraude o phishing documentados. También aparecieron 6 CVEs críticos mencionados y 16 incidentes sin tipificar, en un contexto donde 71% de los hechos tuvo confirmación directa de la fuente.
El caso más visible fue el ataque al Hospital Clínico Universidad de Chile, atribuido al grupo Direwolf y registrado el 30 de agosto. A eso se sumaron reclamos o listados en sitios de filtraciones vinculados a Difor, Layher, Incolur, Espinos y Verbux, además de la investigación por BlackNevas sobre una multinacional francesa con operación en Quilicura. El material no siempre permite distinguir entre cifrado, exfiltración o sola mención en leak site, así que gran parte de la actividad extorsiva del mes queda en una zona intermedia de certeza.
En paralelo, el frente regulatorio siguió moviéndose, pero con un tono algo más lento que en julio. Hubo avances en la Ley Marco de Ciberseguridad, ajustes sobre la norma eléctrica, debate sobre la ley de protección de datos y señales concretas desde la CMF sobre autenticación reforzada, fin de la tarjeta de coordenadas y el sistema de finanzas abiertas. La agenda legislativa sobre deepfakes e integridad digital también avanzó, sumando una capa nueva de presión sobre privacidad, identidad y prueba de autenticidad.
La lectura operativa del mes es de riesgo alto. No por una sola crisis, sino por la combinación de extorsión activa, incidentes públicos en sectores sensibles, una superficie regulatoria que ya exige cambios concretos y una exposición creciente a fraude asistido por IA. La foto de agosto muestra a Chile con más presión de ataque, más obligaciones de cumplimiento y más fricción para distinguir entre ruido, exposición potencial e incidente confirmado.
Panorama nacional del mes en Chile
Chile mostró en agosto una mezcla de incidentes concretos, campañas de extorsión y ajustes regulatorios que empujan a las organizaciones a subir el estándar de monitoreo y respuesta. La señal dominante fue ransomware, pero convivió con defacements, una investigación por ciberespionaje en telecomunicaciones, presión sobre el ecosistema financiero y un debate legislativo intenso en torno a datos personales e identidad digital.
La evaluación cualitativa del mes es alta. La severidad no depende solo del número de hechos, sino de su concentración en sectores sensibles, salud, telecomunicaciones, banca, energía y organismos públicos. También pesa que varios casos quedaron en estado preliminar o con atribución parcial, lo que complica la gestión de crisis y la comunicación externa. En otras palabras, el riesgo no fue solo técnico, también fue de gobernanza y de interpretación.
En el plano regional, Chile se alineó con una tendencia más amplia de América Latina: más uso de IA en fraude, más campañas de phishing hiperpersonalizado, más explotación de vulnerabilidades en productos corporativos y un mayor peso de los grupos de extorsión que publican víctimas en leak sites. La diferencia es que en Chile esa presión convivió con una agenda regulatoria especialmente densa, con impactos directos sobre bancos, proveedores de servicios esenciales y operadores de importancia vital.
Indicadores del período en Chile
| Indicador | Valor |
|---|---|
| Hechos verificados del período (base de todos los indicadores) | 76 |
| Ventana temporal de los indicadores | 76 hechos con fecha en agosto 2026 |
| Incidentes sin tipificar (brechas o interrupciones) | 16 |
| Casos con ransomware o extorsión como eje primario | 24 |
| Desglose de ransomware por tipo de impacto: Cifrado de activos confirmado | 3 |
| Desglose de ransomware por tipo de impacto: Exfiltración sin cifrado (extorsión simple) | 1 |
| Desglose de ransomware por tipo de impacto: Solo mención en leak site | 3 |
| Desglose de ransomware por tipo de impacto: Tipificación no determinable con el material | 17 |
| Casos de fraude o phishing documentados | 2 |
| Movimientos regulatorios documentados | 16 |
| CVEs críticos mencionados | 6 |
| Sectores con al menos un hecho documentado | 8 |
| Amenaza predominante del mes | Ransomware (24 de 76 hechos) |
| Hechos con confirmación directa de la fuente | 71% |
Tabla comparativa con el mes anterior
| Indicador | Agosto 2026 | Mes anterior | Variación |
|---|---|---|---|
| Hechos verificados del período | 76 | 68 | +8 |
| Incidentes sin tipificar | 16 | 18 | -2 |
| Casos con ransomware o extorsión como eje primario | 24 | 9 | +15 |
| Casos de fraude o phishing documentados | 2 | 7 | -5 |
| Movimientos regulatorios documentados | 16 | 24 | -8 |
| CVEs críticos mencionados | 6 | sin dato comparable | n/d |
| Sectores con al menos un hecho documentado | 8 | 7 | +1 |
| Amenaza predominante del mes | Ransomware (24 de 76 hechos) | Regulacion (24 de 68 hechos) | cambio de eje |
Incidentes relevantes en Chile
Hospital Clínico Universidad de Chile y la campaña Direwolf
El 30 de agosto, el Hospital Clínico Universidad de Chile apareció como víctima de ransomware atribuida al grupo Direwolf, con registro independiente en rastreadores técnicos y en sitios de monitoreo de incidentes. El material coincide en el nombre de la víctima, el sector salud y la fecha, aunque no aporta confirmación pública del hospital sobre el alcance real de la intrusión.
La fuente técnica clasifica el caso como breach y victimización por ransomware, pero no detalla con precisión qué datos se comprometieron ni si hubo cifrado confirmado por la institución. Eso deja el caso en una categoría operativa relevante, pero todavía incompleta para fines forenses. En términos de exposición pública, es el incidente más claro del mes en salud.
Servicio Nacional de Migraciones y el defacement con correo masivo
El 18 de agosto, el Servicio Nacional de Migraciones sufrió una intervención de su sitio web que bloqueó temporalmente la plataforma de trámites digitales y reemplazó sus contenidos con una imagen y discurso asociados a Augusto Pinochet. En paralelo, se reportó envío masivo de correos desde cuentas ligadas al servicio, lo que amplificó el incidente más allá del mero cambio visual del portal.
La institución informó que el ataque comenzó alrededor de las 5:00 horas y que se inició una investigación interna. Las coberturas consultadas indican que los servicios fueron restablecidos durante la mañana, pero no precisan si hubo exfiltración de datos o compromiso de expedientes. El episodio entra de lleno en los 16 incidentes sin tipificar del período.
Investigación por ciberespionaje en telecomunicaciones
Entre el 8 y el 10 de agosto, varias coberturas informaron sobre una investigación de la Fiscalía Metropolitana Centro Norte y la PDI por posibles ataques informáticos contra Entel, Movistar y Telmex, con referencia al grupo Lilac Typhoon y a la figura de sabotaje informático. El material insiste en que se trató de una denuncia preliminar, basada en antecedentes aportados desde Estados Unidos.
