{"id":180503,"date":"2026-09-11T09:30:54","date_gmt":"2026-09-11T12:30:54","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=180503"},"modified":"2026-09-11T09:30:54","modified_gmt":"2026-09-11T12:30:54","slug":"ransomware-marca-record-en-chile-agosto-registra-la-mayor-cantidad-de-organizaciones-afectadas-en-un-solo-mes","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/ransomware-marca-record-en-chile-agosto-registra-la-mayor-cantidad-de-organizaciones-afectadas-en-un-solo-mes\/","title":{"rendered":"Ransomware marca r\u00e9cord en Chile: agosto registra la mayor cantidad de organizaciones afectadas en un solo mes"},"content":{"rendered":"<p><strong>Agosto se convirti\u00f3 en el mes con mayor actividad de ransomware registrada hasta ahora en Chile<\/strong>. De acuerdo con el monitoreo de <a href=\"https:\/\/www.cronup.com\/\" target=\"_blank\" rel=\"noopener\"><strong>CronUp Ciberseguridad<\/strong><\/a>, realizado a trav\u00e9s de ATRc\u00ae \u2013 Alerta Temprana de Riesgo Cibern\u00e9tico, durante el \u00faltimo mes se identificaron al menos <strong>10 organizaciones afectadas<\/strong>, superando todos los registros mensuales anteriores.<\/p>\n<p>El escenario tambi\u00e9n marca un punto de inflexi\u00f3n para 2026. En los primeros ocho meses del a\u00f1o, el <strong>n\u00famero de organizaciones afectadas por <a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/el-64-de-los-ataques-de-ransomware-en-chile-provienen-de-identidades-comprometidas\/\">ransomware<\/a> ya supera el total registrado en cualquier a\u00f1o completo anterior<\/strong>. A ello se suma que el promedio mensual observado durante este a\u00f1o alcanza aproximadamente cuatro v\u00edctimas, cuadruplicando el promedio registrado durante 2023.<\/p>\n<p>Las organizaciones identificadas durante agosto pertenecen a sectores diversos, entre ellos <strong>salud, manufactura, energ\u00eda, servicios profesionales, transporte y tecnolog\u00eda<\/strong>, confirmando que este tipo de ataques dej\u00f3 de concentrarse exclusivamente en determinadas industrias.<\/p>\n<figure id=\"attachment_178368\" aria-describedby=\"caption-attachment-178368\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178368\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Chile-concentra-el-7-de-los-ciberataques-reportados-en-America-Latina-ubicandose-como-el-cuarto-pais-mas-afectado-de-la-region-segun-Cut-Security-1.webp\" alt=\"Agosto marc\u00f3 un r\u00e9cord de actividad de ransomware en Chile, con al menos 10 organizaciones afectadas, seg\u00fan el monitoreo de CronUp Ciberseguridad.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Chile-concentra-el-7-de-los-ciberataques-reportados-en-America-Latina-ubicandose-como-el-cuarto-pais-mas-afectado-de-la-region-segun-Cut-Security-1.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Chile-concentra-el-7-de-los-ciberataques-reportados-en-America-Latina-ubicandose-como-el-cuarto-pais-mas-afectado-de-la-region-segun-Cut-Security-1-300x180.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Chile-concentra-el-7-de-los-ciberataques-reportados-en-America-Latina-ubicandose-como-el-cuarto-pais-mas-afectado-de-la-region-segun-Cut-Security-1-1024x614.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Chile-concentra-el-7-de-los-ciberataques-reportados-en-America-Latina-ubicandose-como-el-cuarto-pais-mas-afectado-de-la-region-segun-Cut-Security-1-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178368\" class=\"wp-caption-text\">Agosto marc\u00f3 un r\u00e9cord de actividad de ransomware en Chile, con al menos 10 organizaciones afectadas, seg\u00fan el monitoreo de CronUp Ciberseguridad.