Análisis Forense · Chile Digital · Q2 2026

Incidentes de
Ciberseguridad
en Chile

De Lazarus robando $10M en SWIFT al espionaje del cable chino. Ocho años de ataques que reescribieron la seguridad nacional — ahora bajo el imperativo de la Ley Marco N° 21.663. Toca cualquier tarjeta para ver cronograma, detalles y mitigación.

Explorar incidentes ↓
2018 2026 8.8 mil millones de intentos solo en 2025
Categoría 01 / Alto Perfil

Los más famosos

Ataques de alto perfil que trascendieron fronteras, dominaron portadas internacionales y redefinieron la percepción global de Chile como blanco de cibercrimen.

Sectores impactados
🏦 Banca 🛡️ Defensa Nacional 💻 Tecnología 📡 Telecomunicaciones
Categoría 02 / Daño Sistémico
🔴

Los más críticos

Ataques que causaron los mayores daños sistémicos medibles: en pesos, en días de parálisis y en soberanía comprometida. Incluye el aluvión Diciembre 2025 – Mayo 2026.

🔴 Máxima prioridadCadena suministro
Sep 2023
IFX Networks /
Mercado Público
Actor: Grupo no identificado — ransomware IaaS

El ransomware que paralizó el 4% del PIB. Al colapsar IFX Networks, cayó Mercado Público durante 9 días. 5.260 licitaciones suspendidas y $36M USD/día en lucro cesante.

9 días
parálisis total
$36M
USD/día cesante
760
entidades
Ver cronograma
🔴 IT/OT Convergencia
Nov 2023
Codelco — División
Gabriela Mistral
Actor: No atribuido — ataque a sistemas CPS

Primera mina 100% autónoma del mundo con su flota paralizada. Para evitar colisiones fatales de camiones de 400 toneladas sin conductor, Codelco detuvo todas las operaciones por 72 horas.

Riesgo físico90/100
72h
mina paralizada
~900t
cobre sin extraer
Ver cronograma
🟣 Espionaje estatal🔴 Seg. Nacional
Feb 2026
El "Cable Chino":
Espionaje a las Telcos
Actor: Actor estatal extranjero (presuntamente)

Crisis geopolítica activada por el embajador de EE.UU. ante el hackeo de telcos chilenas. Actores estatales exfiltraron metadatos de toda la red móvil mientras China Mobile solicitaba el cable Valparaíso–Hong Kong.

Impacto geopolítico99/100
Ver cronograma
🔴 Infra. eléctricaRansomware
Jun – Oct 2020
Grupo Enel:
Amenaza al Sistema Eléctrico
Actor: Netwalker / Snake ransomware

Dos ataques en cuatro meses al principal distribuidor eléctrico del país. El segundo intentó alcanzar los OT/SCADA de distribución — un apagón masivo era el escenario temido por la Superintendencia.

2
ataques en 4 meses
SEC
intervención reg.
Ver cronograma
🔴 Derechos humanosDoble extorsión
Dic 2025
Clínica Dávila:
250 GB de Datos Clínicos
Actor: Devman → LockBit 5.0 (Marzo 2026)

Vector: VPN con usuario y contraseña idénticos, sin MFA. Devman publicó VIH, fichas psiquiátricas y cédulas. En marzo 2026 los datos reaparecieron en portales de LockBit 5.0 — evidencia del comercio entre bandas.

Daño a privacidad96/100
Ver cronograma
🔴 Infra. crítica★ Nuevo · 2026
Ene 2026
Copec:
El Asalto Estructurado de Anubis
Actor: Anubis (ransomware)

Anubis exigió $6M USD por 6 TB de información exfiltrada. Copec contraofertó $400.000 antes de cesar negociaciones y negarse al pago. Aunque hubo exfiltración, la arquitectura Zero Trust impidió afectar la distribución de combustible.

Magnitud económica87/100
$6M
USD rescate
6 TB
exfiltrados
0
clientes afectados
Cronograma + mitigación
🔴 Campaña dirigida★ Nuevo · 2026
Ene – Feb 2026
Campaña Qilin:
Extorsión Radial Sectorial
Actor: Grupo Qilin (RaaS)

4 ataques de altísimo impacto en menos de 30 días contra la matriz productiva chilena: agroindustria, comercio, servicios digitales y alimentos. Qilin presiona simultáneamente a proveedores, socios y clientes — paralizando ecosistemas industriales completos.

Sofisticación campaña93/100
4
ataques en 30 días
4
sectores impactados
Cronograma + mitigación
Categoría 03 / Lecciones Sistémicas
🟣

Los más interesantes

Casos que revelan verdades incómodas: sin malware, errores humanos devastadores, efectos en cascada y lecciones que cambian paradigmas.

Sin ataque externoError interno
Abr 2022
SERVEL:
14.9M Expuestos sin Hackeo
Actor: Fallo de gobernanza interna

El mayor incidente de privacidad ciudadana sin un solo byte de malware. Un Excel publicó RUT, nombre, género, militancia política e historial de votación de 14.9M de chilenos — violando garantías constitucionales de reserva del voto.