Este caso no se consolidó como brecha confirmada durante el mes. Aun así, dejó señales importantes, como la mención a ShadowPad y a un posible uso de infraestructuras comprometidas para ofuscación. También abrió una lectura política sobre privacidad, seguridad nacional y control parlamentario. Para el cierre de agosto, seguía siendo un caso en investigación, no un incidente probado.
LiteLLM, alerta preventiva de ANCI y exposición potencial
El 14 y 15 de agosto, la ANCI activó un protocolo preventivo por una posible exposición ligada al hackeo de LiteLLM, y notificó a una veintena de instituciones chilenas. Las coberturas recalcan que se trató de una exposición posible, no de un incidente confirmado, y que la agencia no había identificado impactos significativos al momento de publicar sus alertas.
La importancia del episodio está menos en una intrusión local confirmada y más en la forma en que mostró la superficie de exposición de organizaciones chilenas frente a compromisos de cadena de suministro. El material menciona dominios asociados a entidades públicas, financieras, educativas y corporativas. Como señal de contexto, es útil para entender priorización defensiva, pero no para sumar incidentes confirmados.
Amenazas y campañas activas en Chile
Ransomware y extorsión, el eje dominante en Chile
Agosto estuvo marcado por una ofensiva extorsiva mucho más visible que en julio. El mes reunió 24 casos con ransomware o extorsión como eje primario, con 3 eventos de cifrado confirmado, 1 caso de exfiltración sin cifrado, 3 menciones solo en leak site y 17 situaciones en las que el material no permitió determinar el impacto exacto. La mayor parte de la actividad quedó, por tanto, en un terreno de atribución fuerte pero efecto operativo parcial.
El patrón del mes muestra diversidad de sectores y de niveles de verificación. Direwolf impactó al Hospital Clínico Universidad de Chile, BlackNevas apareció en una investigación sobre una multinacional francesa con filial en Quilicura, TheGentlemen listó a Layher, Incolur, Espinos y Verbux, y Qilin reclamó a Difor. En varios de esos casos, la empresa no confirmó la intrusión, así que la fuente primaria es el leak site o un rastreador especializado.
Cifrado confirmado, exfiltración y leak sites
Solo tres casos del período permiten hablar de cifrado de activos confirmado, según la taxonomía provista. Uno de ellos corresponde al Hospital Clínico Universidad de Chile, mientras que otros hechos del mes se quedaron en una capa de extorsión o publicación en foros de filtración sin detalle técnico suficiente. También hubo un caso de exfiltración sin cifrado identificado en el material, pero el resto quedó sin tipificación concluyente.
Eso obliga a leer el mes con cuidado. En la práctica, el ruido de leak sites suele sobrestimar el alcance real si no se acompaña de confirmación de la víctima. En agosto, Chile tuvo una combinación de publicaciones criminales, rastreadores de incidentes y muy poca confirmación corporativa formal. La alerta existe, pero el impacto efectivo no siempre está probado.
Fraude y phishing en Chile
El fraude mantuvo una presencia menor en volumen que el ransomware, pero más consistente en impacto cotidiano. El mes registró 2 casos documentados, aunque el contexto fue mucho más amplio: el Banco Central reportó US$98 millones en denuncias por operaciones fraudulentas en banca durante el primer semestre, y varias coberturas alertaron sobre vishing, smishing y estafas que usan RUT, clonación de voz o mensajes hiperpersonalizados por IA.
El caso más claro de agosto fue la descripción de una estafa telefónica bancaria que usa el RUT como puerta de entrada y se presenta como un área de fraudes del banco. A eso se sumó la advertencia del Banco Central sobre contenidos generados con IA que suplantan a autoridades y al menos dos piezas sobre el alza del phishing y del vishing en Chile. La tendencia apunta a una mayor sofisticación de la ingeniería social, no a un simple aumento de mensajes masivos.
Ciberespionaje y presión sobre telecomunicaciones
La investigación sobre Lilac Typhoon no pasó de ser un caso preliminar, pero su peso político y técnico fue alto. El material lo ubica como una operación de ciberespionaje vinculada a China, con posibles efectos en redes de Entel, Movistar y Telmex, y con referencias a ShadowPad, reconocimiento de red y extracción de metadatos. No hubo confirmación pública de brecha efectiva durante agosto.
El valor de esta campaña, para el informe mensual, está en la combinación de atención mediática, diligencias penales y reacción parlamentaria. Si el caso avanza en meses posteriores, puede convertirse en uno de los ejes más relevantes del año para el sector telecomunicaciones. Por ahora, sigue siendo una señal de alerta y no una intrusión acreditada.
Vulnerabilidades críticas con impacto en Chile
El material del mes no vinculó de forma directa la explotación de vulnerabilidades críticas con un incidente local confirmado, pero sí dejó un conjunto importante de avisos que Chile debería tener en radar. La exposición más relevante fue la de Zimbra, seguida por Spring Security, Haiwell IoT Cloud HMI Gateway y Palo Alto PAN-OS, con impacto potencial sobre correo, autenticación, infraestructura industrial y monitoreo perimetral.
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-73570 | Zimbra Collaboration Suite | Explotación activa confirmada y agregado a KEV | NVD, CISA, INCIBE-CERT |
| CVE-2026-59270 | Spring Security | Vulnerabilidad crítica publicada con aviso oficial; explotación no confirmada en el material chileno | HeroDevs, INCIBE-CERT, HunCERT |
| CVE-2026-19188 | Haiwell IoT Cloud HMI Gateway | Aviso crítico, sin constancia de explotación pública específica al cierre del material | CISA, OpenCVE, INCIBE-CERT |
| CVE-2026-0301 | Palo Alto PAN-OS, Prisma Access y Cloud NGFW | Divulgación de información, con recomendación de parcheo y avisos regionales | Palo Alto Networks, CSIRT Panamá, Rapid7 |
| CVE-2026-32560 | MagicAI for WordPress | Aviso de LFI, sin evidencia de impacto local en el material | INCIBE-CERT |
| CVE-2026-12556 | HP Easy Start para macOS | Aviso de seguridad, sin relación directa con incidentes locales | INCIBE-CERT |
La lectura para Chile es preventiva. No hubo en el material un puente explícito entre estas CVEs y brechas confirmadas en el país, pero sí hubo una señal fuerte de preparación defensiva, sobre todo en Zimbra y en la batería de parches de Microsoft. En un contexto donde correo, identidad y acceso remoto son vectores repetidos, esto importa más por exposición potencial que por el número aislado de avisos.
Regulación y cumplimiento en Chile
Agosto fue un mes especialmente cargado en regulación. Hubo 16 movimientos documentados y el eje regulatorio tocó al menos cuatro frentes: datos personales, ciberseguridad, finanzas abiertas y seguridad digital para menores e identidad sintética. La conversación regulatoria ya no gira solo en torno a cumplimiento futuro, sino a calendarios, sanciones, reportes y criterios operativos concretos.