<\/figcaption><\/figure>\n<p>Entre los casos detectados durante el per\u00edodo se encuentra el Hospital Cl\u00ednico de la Universidad de Chile, cuya afectaci\u00f3n fue atribuida al grupo Direwolf. De acuerdo con el monitoreo de CronUp, los atacantes publicaron informaci\u00f3n que alcanzar\u00eda los 240 GB de datos exfiltrados, elevando los riesgos asociados tanto a la protecci\u00f3n de informaci\u00f3n como a la continuidad operacional.<\/p>\n<p>Para <strong>Benjam\u00edn Mera, director de CronUp Ciberseguridad<\/strong>, el r\u00e9cord registrado durante agosto debe ser entendido m\u00e1s all\u00e1 de la cifra.<\/p>\n<p><em>\u201cEl r\u00e9cord de agosto es una se\u00f1al que no deber\u00edamos mirar solo como una estad\u00edstica. El ransomware es el desenlace. Lo importante ocurre antes, cuando existen condiciones que un adversario puede aprovechar para avanzar: una credencial comprometida, un servicio expuesto, una vulnerabilidad, un acceso sin MFA o incluso un tercero. El desaf\u00edo est\u00e1 en reconocer y conectar esas se\u00f1ales antes de que se transformen en un incidente\u201d<\/em>, se\u00f1ala.<\/p>\n<figure id=\"attachment_177328\" aria-describedby=\"caption-attachment-177328\" style=\"width: 735px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177328\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Ransomware-is-relentless.webp\" alt=\"El ransomware ampl\u00eda su alcance en Chile y afecta a organizaciones de sectores como salud, energ\u00eda, manufactura, transporte y tecnolog\u00eda.\" width=\"735\" height=\"416\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Ransomware-is-relentless.webp 735w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/Ransomware-is-relentless-300x170.webp 300w\" sizes=\"(max-width: 735px) 100vw, 735px\" \/><figcaption id=\"caption-attachment-177328\" class=\"wp-caption-text\">El ransomware ampl\u00eda su alcance en Chile y afecta a organizaciones de sectores como salud, energ\u00eda, manufactura, transporte y tecnolog\u00eda.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Credenciales, exposici\u00f3n y oportunidades de ataque<\/span><\/h2>\n<p>El an\u00e1lisis de CronUp identifica a las <strong>credenciales comprometidas entre los principales vectores utilizados por los atacantes para acceder a las organizaciones<\/strong>. A esto se suman <strong>servicios de acceso remoto<\/strong> sin mecanismos robustos de autenticaci\u00f3n, <strong>software malicioso<\/strong>, <strong>proveedores comprometidos<\/strong> y <strong>credenciales obtenidas mediante infostealers<\/strong>.<\/p>\n<p>Esta realidad se complejiza debido a la creciente superficie de ataque de las empresas, que actualmente incluye servicios cloud, aplicaciones SaaS, APIs, dispositivos perimetrales, identidades federadas y proveedores que cuentan con alg\u00fan nivel de acceso a sistemas internos.<\/p>\n<p>Por separado, estas condiciones pueden parecer eventos independientes. Sin embargo, cuando se conectan y se analizan en su contexto pueden revelar rutas y oportunidades que tambi\u00e9n podr\u00edan estar siendo observadas por un adversario.<\/p>\n<p><em>\u201cUna credencial comprometida, una vulnerabilidad o un servicio expuesto pueden parecer se\u00f1ales independientes. El valor est\u00e1 en conectarlas, entender su contexto y determinar qu\u00e9 oportunidad podr\u00eda estar viendo un adversario. Ah\u00ed es donde la ciberinteligencia se vuelve realmente estrat\u00e9gica: no solo saber qu\u00e9 est\u00e1 pasando, sino entender qu\u00e9 significa para nuestra organizaci\u00f3n y d\u00f3nde debemos actuar primero\u201d<\/em>, explica Mera.<\/p>\n<figure id=\"attachment_177062\" aria-describedby=\"caption-attachment-177062\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177062\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918.webp\" alt=\"El monitoreo temprano permite contextualizar se\u00f1ales de riesgo y priorizar aquellas condiciones que podr\u00edan ser aprovechadas por un adversario.