La Agencia Nacional de Ciberseguridad (ANCI), a través de su CSIRT Nacional, publicó el Boletín de Investigación de Amenazas correspondiente al segundo trimestre de 2026.
Entre los principales hallazgos, el informe identifica cuatro grupos especializados en la exfiltración de información con actividad en Chile durante el periodo abril-junio. Estos grupos fueron denominados GRAM-5B, GRAM-5C, GRAM-5D y GRAM-5E.
Según el documento, la mayoría de estos actores lograron acceso inicial mediante el uso de cuentas válidas obtenidas de filtraciones previas y, posteriormente, explotaron vulnerabilidades de tipo IDOR o fallas en controles de acceso para extraer datos sensibles.El boletín también destaca que la “exfiltración y/o exposición de datos” fue el efecto observable más reportado en los incidentes analizados (41,8 % de los casos), manteniendo la tendencia del primer trimestre.
El informe completo está disponible en el sitio oficial del CSIRT Nacional
¿Cómo afecta esto a los usuarios comunes?
Aunque estos ataques suelen dirigirse a instituciones públicas y privadas, el impacto llega directamente a las personas. Cuando se filtrarán datos personales (nombres, RUT, correos, direcciones o credenciales), los usuarios quedan expuestos a riesgos como:
- Intentos de phishing y estafas más precisas.
- Uso indebido de sus datos para abrir cuentas o realizar fraudes.
- Posible robo de identidad.
Muchas de estas filtraciones comienzan con malware tipo infostealer que roba contraseñas desde equipos personales, por lo que la seguridad individual también es clave.