La Ley N.º 21.719 siguió en el centro del debate. Varios medios y actores del sector informaron que el Gobierno evalúa postergar su entrada en vigencia, prevista para el 1 de diciembre de 2026, debido a la falta de una agencia fiscalizadora plenamente operativa. También hubo voces que pidieron una prórroga breve, de no más de seis meses, y otras que advirtieron sobre el daño reputacional y operativo de aplazarla por un año.
En paralelo, la CMF avanzó en la implementación de la Autenticación Reforzada de Clientes, con el fin de la tarjeta de coordenadas como mecanismo general desde el 1 de agosto, y siguió afinando el Sistema de Finanzas Abiertas. La NCG 569 extendió el plazo de entrada en vigencia del SFA y definió un esquema piloto, mientras que otras guías técnicas detallan exigencias de disponibilidad, reportería e interoperabilidad que ya obligan a bancos y otros participantes a revisar arquitectura, continuidad y respuesta a incidentes.
También se movió la agenda sobre deepfakes e integridad digital. El 24 de agosto, la Cámara de Diputados aprobó en general un proyecto que regula contenidos generados con IA y sanciona los deepfakes, en una línea que cruza privacidad, prueba digital y responsabilidad de plataformas. Por fuera de ese proyecto, el debate sobre IMSI Catchers y facultades de vigilancia siguió activo, lo que confirma que la discusión sobre seguridad digital ya se superpone con privacidad, crimen organizado y derechos fundamentales.
Tabla de regulación y cumplimiento
| Fecha | Hito | Impacto operativo |
|---|---|---|
| 2026-08-01 | Entra en vigor plena la ARC y se termina el uso general de tarjeta de coordenadas | Cambios en autenticación bancaria y transferencias |
| 2026-08-05 | Se difunden guías y preguntas frecuentes sobre la Ley 21.663 | Aumenta la claridad sobre reporte de incidentes |
| 2026-08-11 | La Subsecretaría de Energía ordena ajustar la norma eléctrica y eliminar el CSIRT sectorial | Unifica reporte en el CSIRT Nacional |
| 2026-08-12 | Decreto 295 y obligaciones de reporte a ANCI | Acelera ventanas de alerta y respuesta |
| 2026-08-18 | Se firma la Mesa Nacional contra el Fraude Financiero Transnacional | Más coordinación entre sector público y privado |
| 2026-08-21 | La CNE confirma la eliminación del CSIRT Eléctrico | El sector energía queda alineado a ventanilla única |
| 2026-08-24 | La Cámara aprueba en general la ley anti deepfakes | Nueva capa de obligaciones sobre identidad digital |
| 2026-08-25 a 2026-08-28 | Continúa el debate sobre la Ley de Protección de Datos y el SFA | Ajustes de cumplimiento y gobernanza en curso |
Sectores más afectados en Chile
La señal del mes alcanzó ocho sectores, con una concentración visible en salud, telecomunicaciones, financiero, energía, gobierno, tecnología, construcción y transporte o logística. No todos los sectores aparecen con la misma calidad de evidencia, pero la combinación ya permite ver dónde se ubica la presión real y dónde se acumula sobre todo exposición de terceros o reclamos en leak sites.
Salud fue el sector con el caso más contundente, por el ataque al Hospital Clínico Universidad de Chile y por su peso dentro de las cifras de ransomware citadas por Sophos. Telecomunicaciones quedó bajo investigación, aunque sin brecha confirmada, y eso de por sí ya eleva el nivel de escrutinio porque se trata de una infraestructura con enorme sensibilidad de privacidad. En finanzas, el foco estuvo más en fraude, autenticación y cumplimiento que en una intrusión pública aislada.
Energía aparece en dos planos. Por un lado, como sector estratégico alcanzado por la discusión regulatoria sobre la norma técnica de ciberseguridad eléctrica. Por otro, por el caso de Espinos listado en un leak site de ransomware. Tecnología también tuvo una presencia clara, con Difor y Verbux en reclamos extorsivos, mientras construcción y logística aparecen en Layher, Incolur y Servicios Marítimos MG.
El sector público quedó expuesto en dos frentes distintos, uno de incidente y otro de regulación. El defacement contra Migraciones mostró una falla operativa y comunicacional visible, mientras la ANCI y otros organismos siguieron empujando normas, reportes y alertas preventivas. La foto sectorial no muestra un único punto de falla, sino una presión transversal que mezcla disponibilidad, autenticación, fraude y exposición de datos.
Tendencias y señales a monitorear en Chile
La comparación con julio muestra una suba brusca de ransomware y una baja en fraude o phishing documentados. Los casos con ransomware o extorsión pasaron de 9 a 24, mientras los movimientos regulatorios bajaron de 24 a 16 y los fraudes documentados cayeron de 7 a 2. El cambio de amenaza predominante, de regulación a ransomware, es la señal más clara del mes.
La tendencia no es solo cuantitativa. En agosto hubo más presión extorsiva porque varias víctimas aparecieron en leak sites sin confirmación pública, y porque los casos con evidencia sólida se concentraron en salud y en al menos una empresa con operación local. También creció el peso de campañas relacionadas con identidad comprometida, lo que encaja con el hallazgo de Sophos sobre el 64% de los ataques de ransomware originados en credenciales, phishing o fuerza bruta.
En regulación, el movimiento fue menor que en julio, pero más profundo. Ya no se trata de discutir principios generales, sino de aterrizar reportes, plazos, autenticación, continuidad y sanciones. El próximo tramo a vigilar es si la eventual postergación de la Ley 21.719 avanza y con qué alcance, porque eso puede alterar calendarios de adecuación en sectores enteros sin cambiar la exigencia de fondo.
En vulnerabilidades, la señal es de exposición persistente en software empresarial común. Zimbra y Spring Security dominaron el mes en el plano técnico, mientras la ANCI mostró sensibilidad preventiva ante cadenas de suministro y herramientas de IA. La vigilancia debería concentrarse en correo, autenticación, integraciones abiertas, y en cualquier producto que combine administración remota con exposición hacia Internet.
Recomendaciones para equipos de seguridad en Chile
Los equipos de seguridad en Chile deberían tratar agosto como un mes de preparación para una segunda mitad de año más exigente. La combinación de ransomware, fraude asistido por IA, presión regulatoria y vulnerabilidades críticas obliga a cerrar brechas en acceso, monitoreo, continuidad y comunicación, no solo en controles técnicos.
Primero, reforzar la defensa contra identidad comprometida. El material del mes muestra que ese fue el vector más repetido en ransomware y también en fraude digital. Conviene revisar MFA real, endurecer recuperación de cuentas, limitar el uso de credenciales reutilizadas y monitorear anomalías en accesos remotos, consolas administrativas, correo y VPN. En entornos con Zimbra, Spring Security o flujos LDAP embebidos, la exposición debe priorizarse.
