ANCI investiga presunta filtración de datos que afectaría a TGR, Registro Civil y operadores de telecomunicaciones (caso Rutify)

Investigacion

A fines de abril de 2026 se hizo pública una presunta filtración masiva de datos de organismos públicos —entre ellos la Tesorería General de la República (TGR) y el Servicio de Registro Civil e Identificación— tras la alerta de la empresa privada de inteligencia de ciberamenazas Vecert Analyzer. La firma advirtió que datos sensibles como nombres, RUT, direcciones, correos electrónicos e historial médico “pudieron ser robados”, calificando el hallazgo como “de máxima gravedad, ya que sugiere el compromiso de los sistemas de identidad ciudadana” [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.

La firma identificó a un actor conocido como Rutify como responsable de compartir evidencia del hackeo a través de canales de Telegram, incluyendo nombres, RUT y direcciones [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.

Reacciones oficiales

La Agencia Nacional de Ciberseguridad (ANCI) anunció que investiga “los reportes de fuentes de inteligencia en ciberseguridad que describen presunta actividad maliciosa que involucraría datos de operadores de telecomunicaciones y servicios públicos”, trabajando coordinadamente con las instituciones involucradas; hasta ese momento no había podido corroborar la autenticidad ni el alcance de la información [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos[2]BioBioChile ANCI investiga presunta filtración de datos que afectaría a TGR y Registro Civil. La Agencia entregó recomendaciones a la ciudadanía: estar alerta ante intentos de phishing, no compartir información sensible ante comunicaciones no solicitadas y actualizar contraseñas potencialmente comprometidas [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.

La Secretaría de Gobierno Digital del Ministerio de Hacienda descartó que la plataforma de identidad digital se haya visto afectada: “no hay evidencia de que la infraestructura y la base de datos de la ClaveÚnica haya sido afectada por ningún incidente de ciberseguridad”, y afirmó que “la ClaveÚnica se encuentra 100% operativa, segura y funcionando con normalidad” [3]CNN Chile Gobierno por reportes de filtración de datos: La ClaveÚnica se encuentra 100% operativa, segura y funcionando[4]BioBioChile Gobierno informa que no hay evidencia de que base de datos de ClaveÚnica haya sido afectada.

El Servicio de Registro Civil e Identificación negó haber sido afectado, señalando que los datos divulgados “no corresponden a datos ni parámetros utilizados” por la institución [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.

Verificación (Fast Check)

El fact-check de Fast Check (9 de mayo) concluyó que, si bien la ANCI y la Secretaría de Gobierno Digital reconocieron la filtración de datos, aclararon que la infraestructura y la base de datos de ClaveÚnica no se vieron comprometidas [5]Fast Check ¿Hubo hackeo al Estado? La filtración de datos digitales asociados a la ClaveÚnica.

Análisis técnico posterior (complementario)

En agosto, la experta en ciberseguridad Annais Molina publicó un video de análisis técnico sobre el episodio. Afirmó que Rutify habría operado como Initial Access Broker (IAB) desde inicios de abril —divulgando datos por aproximadamente un mes antes de la alerta pública—, que el ataque se habría basado en el robo de tokens de autenticación activos (operando como un administrador legítimo, sin vulnerar claves directas), y que habría accedido a credenciales administrativas de la TGR; también criticó la ausencia de un responsible disclosure formal [6]Instagram Análisis técnico del hackeo al Estado: Rutify, tokens de ClaveÚnica y TGR. Estas afirmaciones son de la divulgadora y no fueron corroboradas de forma independiente por los organismos ni por la prensa, que sí confirman la alerta de Vecert Analyzer, la divulgación en Telegram y los datos comprometidos [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.

El episodio precedió a la activación del segundo factor de autenticación de ClaveÚnica (“segunda llave”), anunciada el 29 de julio (ver evento ClaveÚnica incorpora autenticación de dos factores como 'segunda llave' de seguridad).

Investigación BBCL mayo: plataforma, contraofensiva y oficio secreto

El 7 de mayo la unidad de investigación de BioBioChile publicó “Desentrañando Rutify”, con una revisión de la arquitectura de rutificador.live: la plataforma centralizaba consultas automatizadas sobre personas, empresas y vehículos —ingresado un RUT, nombre, correo, teléfono o patente, consultaba en paralelo distintos servicios y desplegaba una ficha unificada— y entre el 30 de abril y el 2 de mayo exhibió además datos médicos vinculados a patologías del sistema de Garantías Explícitas en Salud (GES), lo que multiplicó los reclamos en Reddit y X (Twitter) [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI.

