Fuerza Area de Chile y Universidad Católica firmaron una colaboración
La #FACH y @ucatolica firmaron un convenio de colaboración para impulsar la investigación científica, el desarrollo tecnológico y la formación de capital humano en áreas como Inteligencia Artificial, ciberseguridad e Ingeniería Aeroespacial. ver nota
ClaveÚnica incorpora 2FA en correo
La Clave Única en Chile te permite acceder a 1600 servicios digitales, para una mayor rapidez en tus trámites, como el Servicio de Registro Civil e Identificación, donde puedes realizar hasta 6 trámites digitales.
Sin embargo, hubo hechos como fraudes digitales denunciados por el Banco BCI hacia clientes con Clave Única (en esta nota), Walmart Chile denuncia fraude informático (ver nota), y Grupo Bupa presenta querella por millonario cobro de facturas falsas (ver nota). Es por ello que se tomaron algunas medidas de seguridad, como el 2FA en correo. Ver Nota
SAG advierte sobre estafas digitales
El Servicio Agrícola y Ganadero, (SAG), advierte a sus usuarios y usuarias que realizan trámites ante la institución sobre la detección de correos electrónicos maliciosos que suplantan fraudulentamente la identidad del Servicio. Estos mensajes informan sobre supuestos depósitos de excedentes históricos para lo cual solicitan añadir entidad bancaria mediante un link malicioso. El SAG recomienda no abrir enlaces, no descargar archivos adjuntos y verificar siempre la autenticidad de las comunicaciones a través de los canales oficiales de la institución. Ver nota
Fonasa advierte sobre sitio falso
#Fonasa advierte que este tipo de estafa está diseñada para robar información personal y datos bancarios. La institución no ofrece trabajos por redes sociales, solo por la página de Empleos Públicos http://empleospublicos.cl. Ver nota
Investigaciones
Este es un nuevo capítulo de mis revelaciones responsables a entidades que accidentalmente han dejado datos desprotegidos expuestos en la nube por “error”.
Descubierto un servidor que exponia respaldos de archivos de la Estrategia Nacional de Integridad Publica (ENIP), que pertenece al Ministerio Secretaría General de la Presidencia. Estos tenían un tamaño de 3,94 GB, como se ve arriba en la muestra.

El contenido de archivos eran correos de reuniones y talleres por ejemplo este de aqui:
nombres y correos expuestos
Otro archivo contenia un archivo de respaldo sql muy pequeño, pero contenia correo y passwords del Minsegpres expuestos.
Notificando

El ANCI Respondio mi correo
Como Agencia Nacional de Ciberseguridad, agradecemos su colaboración y la información proporcionada. Tomaremos las acciones correspondientes y notificaremos a los administradores de la institución afectada. (Automatizado)
Agradecemos nuevamente su tiempo y disposición.
Ransomwares attacks



Si tienes una mala configuración que haz reportado pero no ha sido corregida, me puedes contactar o seguir por mis redes sociales: chum1ng0 o mi correo:📧 chum1ng0@tutanota.com.
suscriptores tampoco olviden visitar mi blog:
☕Puedes donar algún café: https://buymeacoffee.com/chum1ng0