Segundo, revisar cómo se reportan y escalan incidentes. La Ley 21.663 y sus reglamentos ya imponen ventanas cortas de aviso y actualización para PSE y OIV. Eso exige runbooks operativos, responsables claros, trazabilidad de tiempos y plantillas de comunicación. En la práctica, muchas organizaciones fallan no por no detectar, sino por no poder ordenar la secuencia de reporte, contención y evidencia.
Tercero, endurecer defensa frente a fraude con IA. Las coberturas del mes muestran vishing con clonación de voz, mensajes hiperpersonalizados y suplantación de autoridades. Eso requiere doble verificación de operaciones sensibles, protección reforzada para canales de voz y mail, campañas internas de concientización muy concretas y monitoreo de patrones de comportamiento más que de reglas fijas. El área de fraude debe conversar con ciberseguridad y con atención al cliente.
Cuarto, preparar la respuesta a leak sites y reclamos no confirmados. Agosto dejó varios casos de ese tipo. La recomendación práctica es tratar esos avisos como señales de inteligencia, pero no como prueba final de impacto sin una validación interna mínima. Si la organización aparece nombrada, conviene activar revisión de exposición, correlación con logs, protección de backups y guiones de respuesta pública.
Preguntas frecuentes
¿Qué cambió entre la presión de ransomware de julio y la de agosto en Chile?
Agosto cerró con 24 casos con ransomware o extorsión como eje primario, contra 9 en julio, mientras los movimientos regulatorios bajaron de 24 a 16. El cambio no fue solo de volumen, también de eje dominante, porque ransomware desplazó a regulación como la principal amenaza del mes.
¿Qué sectores combinan más riesgo técnico y regulatorio en Chile?
Salud, telecomunicaciones y financiero concentran la señal más sensible. Salud tuvo el caso más claro de ransomware, telecomunicaciones quedó bajo investigación por posible ciberespionaje y el sector financiero absorbió fraude, ARC, SFA y obligaciones de reporte bajo la Ley 21.663. La combinación aparece dispersa en Incidentes, Regulación y Sectores.
¿Qué tipo de ransomware predominó en Chile durante agosto?
Predominó la extorsión con certeza incompleta sobre el impacto final. De los 24 casos, 3 tuvieron cifrado confirmado, 1 fue exfiltración sin cifrado, 3 quedaron solo en leak site y 17 no pudieron tipificarse mejor con el material. Eso obliga a leer cada reclamo con cautela, no como sinónimo de cifrado efectivo.
¿Qué obligaciones concretas trajeron la Ley 21.663 y la ARC para bancos y otros actores?
La ARC desplazó la tarjeta de coordenadas como mecanismo general desde el 1 de agosto, y la Ley 21.663 impone reportes muy cortos para incidentes significativos, con alerta temprana, actualizaciones, plan de acción y cierre final. Esa carga alcanza a banca, servicios financieros y medios de pago, según el material regulatorio del mes.
¿Qué vulnerabilidades debería priorizar un equipo chileno de TI hoy?
La lista corta del mes incluye Zimbra Collaboration, Spring Security, Haiwell IoT Cloud HMI Gateway y PAN-OS. Zimbra destaca por explotación activa confirmada, Spring Security por severidad crítica y Haiwell por su impacto potencial en entornos industriales. La tabla de vulnerabilidades resume el estado de cada una.
¿Por qué agosto deja una señal más compleja que solo más ataques?
Porque el mes combinó ataques, reclamos en leak sites, fraude con IA, vigilancia sobre telecomunicaciones y una agenda regulatoria intensa. Eso genera presión simultánea sobre operación, cumplimiento y comunicación. Un incidente no siempre fue confirmado, pero sí fue suficiente para obligar a revisar exposición y tiempos de respuesta.
Limitaciones del material
Este informe se construyó exclusivamente con los hechos fechados en agosto de 2026 incluidos en el material provisto. No se usó internet ni se incorporó información externa. Los hechos sin fecha confirmada quedaron fuera de los indicadores y no se contaron para ningún total del período.
Un indicador en cero, en particular en CVEs o en cualquier eje, significa que no apareció en el material analizado de este mes, no que no haya existido en Chile o en la región. En esta foto concreta, sí hubo 6 CVEs críticos mencionados, pero aun así eso no permite inferir ausencia de otras vulnerabilidades activas fuera del corpus recibido.
La ventana temporal de los indicadores es la misma que se declaró arriba, 76 hechos con fecha en agosto de 2026. Los datos comparativos provienen del mes anterior según el informe previo, y solo se usaron para contraste. No se sumaron telemetrías de detección, bloqueos o escaneos a los conteos de incidentes.
También quedaron fuera como prueba principal las fuentes patrocinadas, comunicados comerciales, publirreportajes y redes sociales de consumo no incluidas en la lista permitida. Cuando el material solo ofreció reclamos de leak site o alertas preliminares, se los trató como tales y no como brechas confirmadas. En ransomware, eso es clave para no confundir mención con impacto verificado.