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177062\" class=\"wp-caption-text\">El monitoreo temprano permite contextualizar se\u00f1ales de riesgo y priorizar aquellas condiciones que podr\u00edan ser aprovechadas por un adversario.<\/figcaption><\/figure>\n<p>Este enfoque forma parte del modelo desarrollado por CronUp a trav\u00e9s de ATRc\u00ae \u2013 Alerta Temprana de Riesgo Cibern\u00e9tico, que integra informaci\u00f3n sobre exposici\u00f3n y amenazas para identificar, contextualizar y priorizar condiciones que podr\u00edan ser aprovechadas por un atacante.<\/p>\n<p>Desde CronUp plantean que este escenario exige ampliar la mirada m\u00e1s all\u00e1 de la gesti\u00f3n tradicional de vulnerabilidades. Activos expuestos, identidades, credenciales comprometidas, vulnerabilidades, terceros y actividad asociada a grupos de amenaza pueden entregar se\u00f1ales que, analizadas de forma aislada, pierden parte de su valor.<\/p>\n<p>El desaf\u00edo est\u00e1 en conectar esas se\u00f1ales y darles contexto para reconocer cu\u00e1les pueden representar una oportunidad de ataque y d\u00f3nde resulta prioritario actuar.<\/p>\n<p><em>\u201cLa discusi\u00f3n sobre ransomware no deber\u00eda comenzar cuando una organizaci\u00f3n aparece publicada por un grupo criminal. Para entonces, el incidente ya ocurri\u00f3. La oportunidad est\u00e1 antes: en reconocer, conectar y reducir las condiciones que un adversario necesita para avanzar\u201d<\/em>, concluye Mera.<\/p>\n<h3><span style=\"color: #333399;\">Preguntas frecuentes<\/span><\/h3>\n<ol>\n<li data-assistant-stream-block-index=\"1\"><strong>\u00bfCu\u00e1ntas organizaciones fueron afectadas por ransomware en agosto? <\/strong>Seg\u00fan CronUp Ciberseguridad, durante agosto se\u00a0identificaron\u00a0al menos 10\u00a0organizaciones afectadas\u00a0por ransomware en\u00a0Chile<span style=\"font-size: 16px;\">, convirti\u00e9ndose en el mes con mayor actividad registrada hasta ahora.<\/span><\/li>\n<li data-assistant-stream-block-index=\"1\"><strong>\u00bfCu\u00e1les son los principales vectores utilizados en los ataques? <\/strong>Entre los principales\u00a0vectores se encuentran\u00a0las credenciales comprometidas, servicios expuestos, vulnerabilidades, malware y proveedores\u00a0comprometidos<span style=\"font-size: 16px;\">. Tambi\u00e9n influyen las credenciales obtenidas mediante infostealers.<\/span><\/li>\n<li data-assistant-stream-block-index=\"1\"><strong>\u00bfC\u00f3mo pueden las organizaciones anticiparse a un ataque de ransomware? <\/strong>El monitoreo de\u00a0se\u00f1ales como\u00a0vulnerabilidades, credenciales\u00a0comprometidas, activos\u00a0expuestos y actividad\u00a0de grupos de\u00a0amenaza<span style=\"font-size: 16px;\">\u00a0permite identificar riesgos\u00a0y actuar antes\u00a0de que puedan\u00a0convertirse en un\u00a0incidente.<\/span><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Monitoreo de CronUp Ciberseguridad detect\u00f3 al menos 10 organizaciones impactadas durante agosto. En los primeros ocho meses de 2026, el pa\u00eds ya supera el n\u00famero de v\u00edctimas registrado en cualquier a\u00f1o completo anterior.<\/p>\n","protected":false},"author":229,"featured_media":180506,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[491],"class_list":["post-180503","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-cronup-ciberseguridad"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=180503"}],"version-history":[{"count":3,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180503\/revisions"}],"predecessor-version":[{"id":180508,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180503\/revisions\/180508"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/180506"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=180503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=180503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=180503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}