Análisis Forense · Chile Digital

Incidentes de
Ciberseguridad
en Chile

De Lazarus robando $10M en SWIFT al espionaje geopolítico del "cable chino". Ocho años de ataques que reescribieron la seguridad nacional. Haz clic en cualquier tarjeta para ver el cronograma, detalles y mitigación.

4
Casos famosos
5
Casos críticos
4
Casos interesantes
2018 2026 27.600 millones de intentos de ataque
Categoría 01

Los más famosos

Ataques de alto perfil que trascendieron fronteras, dominaron portadas internacionales y redefinieron la percepción global de Chile como blanco de cibercrimen.

Sectores impactados
🏦 Banca🛡️ Defensa Nacional💻 Tecnología📡 Telecomunicaciones
Categoría 02
🔴

Los más críticos

Ataques que causaron los mayores daños sistémicos medibles: en pesos, en días de parálisis y en soberanía comprometida.

🔴 Máxima prioridadCadena suministro
Sep 2023
IFX Networks /
Mercado Público
Actor: Grupo no identificado — ransomware IaaS

El ransomware que paralizó el 4% del PIB. Al colapsar IFX Networks, cayó Mercado Público durante 9 días. 5.260 licitaciones suspendidas y $36M USD/día en lucro cesante. Afectó además a 760 entidades en Colombia, Chile y Panamá.

9 días
parálisis total
$36M
USD/día cesante
760
entidades afectadas
Haz clic para ver cronograma
🔴 IT/OT Convergencia
Nov 2023
Codelco — División
Gabriela Mistral
Actor: No atribuido — ataque a sistemas CPS

Primera mina 100% autónoma del mundo con su flota paralizada. Para evitar colisiones fatales de camiones de 400 toneladas sin conductor, Codelco detuvo todas las operaciones: 72 horas sin extracción de cobre.

Riesgo físico / humano90/100
72h
mina paralizada
~900t
cobre sin extraer
Haz clic para ver cronograma
🟣 Espionaje estatal🔴 Seg. Nacional
Feb 2026
El "Cable Chino":
Espionaje a las Telcos
Actor: Actor estatal extranjero (presuntamente)

Crisis geopolítica activada por el embajador de EE.UU. ante el hackeo de telcos chilenas. Actores estatales exfiltraron metadatos de toda la red móvil. El caso ocurre mientras China Mobile solicita concesión de cable submarino Valparaíso–Hong Kong.

Impacto geopolítico99/100
Haz clic para ver cronograma
🔴 Infra. eléctricaRansomware
Jun – Oct 2020
Grupo Enel:
Amenaza al Sistema Eléctrico
Actor: Netwalker / Snake ransomware

Dos ataques en cuatro meses al principal distribuidor eléctrico del país. El segundo intento alcanzar los OT/SCADA de distribución — un apagón masivo fue el escenario temido por la Superintendencia de Electricidad.

2
ataques en 4 meses
SEC
intervención regulatoria
Haz clic para ver cronograma
🔴 Derechos humanosDoble extorsión
Dic 2025
Clínica Dávila:
250 GB de Datos Clínicos
Actor: Devman (grupo rusohablante)

Vector de entrada: VPN con usuario y contraseña idénticos, sin MFA. Devman publicó en la Dark Web resultados de VIH, fichas psiquiátricas y cédulas. La clínica debió notificar individualmente a cada paciente expuesto.

Daño a privacidad96/100
Haz clic para ver cronograma
Categoría 03
🟣

Los más interesantes

Casos que revelan verdades incómodas sobre la ciberseguridad: sin malware, errores humanos devastadores, efectos en cascada y lecciones que cambian paradigmas.

Sin ataque externoError interno
Abril 2022
SERVEL: 14.9 Millones Expuestos sin Hackeo
Actor: Fallo de gobernanza interna del SERVEL

El mayor incidente de privacidad ciudadana sin un solo byte de malware. Un archivo Excel publicó RUT, nombre, género, militancia política e historial de votación (incluso qué día votaron) de 14.9 millones de chilenos — violando garantías constitucionales de reserva del voto.

Impacto en privacidad93/100
14.9M
ciudadanos expuestos
0
líneas de código malicioso
Haz clic para ver cronograma
Efecto dominóRorschach
Oct 2023
Grupo GTD: El Día que Chile Perdió el DNS
Actor: Ransomware Rorschach / BabLock

Un único proveedor comprometió simultáneamente a 3.500 corporaciones en Chile y Perú. Para contener la cepa Rorschach (uno de los cifradores más veloces conocidos), GTD apagó toda su plataforma IaaS. El sitio de GTD también cayó — WhatsApp como centro de crisis.

Efecto cascada86/100
3.500
corporaciones afectadas
22 días
sin recuperación total
Haz clic para ver cronograma
Windows 7 en 2022LockBit
Sep 2022
Poder Judicial: Audiencias por Celular Personal
Actor: LockBit (variante Cryptolocker)

LockBit infectó 3.500 PCs con Windows 7 sin soporte. La medida de contención fue apagar todos los equipos del país. Jueces realizaron audiencias penales por sus celulares personales. Revela que el acceso a la justicia dependía de hardware sin parches desde 2020.

3.500
PCs con Windows 7
11 días
hasta restauración
Haz clic para ver cronograma
Ironía sistémicaQuantum Group
Ago 2022
SERNAC: El Defensor sin Servicio por 12 Días
Actor: Grupo Quantum — ransomware VMware ESXi

El organismo de protección al consumidor completamente inoperativo durante 12 días. El CSIRT emitió alertas de máxima prioridad a toda la administración pública para auditar configuraciones VMware, revelando que el Estado enfrentaba una ofensiva sincronizada.

Factor ironía / lección91/100
Haz clic para ver cronograma
Contexto Nacional

Chile en cifras (2018–2026)

27.6B

Intentos de ciberataque en 2024. Un 50% más que en 2022.

8

Ataques ransomware críticos en solo 4 meses de 2026.

48min

Tiempo de "fuga" promedio de un intruso para moverse lateralmente por una red.

⚖️
Ley Marco de Ciberseguridad N° 21.663

Crea la Agencia Nacional de Ciberseguridad (ANCI) y los Operadores de Importancia Vital (OIV). Obliga a notificar en 3 horas, evaluar en 72 horas e informe forense en 15 días. Multas por incumplimiento pueden comprometer la viabilidad operativa de la empresa.

ANCICSIRT NacionalOIVReporte 3hInfra. crítica

Unete al equipo de Ciberdefensa

La ciberseguridad no es solo teoría, es acción. Pon a prueba tus reflejos y capacidad de respuesta en nuestro simulador de defensa de infraestructura crítica. La curiosidad y las ganas de entender cómo funcionan los sistemas son el primer paso.

Aveces el ataque es la mejor defensa

🛡️ INICIAR SIMULACIÓN