Fuentes
- Nueva Ley de Protección de Datos: cambio, avance y estrategiaPortal Innova
- Los problemas de la Agencia de Protección de DatosCentro Competencia (CeCo)
- Chile Data Protection & Privacy Regulation MonitorGDPRI / DataProtection.gi
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Ransomware Group direwolf Hits: Hospital Clínico Universidad de ChileHookphish
- Ciberdefensa con IA: alerta de Sam AltmanANDA
- Publicación sobre Hospital Clínico Universidad de Chile en el leak site de DirewolfRansom-DB
- Registro técnico de incidentes de ransomware – Hospital Clínico Universidad de ChileRansomware.live
- Bancada RN presenta proyecto para fortalecer la persecución del crimen organizado mediante el uso de tecnología IMSI CatcherRadio Agricultura
- Bancada RN presenta proyecto para ampliar uso de IMSI Catcher para interceptar comunicaciones en casos excepcionalesLa Tercera
- Programa de Formadores de Mercado para la deuda soberana en moneda local – Documento para recepción de comentariosMinisterio de Hacienda de Chile
- Ejecutivo otorga suma urgencia a proyecto de Entornos Digitales Seguros y acelera acuerdo transversal por la infanciaMinisterio de Desarrollo Social y Familia de Chile
- Microsoft capacita a 800 alumnos militares en ciberseguridadMicrosoft
- Gobierno estudia aplazar un año la nueva Ley de Protección de Datos por falta de agencia fiscalizadoraBiobío Chile
- Cómo el RUT se convierte en la puerta de entrada a una estafa bancaria que se masifica en ChileThe Clinic
- Chile database leak with 10 million records · Kalir Brief · PulseKalir Pulse
- EE.UU. alerta sobre ciberataques a empresas chilenasMediapolis Chile
- CVE-2026-59270 - Exploits & SeverityFeedly
- Ministra Wulf comenta acuerdo de Meta por adicción a redesCNN Chile
- La CMF avanza en la implementación del SFA: sandbox "Atena" estará disponible en octubreChócale
- Costos y escaso personal entre los desafíos para cumplir controles básicos de ANCINIVEL4 Labs
- Ransomware Group thegentlemen Hits: IncolurHookphish
- 72 horas para eliminar una mentira con IA: Conoce qué país lidera la ley antideepfakes en América LatinaEstamos en Línea
- ¿Cómo la IA está blindando el dinero de los chilenos frente al fraude?Revista Emprende
- Cómo las fintech protegen a Chile del fraude con inteligencia artificialITSitio Chile
- Expresidente del CPLT criticó eventual postergación de un año para la Ley de Protección de DatosRadio Cooperativa
- Ley de Protección de Datos: Gobierno busca postergar su entrada en vigenciaDiario y Radio Universidad de Chile
- Prepararse para responder: el nuevo desafío de la ciberseguridadMundo en Línea
- Gobierno evalúa postergar hasta 2027 entrada en vigencia de la Ley de Protección de DatosADN Radio Chile
- Gobierno pierde en el TC y Kast presiona por votos para su reforma de seguridadEl Mostrador
- Clima Social ICSOH-UDP: 69% de los chilenos usa IA para resolver dudas sobre salud y tratamientosEl Mostrador / ICSOH-UDP
- Chile's Open Finance System: Your Guide to Get StartedOzone API
- ¿Qué es una API financiera y su relevancia para empresas?Buk
- Gitea security advisory (AV26-845)Canadian Centre for Cyber Security
- CVE-2026-59270HunCERT / NKI
- Chile reescribe su ley de IA: del modelo europeo a una ley habilitanteCentro Competencia (CeCo) UDP
- Spring: 91 vulnerabilities patched, one criticalBerigo
- Administrative Access Exposure in Spring Security Embedded LDAP Server (CVE-2026-59270)Mallory
- Security Bulletin: OS Command Injection in Zimbra Collaboration Suite SNMP Notification ProcessingRedlegg Security
- Nueva Ley de Protección de Datos obligará a las empresas a replantear cómo gestionan la información de personasMundo en Línea
- TP-Link Omada: Kritische VPN-Lücke betrifft 18 Gateway-ModelleBlogspan
- What is Data Protection Law in Chile?OneTrust
- "No a la cocina": Oficialismo rechaza retirar del Congreso criticado proyecto de seguridadRadio Cooperativa
- Privacidad diferencial: Ley N° 21.719R&V Soluciones Legales
- Обход WebAuthn в Spring Security и выполнение кода в Spring Integration1275.ru
- Dictámenes CMFCMF Chile
- Ciberseguridad: aprueban Ley contra deepfakes en ChileThe Standard CIO
- Además de un nuevo Estado de excepción, ¿qué propone la reforma de seguridad pública de Kast?Biobiochile
- Fraude bancario, datos personales y el deber de mirar lo que el sistema ya sabeEstadoDiario
- Protección de datosLa Tercera
- CVE-2026-32560 | INCIBE-CERTINCIBE-CERT
- CVE-2026-12556 | INCIBE-CERTINCIBE-CERT
- CVE-2026-73570 — Synacor Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerabilityf4n6 security feed
- CVE-2026-73570 DetailNVD (NIST)
- La difícil implementación de la ley de protección de datos personalesMSN / medio chileno reproducido
- Zimbra Product Security Update Advisory (CVE-2026-73570)AhnLab ASEC
- TheGentlemen Ransomware Attack on Layher in ChileDeXpose
- Ley de IA en Chile: Qué Exige a las EmpresasCercai
- Qilin Ransomware Claims a Chilean Technology Company as Brazil’s Healthcare Sector Faces Another Ransomware Attack + VideoUnderCode News
- Nueva Ley de Protección de Datos obligará a las empresas a replantear cómo gestionan la información de personasPublimetro Chile
- Europa ya multa por fallas en protección de datos y Chile entra en la mira: nuevas exigencias comienzan en diciembrePublimetro Chile
- Ley de Protección de Datos: La cuenta regresiva para las empresas chilenas comienza en diciembrePresslatam
- Difor — QILIN Ransomware AttackBreach House
- Victim: Difor – qilinRansomware.live
- CTI Daily Brief · 2026-08-22CTI Pilot
- El INCIBE-CERT alerta de una vulnerabilidad Spring Security ...Moncloa
- 91 Spring CVEs in a Single Day: Inside the August 2026 BatchHeroDevs
- Hackers Target Zimbra Servers in Active Exploitation CampaignSecurityWeek
- El INCIBE-CERT alerta de ocho vulnerabilidades en el sensor ferroviario Frauscher FDS102, una crítica y cinco altasMoncloa.com
- El INCIBE-CERT alerta de una vulnerabilidad Citrix NetScaler crítica y otra altaMoncloa.com
- El INCIBE-CERT alerta de múltiples vulnerabilidades en productos Cisco como Crosswork Data Gateway y Secure WorkloadMoncloa.com
- Informe de Sistemas de PagoBanco Central de Chile
- Zimbra CVE-2026-73570: Unauthenticated Command Injection via SMTPDev.to
- Violencia Digital: ¿En qué consiste el proyecto de ley que busca modificar el Código Penal?El Tipógrafo