Impacto en privacidad93/100
14.9M
ciudadanos
0
líneas malware
Ver cronograma
Efecto dominóRorschach
Oct 2023
Grupo GTD:
El Día que Chile Perdió el DNS
Actor: Ransomware Rorschach / BabLock

Un único proveedor comprometió 3.500 corporaciones en Chile y Perú. Para contener Rorschach (uno de los cifradores más veloces conocidos), GTD apagó toda su plataforma IaaS. WhatsApp se volvió centro de crisis.

Efecto cascada86/100
3.500
corporaciones
22 días
recuperación
Ver cronograma
Windows 7 en 2022LockBit
Sep 2022
Poder Judicial:
Audiencias por Celular Personal
Actor: LockBit (variante Cryptolocker)

LockBit infectó 3.500 PCs con Windows 7 sin soporte. La medida de contención fue apagar todos los equipos del país. Jueces realizaron audiencias penales por sus celulares personales.

3.500
PCs Win7
11 días
restauración
Ver cronograma
Ironía sistémicaQuantum
Ago 2022
SERNAC:
El Defensor sin Servicio 12 Días
Actor: Grupo Quantum — VMware ESXi

El organismo de protección al consumidor completamente inoperativo durante 12 días. El CSIRT emitió alertas de máxima prioridad a toda la administración pública para auditar configuraciones VMware.

Factor ironía91/100
Ver cronograma
Sector público★ Nuevo · 2026
Feb 2026
INDH:
La Narrativa que la ANCI Desmintió
Actor: TheGentlemen (2° grupo más activo global)

El Instituto Nacional de Derechos Humanos sufrió un incidente y declaró públicamente que "no se comprometió información sensible". Las investigaciones forenses de la ANCI desmintieron la narrativa, confirmando exfiltración efectiva — caso emblemático del valor del nuevo regulador.

Lección institucional89/100
grupo más activo
ANCI
desmintió narrativa
Cronograma + mitigación
Desinformación + Credenciales★ Nuevo · 2026
May 2026
Crisis "Rutify":
Pánico por TGR y Registro Civil
Actor: Múltiple — desinformación + robo de credenciales

Vecert Analyzer divulgó una "alerta crítica" sobre credenciales del Estado comprometidas. La ANCI descartó hackeo masivo: la mayoría eran data dumps antiguos reciclados. Pero confirmaron que un funcionario público fue vulnerado por reutilizar contraseñas — desencadenando una filtración real.

Impacto en confianza pública84/100
80%
evitable con MFA
1
funcionario vulnerado
Cronograma + mitigación
Contexto Nacional

Chile en cifras (2018–2026)

El recrudecimiento de la actividad maliciosa converge con la "tormenta perfecta": RaaS, IA ofensiva, déficit de 28.000 profesionales y la nueva Ley Marco N° 21.663.

8.8B

Intentos de ciberataques en Chile durante 2025.

1.846

Ataques semanales por organización en enero 2026 — un 9% más interanual.

8

Vulneraciones críticas por doble extorsión en 4 meses (Dic 2025 – Feb 2026), por 7 grupos distintos.

⚖️
Ley Marco de Ciberseguridad N° 21.663

Crea la Agencia Nacional de Ciberseguridad (ANCI) y los Operadores de Importancia Vital (OIV). En abril 2026 la ANCI publicó la nómina preliminar con 372 instituciones críticas en agua, energía, transporte, farmacéutica y servicios públicos. Obliga a notificar incidentes en ventanas estrictas, mantener un SGSI documentado y monitoreo 24/7.

ANCI CSIRT Nacional 372 OIV Reporte 3h SGSI obligatorio Auditorías 24/7
Protocolo obligatorio de notificación · Ley 21.663
3 h
Alerta temprana
Notificación inicial a la ANCI / CSIRT desde la detección. Contención y evaluación preliminar de propagación.
24 h
Reporte de incidente crítico
Comunicación al CSIRT Nacional. Activación de protocolos a escala nacional.
72 h
Reporte forense
Entrega completa de telemetría, IoCs e impacto detallado al CSIRT correspondiente.

Régimen de sanciones para OIV

UTM 2026
Infracción leve
1.000 UTM
Hasta ~$80M CLP. Incumplimientos menores de obligaciones formales o documentación.
Infracción grave
5.000 UTM
Hasta ~$400M CLP. Falla de controles obligatorios o reporte fuera de plazo legal.
Gravísima (OIV)
40.000 UTM
Más de US$3M. Omisión deliberada de reporte o ausencia total de controles.
Misión activa

Únete al equipo de Ciberdefensa

La ciberseguridad no es solo teoría, es acción. Pon a prueba tus reflejos y capacidad de respuesta en nuestro simulador de defensa de infraestructura crítica. La curiosidad y las ganas de entender cómo funcionan los sistemas son el primer paso.

A veces el ataque es la mejor defensa.

Iniciar simulación