Estados Unidos advirtió a las autoridades chilenas sobre una serie de ciberataques, tras detectar la presencia de actividad maliciosa en las redes de empresas de telecomunicaciones del país, entre ellas Entel, Movistar y Telmex.
Los antecedentes permitieron a la Policía de Investigaciones (PDI) presentar una acción judicial ante la Fiscalía Metropolitana Centro Norte, organismo que abrió una investigación por el eventual delito de sabotaje informático.
Según reveló El Mercurio tras acceder a los informes, una de las principales amenazas identificadas corresponde a “Lilac Typhoon” (o “Tifón Lila”), un actor de ciberamenazas que, de acuerdo con registros públicos de Microsoft, estaría vinculado al Gobierno de China.
Los reportes detallan que en el caso de Movistar se detectó actividad asociada a este software desde septiembre de 2024, mientras que Entel y Telmex figuran también como entidades afectadas o potenciales víctimas.
Los documentos describen el uso de herramientas de acceso remoto de alta complejidad. Entre ellas destaca ShadowPad, un troyano vinculado históricamente a grupos de hackers chinos que permite a los atacantes ingresar sin autorización a los sistemas, extraer información y enviarla a servidores externos.
Asimismo, la alerta advierte sobre la instalación de “implantes” informáticos diseñados para revisar y modificar archivos, vigilar procesos en ejecución y capturar pantallas en tiempo real.
Desde la inteligencia estadounidense remarcan que este tipo de ciberataques suelen tener como objetivo el espionaje y la vigilancia contra organismos gubernamentales, entidades internacionales, ONG y centros de investigación.
Las recomendaciones de ciberseguridad enviadas a Chile
Ante el riesgo detectado, la administración estadounidense hizo llegar una serie de recomendaciones técnicas a las autoridades locales. Entre ellas, sugirió realizar un análisis forense exhaustivo para determinar el vector de entrada inicial a las redes y evaluar el alcance real de la intrusión.
Asimismo, planteó la necesidad de utilizar el marco MITRE ATT&CK para cruzar información técnica, lo que permitiría identificar patrones de conducta de los ciberdelincuentes y facilitar el bloqueo de futuras amenazas.
En materia de protección de infraestructuras, el informe norteamericano recomendó implementar un endurecimiento de redes mediante la restricción de protocolos vulnerables en routers, la desactivación de servicios innecesarios y la aplicación rigurosa de listas de control de acceso.
A ello se suma la sugerencia de gestionar parches de manera crítica para mantener actualizados los software, firmware y sistemas operativos de la red, garantizando así las configuraciones de seguridad más robustas disponibles.
PDI investiga alerta de ciberataques
Los antecedentes fueron remitidos a la PDI en febrero, en el marco de las tensiones diplomáticas surgidas tras la paralización del proyecto de infraestructura conocido como el “cable chino”.
En ese contexto, el entonces ministro de Seguridad Pública, Luis Cordero, hizo llegar a la policía un dossier proporcionado por el entonces embajador estadounidense, Brandon Judd, en el que se alertaba sobre ciberataques contra dispositivos en territorio nacional.
Actualmente, las diligencias se enfocan en la identificación de las direcciones IP involucradas, trámite para el cual se requiere autorización previa del Juzgado de Garantía antes de solicitar los datos a los proveedores de internet.
Al respecto, el diputado republicano Leandro Kunstmann insistió en que la investigación del ciberataque debe permitir establecer si efectivamente hubo acceso a información de usuarios y cuál fue el alcance de las eventuales vulneraciones. “No podemos minimizar una situación de esta naturaleza, porque estamos hablando de la seguridad de las comunicaciones y de los datos de millones de chilenos”, afirmó.
Kunstmann agregó que los antecedentes conocidos también obligan a reforzar las capacidades de protección frente a futuras amenazas. “Se deben adoptar todas las medidas que permitan fortalecer y robustecer nuestros sistemas informáticos y nuestra defensa ante ataques de esta naturaleza”, concluyó.