- CISA Warns of Zimbra OS Command Injection Vulnerability Active Exploitation (CVE-2026-73570)Qualys ThreatProtect
- Gobierno activa registro obligatorio de celulares prepago para prevenir estafasCooperativa
- CVE-2026-9244 | INCIBE-CERTINCIBE-CERT
- Mirada Económica - 20 de agosto 202624 Horas
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Entidades públicas y privadas crean mesa contra el fraude financiero transnacionalChócale
- EE.UU. alerta sobre ciberataques a empresas chilenasPortal Innova
- CMF publica actualización de la normativa sobre caducidad de acreenciasDiario Estrategia / CMF
- Nueva Ley de Protección de Datos obligará a las empresas a replantear cómo gestionan la información de personasEstamos en Línea
- Zimbra - CVE-2026-73570CERT Santé (Francia)
- El INCIBE coordina la publicación de cuatro vulnerabilidades de T-Systems TAO 2.0, dos de ellas de severidad altaMoncloa.com
- CVE-2026-59270: Spring Security Embedded LDAP Admin DN ExposureHeroDevs
- CVE-2026-19586 — TP-Link Omada gateways: attacker-supplied data during OpenVPN connection establishment reaches command execution before authentication completes (CVSS 4.0 9.3)CTI Pilot
- Chile Opens LBTR Settlement Access to Non-Bank Financial ...Clearingpost
- Claudio Raddatz, del Banco Central: "Aspiramos a generar las condiciones para que exista interoperabilidad en pagos instantáneos"Chócale
- El paso en falso de Arrau: la accidentada gestación de una reforma que crispó al gabineteLa Tercera
- Nueva Ley de Datos: qué deberán cambiar los edificios en el manejo de información de residentesRadio Agricultura
- Squella y Longton unifican postura para que nuevo estado de excepción requiera acuerdo del CongresoCanal 9
- CMF sanciona a corredora de bolsa por proporcionar información falsa sobre su situación financieraDiario Estrategia
- Ley 21.719 y Ley 21.663 en Chile: qué cambia y qué revisar en tus políticas de datos y ciberseguridadWebdox CLM
- Cuando pensar se vuelva opcional: los límites del proyecto de ley de IAPoder y Liderazgo
- Kast niega carácter "iliberal" de reforma de seguridad y abre puerta a cambios en el CongresoDiario y Radio Universidad Chile
- Normativa y Proyectos referentes al Servicio Nacional del ConsumidorBiblioteca del Congreso Nacional de Chile
- “Alguien podrá decir que confía en el Presidente, pero le preguntaría”: Daniel Matamala pone alarma ante idea de KastLa Cuarta
- Fortalece el sistema nacional de seguridad pública y crea un nuevo estado de excepción constitucional de seguridad pública (ficha iniciativa 18597-07)vLex Chile
- Firman convenio que permitirá constituir una Mesa Nacional en contra del Fraude Financiero TransnacionalEl América
- Organismos públicos y del sector privado financiero crean Mesa Nacional contra el Fraude Financiero TransnacionalABIF
- Autoridades firman convenio que permitirá constituir una Mesa Nacional contra el Fraude Financiero TransnacionalSERNAC
- Ataque a la cadena de suministro de LiteLLM: qué pasó y cómo reaccionarPasquale Pillitteri
- Alerta ante nuevas estafas en pagos digitales: Estas son las tarjetas que enfrentan mayor riesgo en compras onlineCNN Chile
- CVE-2026-62289 | INCIBE-CERTINCIBE-CERT
- Los mejores bancos de Chile en 2026: ranking, tasas y ...Agencia de Prensa Chile
- Hackean sitio web del Servicio Nacional de Migraciones con imagen y discurso de PinochetADN Radio Chile
- Ciberseguridad: Aumentan las estafas en tarjetas de débitoFayerwayer
- Autoridades firman convenio que permitirá constituir una Mesa Nacional contra Fraude Financiero TransnacionalEn la Ciudad
- Presidente de FinteChile: “La Tasa Máxima Convencional genera una distorsión de mercado per se y es antiintuitiva”FinteChile
- CMF alerta y denuncia por presuntos delitos de estafa a entidades que ofrecen créditos en sitios webDiario Estrategia
- Hackeo a Migraciones desató correos masivos con imagen de Pinochet y paralizó temporalmente sus sistemasLinares en Línea
- "Tu vulnerabilidad es nuestra riqueza": el ataque de hackers que golpeó a empresa en ChileBioBioChile
- CVE-2026-73570: Zimbra Collaboration Suite (ZCS) ...Makriva
- Circular No. 2374 — Establishes Adjustments to Chapter 2-13 of the Updated Compilation of Bank Regulations and Circular No. 1 of Non-Bank Payment Card Issuing CompaniesRegAlert Today
- FBI FLASH-20260702-01 Explained: The AI Supply Chain ...CloudSEK
- LiteLLM Supply Chain Attack: 2500+ Companies Exposed ...CloudSEK
- CVE-2026-55674INCIBE-CERT
- CVE-2026-55674 - Vulnerability DetailsOpenCVE
- Crean Mesa Nacional contra el Fraude TransnacionalPaís Lobo
- Asociación del Retail Financiero y creación de Mesa Nacional contra el Fraude Financiero: “La respuesta debe ser inmediata, articulada y resolutiva”Asociación de Retail Financiero
- Hackers Target Zimbra Servers in Active Exploitation Campaign via CVE-2026-73570 SNMP Command Injection — Threadlinqs IntelligenceThreadlinqs Intelligence
- Cyber Security Week in Review: August 21, 2026Cyber Security Help
- CVE-2025-41770: Allocation of Resources Without Limits or Throttling in Phoenix Contact AXC F 1152OffSeq Threat Radar
- ANCI activa alerta preventiva en Chile tras el mayor hackeo a la cadena de suministro de IA del añoRadio Siglo 25
- ANCI activa protocolo preventivo y notifica a veintena de instituciones chilenas por hackeo a LiteLLMBioBioChile
- CMF denuncia a cinco entidades por estafaMSN / Comisión para el Mercado Financiero (CMF)
- ANCI activa protocolo y notifica a posibles afectados por LiteLLMX (usuario @chum1ng0)
- Ley 21.719: la guía de cumplimiento para empresasHackmetrix
- Inside the LiteLLM Hack: 153GB and 2,488 OrganizationsGitGuardian
- CISA Flags Maximum-Severity Command Injection Flaw in Haiwell IoT Gateway Deployed Across Energy, Water SectorsCVETodo
- CVE-2026-19188: Haiwell IoT Cloud HMI Gateway OS Command Injectionexploit.cc
- CVE-2026-19188 - Vulnerability DetailsOpenCVE
- El INCIBE-CERT alerta de una vulnerabilidad crítica en ...Moncloa
- IA contra IA: Santiago reúne a expertos para enfrentar la nueva ola de...TVN
- Palo Alto Networks PAN-OS 10.2.x < 10.2.8 / 11.1.x < 11.1.16-h1 vulnerability pluginTenable
- An information disclosure vulnerability in the URL Filtering feature of Palo Alto Networks PAN-OS software enables an unauthenticated user with network access to obtain sensitive information (CVE-2026-0301)OffSeq
- CVE-2026-0301: CWE-908 Use of Uninitialized Resource in Palo Alto Networks Cloud NGFWOffSeq
- CMF postergó norma que prohíbe a bancos dar crédito a sus directores y sociedades aguas abajo con voto disidente en el consejoMSN Chile
- CCS valora aprobación en general del proyecto de ley que moderniza la firma electrónica y destaca su aporte a la transformación digital y de las pymesPortal Innova
- LiteLLM CVEs and AI gateway privilege gaps: what breaks first?NHIMG
- Presentación del Informe de Sistemas de Pago 2026 - Banco Central de ChileBanco Central de Chile
- CMF publica normativa sobre externalización de servicios para compañías de seguros y reasegurosLatino Insurance Boletines
- Tokenización de activos en Chile: Ley Fintech y CMFUnknown Gravity
- Alerta de seguridad: Supply chain attack compromete LiteLLM y expone potencialmente 434.000 pipelines CI/CDCronUp Ciberseguridad
- Una grave alerta de inteligencia emitida por ...DefRevista (X)
- Chile: la CMF consolida la regulación de bolsas de valores e intermediarios y refuerza estándares de riesgosGarrigues
- El INCIBE-CERT alerta de tres vulnerabilidades en ... - MoncloaMoncloa
- CVE-2026-0301 | TenableTenable
- CVE-2026-0301: Palo Alto Networks: An information disclosure vulnerability in URL FilteringRapid7
- CSIRT Panamá Aviso 2026-ago-13: PAN-OS ...CSIRT Panamá
- Johnson Controls C·CURE 9000 RCE Vulnerability: ICSA-26-204-01 Advisory and MitigationOT/ICS Monitor
- CMF publica normativa sobre externalización de servicios compañías seguros y reasegurosDiario Estrategia
- Una ventana de 40 minutos en PyPI alcanzó 434.000 canalizaciones de compilaciónAgenccy.ai
- Filtración LiteLLM credenciales: un ataque a la cadena de suministro de IA expone credenciales de grandes empresasMoncloa.com
- CVE-2026-0301 | Information Disclosure in Palo Alto PAN-OS URL FilteringBaseFortify
- ESET Security Day Chile abordó la transición y obligación de Ley Marco CiberseguridadTabulado.net
- Agencia de Protección de Datos Chile: facultades, sanciones y lecciones desde casos reales en el mercado chilenoEfectus
- La Agencia de Protección de Datos que no llegaEl ProA
- CVE-2026-0301 PAN-OS: Information Disclosure Vulnerability in URL FilteringPalo Alto Networks
- Ciberinteligencia: la pieza clave para cumplir con la nueva ley de ciberseguridad en ChilePublimetro
- Palo Alto Networks corrige 11 vulnerabilidades en PAN-OS, GlobalProtect y PrismaDevel Group
- Circular N°2.368 CMF: qué cambia en cumplimiento normativoGesintel
- Filtración de datos: la deuda de las telecomunicaciones con sus usuariosTrendConomy
- CMF publica nueva normativa sobre externalización de servicios en compañías de seguros y reasegurosSeguroVision
- Ciberseguridad y Protección de Datos Personales en ChileICARE
- El silencio que nadie nos explicó y siguen sin explicarnosEl Mostrador
- Publicación en X sobre vulnerabilidades de Microsoft Update Tuesday agosto 2026Agencia Nacional de Ciberseguridad de Chile (ANCI)
- El INCIBE-CERT alerta de tres vulnerabilidades Johnson ...Moncloa
- Lilac TyphoonInfobae
- Interés, temor y celeridad: ¿cómo avanzan las empresas en el cumplimiento de la Ley Marco de Ciberseguridad?Revista Seguridad & Defensa
- Corte Suprema respalda a la CMF en dos fallos por actuaciones en el caso SartorThe Clinic
- Economía - 11 de agosto 2026 (Senado)Parlamento.ai
- Economía - 11 de agosto 2026 (Cámara de Diputadas y Diputados) – nota de sesiónParlamento.ai
- Economía - 11 de agosto 2026 (Cámara de Diputadas y Diputados)Parlamento.ai
- Marcelo Drago sobre Ley de Protección de Datos Personales: “La ley va a entrar en vigencia; la única discusión es la fecha exacta”DOE Actualidad Jurídica
- Alerta en Chile sobre ciberataques de China, ¿qué se sabe?DefOnline
- Ransomware en Chile: el 64% de los ataques se originan por identidades comprometidasG5 Noticias
- Subestaciones Digitales: innovación y regulación para la red del futuroCNE
- Ministerio de Energía instruye a CNE acelerar norma de ciberseguridad eléctricaElectromineria.cl
- INCIBE-CERT alerta de vulnerabilidades en CPDLC que ...Moncloa
- PDI indaga “posibles ataques informáticos” de un grupo de ciberespionaje asiáticoLa Prensa Austral
- EEUU alertó ciberataques a empresas chilenas de telecomunicaciones ligados a hackers chinosBioBioChile
- Reportes de inteligencia de Estados Unidos alertan sobre actividad maliciosa y uso de malware en los sistemas de las empresas de telecomunicaciones en ChileRevista Seguridad
- PDI y Fiscalía investigan posible ciberespionaje asiático a empresas de telecomunicaciones en ChileVilas Radio
- EE.UU. advirtió a Chile sobre la presencia del APT Lilac TyphoonSecurity-CHU
- Desafíos del Futuro, Ciencia, Tecnología e Innovación - 10 de agosto 2026Parlamento.ai
- Comisión de Ciencias - 10 de agosto 2026Parlamento.ai
- Claude en OpenClaw hackea un gimnasio: alerta para empresasRevenueHub LatAm
- PDI investiga posible espionaje a Entel, Movistar y Telmex tras advertencia de Estados Unidos24 Horas
- Piden esclarecer eventual ciberespionaje a empresas de telecomunicacionesEl Pingüino
- Comisión de Desafíos del Futuro, Ciencia, Tecnología e Innovación – 10 de agosto de 2026TV Senado
- Chile Probes China-Linked Telecom EspionageThe Rio Times
- "De la más absoluta gravedad": Diputados piden ...Emol
- "Cable chino": Indagan a grupo de ciberespionaje asiático y eventuales accesos a empresas chilenasEmol
- "Lilac Typhoon": PDI indaga "posibles ataques informáticos" de un grupo de ciberespionaje asiáticoCooperativa
- El supuesto ciberataque que un grupo chino habría dirigido a compañías de telecomunicaciones chilenasEl Dínamo
- "Lilac Typhoon": PDI indaga posibles ataques informáticos de un grupo ligado a ChinaRadio Cooperativa
- Crecen los fraudes en pagos digitales: Denuncias alcanzan casi US$100 millones en el primer semestreEmol
- Aumenta 30% la estafa por SMS en Chile y expertos alertanDiario El Día
- La ofensiva de BancoEstado por millonaria red de “autofraudes”La Tercera
- Guía completa de la Ley Marco de Ciberseguridad de ChileLey21663.info
- Banco Central advierte aumento de fraudes en pagos digitales: denuncias sumaron US$98 millonesEx-Ante
- Presentación del Informe de Sistemas de Pago 2026Banco Central de Chile
- Informe de Sistemas de Pago agosto 2026Banco Central de Chile
- Preguntas frecuentes sobre la Ley 21.663Ley21663.info
- Check Point Security Management Server vulnerability flagged by CERT-In: What users need to knowMoneycontrol
- Vulnerabilidad Crítica en Check Point – CVE-2026-18574CSIRT Panamá
- sk185222 - CVE-2026-18574Check Point
- Cobertura sobre el quinto Informe de Sistemas de Pago 2026 del Banco Central de ChileEmol
- Ley 21.663: la Ley Marco de Ciberseguridad de Chile explicadaZynap
- Chile evalúa postergar la entrada en vigencia de la Ley de Protección de Datos PersonalesLa República
- Gobierno evalúa postergar la nueva Ley de Protección de Datos: estas son las razonesADN Radio
- 94% de los clientes de BancoEstado ya no usa tarjeta de coordenadasChócale
- ¿Por qué los modelos de IA se están escapando para hacer ciberataques?BioBioChile
- CVE-2026-18574 | INCIBE-CERTINCIBE-CERT
- Fin de la tarjeta de coordenadas: el cambio que ya comenzó en Chile y el fraude que sigue poniendo en riesgo tu dineroRadio Futuro
- Tarjeta de coordenadas: Quiénes podrán seguir usándola y plazos de los bancosEl Mostrador
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Cómo te protege ScotiaScotiabank Chile
- Vishing: la estafa telefónica por la que los bancos alertan a ...El Mostrador
- INCIBE-CERT alerta de tres vulnerabilidades críticas VMwareMoncloa.com
- Avisos | INCIBE-CERTINCIBE-CERT
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Vishing: la estafa telefónica por la que los bancos alertan a sus clientes en ChileEl Mostrador
- Gobierno prepara plan de educación ante aumento de casos de vishingRadio Cooperativa
- Campaña masiva de smishing continúa expandiéndose en ChileCronUp
- Robos y fraudes en el uso de tarjetas e instrumentos financierosBiblioteca del Congreso Nacional de Chile
- Known Exploited Vulnerabilities (KEV) CatalogCISA
- CERT-PY – CERT-PYCERT-PY
- Estas son las tarjetas que enfrentan mayor riesgo en compras onlineMSN Chile
- Mapa de víctimas de ransomware en Chileransomware.live
- Crean Mesa Nacional contra el Fraude Financiero Transnacional en ChileBlog Nivel4
- CNE elimina el CSIRT Eléctrico y prepara consulta pública ...Electromineria
- Ciberseguridad: expertos advierten que un ataque informático puede paralizar operaciones críticas y no solo robar datosAgustinaFM
- “El sector salud es probablemente el más atacado”: expertos llaman a reforzar las medidas de ciberseguridadUniversidad de los Andes
- Hackeo afectó al Servicio Nacional de Migraciones: correo masivo contenía imagen de Augusto PinochetBioBioChile
- Diputados piden esclarecer posible ataque informático a ...Radio Cooperativa
- Las sugerencias norteamericanas a Chile tras "posibles ...Emol
- “Lilac Typhoon”: PDI investiga posibles ciberataques de grupo ligado a China contra empresas chilenasADN Radio
- El INCIBE-CERT alerta de 421 vulnerabilidades Microsoft agosto 2026 en Windows, Exchange, Office y SharePointMoncloa.com
- Actualización de seguridad de Microsoft Patch Tuesday ...CSIRT Telconet
- Patch Tuesday de agosto de 2026: 421 CVE y Zero Days - SplashtopSplashtop
- Microsoft corrige 421 vulnerabilidades en su Patch Tuesday de agostoInfosertecla
- 2026 年 8 月のセキュリティ更新プログラム (月例) - MicrosoftMicrosoft
- “Lilac Typhoon”: PDI investiga posibles ciberataques de grupo ligado a China contra empresas chilenasADN Radio
- “Tu vulnerabilidad es nuestra riqueza”: hackers golpean empresa en ChileReporte Diario
- CVE-2026-68820 - Detalle CVSS, EPSS y CISA KevCVEFind
- CVE-2026-68820Cyberveille
- CVE-2026-68820 — CVSS 7.0, HIGH | CVE SecurityCVE Security
- CVE-2026-68820 - PSIRT.COM - SecurityFocusSecurityFocus / PSIRT
- CVE-2026-68820 Is in KEV. What BOD 26-04 Requires Now | QualysQualys
- CVE-2026-68820: Windows Flaw Is Exploited, Patch UnlistedWindowsForum
- CVE-2026-68820 exploited: patch Windows Server now (KB5120228)Senserva
- CVE-2026-68820: Windows 10 1607 Privilege Escalation FlawSentinelOne
- CVE-2026-68820 - Exploits & Severity - FeedlyFeedly
- Weekly Cyber Alert Report: 3rd Week of August 2026Z Security
- CISO Application Risk Intel Briefing for Week of August 19Veracode
- Cyber Risk Brief: 10 - 16 August 2026Sovereign GRC
- NewsBites Volume XXVIII – Issue 60 August 14, 2026SANS Institute
- CISA KEV Tracker: Exploited CVEs and DeadlinesSQ Magazine
- Post sobre inclusión de CVE-2026-68820 en el KEVCISA Cyber
- Diputado Kunstmann pide investigar ciberataque masivo vinculado al caso "cable chino": "Es de la más absoluta gravedad"G5 Noticias
- PREVENTIVE ALERT: Coordinated website defacement campaign targeting training and e-learning platforms in ChileVECERT Analyzer
- ALLEGED DDoS ATTACK AGAINST Chilean Armed ForcesVECERT Analyzer
- Ransomware Alert: Qilin ransomware group adds Difor Chile as victimFalconFeeds.io
- Difor in Chile was hit by Qilin ransomware, with attack details still unclearCybersecurity News Everyday
- Multas en Europa por fallas en protección de datos: Chile bajo la lupaRadio Atacama
- Postergar la Ley de Datos Personales: un síntoma, no una soluciónTrendTIC
- Profesionales en protección de datos advierten riesgos de postergar la nueva ley y proponen un aplazamiento máximo de seis mesesActualidad Jurídica DOE
- Nuevo Reglamento del Registro Público de Sanciones del SBAPCuatrecasas
- Comisión de Ciencias - 10 de agosto 2026Parlamento.ai
- Ransomware Alert: Servicios Marítimos MG víctima de MS13-089FalconFeeds.io (X)
- Espac Listed by thegentlemen Ransomware GroupGalaxyWarden
- Victim: Hospital Clnico Universidad de Chile – direwolfRansomware.live
- Hospital Clnico Universidad de Chile Listed by DirewolfGalaxyWarden
- DIREWOLF Ransomware Gang: 3 Healthcare & Tech Victims Posted in 24 HoursSecurity Arsenal
- Feed De Noticias De Ciberseguridad [31/08/2026]CronUp
- Victim: Incolur – thegentlemenRansomware.live
- Incolur Listed by Thegentlemen Ransomware GroupGalaxyWarden
- Victim: Espinos – thegentlemenRansomware.live
- Espinos Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Verbux Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Verbux Listed by The Gentlemen Ransomware GroupGalaxyWarden
- CISA alerta explotación activa en Zimbra y ataques contra infraestructura crítica de Siemens S7Cyberix
- CVE-2026-73570 | INCIBE-CERTINCIBE-CERT
- CVE-2026-73571 | INCIBE-CERTINCIBE-CERT
- CVE-2026-73572 | INCIBE-CERTINCIBE-CERT
- CVE-2026-73574 | INCIBE-CERTINCIBE-CERT
- Zimbra security advisory (AV26-816) – Update 1Canadian Centre for Cyber Security
- ALERTA 78/2026 – Zimbra Collaboration SuiteCTIR Gov (Brasil)
- CVE-2026-73570Tenable