El análisis del código expuso módulos de conexión a fuentes externas (“DataSources”) y accesos en tiempo real a portales de agendamiento o de pacientes de UC Christus, la red RedSalud Clínicas y el Sanatorio Alemán, además de la Superintendencia de Pensiones y otros rutificadores [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI. Ese hallazgo contrastó con la afirmación de Michelle Bordachar Benoit, directora subrogante de la Agencia Nacional de Ciberseguridad (ANCI), quien el 2 de mayo había sostenido que todo apuntaba a datos filtrados en el pasado [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI. UC Christus respondió que cuenta con una arquitectura de ciberseguridad robusta, que sus monitoreos no detectaron filtraciones y que no recibió alertas de Michelle Bordachar Benoit ni de la Agencia Nacional de Ciberseguridad (ANCI) [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI.

Detrás de la plataforma, dos sujetos que se hacían llamar “Rossy” e “Igna” se jactaban en un canal de Telegram de la magnitud de la exposición [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI. El arquitecto en ciberseguridad Diego Cáceres Solís estimó que se trataba de autodidactas en busca de reputación y recomendó autenticación multifactor en los servicios del Estado; el director de inteligencia de amenazas de CronUp, Germán Fernández, señaló que el grupo ya era conocido en circuitos de filtraciones, que parecían adolescentes y que el mecanismo probable fue el ingreso con credenciales válidas y la explotación de vulnerabilidades para recorrer registros por RUT de forma automatizada [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI.

El 2 de mayo T13 describió el funcionamiento del sitio con su propia autodefinición —buscador de SII, Registro Civil y superintendencias, con caché de cinco minutos— y constató la exhibición de historiales médicos y antecedentes de menores de edad, con la advertencia de expertos de que consultar datos de terceros en plataformas no reguladas puede vulnerar la privacidad cualquiera sea el origen declarado [8]T13 Datos médicos, direcciones y RUT: cómo opera el sitio web señalado tras presunta filtración de datos.

El 11 de mayo la misma unidad de BioBioChile reveló la contraofensiva que bajó la plataforma: siete hackers chilenos, entre ellos “NonStraps” —autodefinido de sombrero gris— y Michael Hudson Gómez, conocido como “Mr. H” y fundador de CHAP Cyber Intelligence, que actuó bajo el alias “Baba Yaga” [9]BioBioChile Rutify offline: la contraofensiva hacker que tumbó página web que exhibía datos médicos de chilenos. El punto de quiebre fue la exposición de datos de menores; el grupo accedió de forma remota al computador de uno de los operadores, presionó con divulgar sus datos personales y entregó identidades, direcciones y antecedentes a la Policía de Investigaciones de Chile y a Carabineros de Chile, aunque un bot de Rutify siguió funcionando en un grupo privado de Telegram [9]BioBioChile Rutify offline: la contraofensiva hacker que tumbó página web que exhibía datos médicos de chilenos.

El 8 de mayo la Agencia Nacional de Ciberseguridad (ANCI) publicó su actualización oficial: monitoreo permanente de plataformas como Rutify, sin evidencia de ataques a la infraestructura tecnológica, con accesos mediante credenciales válidas de filtraciones previas o malware infostealer, sin filtración masiva de ClaveÚnica y sin recomendar un cambio masivo de contraseñas, más una alerta por campañas de phishing con los datos expuestos [10]Agencia Nacional de Ciberseguridad (ANCI) Actualización ANCI: filtraciones por robo de credenciales [11]ADN Radio ¿Tus datos están en riesgo? La advertencia de la ANCI por accesos no autorizados en plataformas públicas.

Ese mismo 11 de mayo se conoció el oficio secreto: un documento reservado de ocho páginas firmado por Michelle Bordachar Benoit alertó a todos los servicios de salud y hospitales públicos de ciberataques en curso con exfiltración mediante credenciales válidas, instruyó informar en 48 horas las plataformas, IP, dominios y usuarios de cada organismo y en 24 horas las dificultades de cumplimiento, y recordó que el incumplimiento infringe la Ley Marco de Ciberseguridad con responsabilidad personal de los jefes de servicio [12]BioBioChile Trama hacker: el oficio secreto de la ANCI que alerta de ciberataque en curso a instituciones de salud. La Agencia Nacional de Ciberseguridad (ANCI) aclaró que ese incidente en curso no tenía relación con Rutify: el oficio quedó así verificado como documento real, pero su vínculo con la plataforma, planteado en la primera versión de la nota, fue descartado por el propio organismo [12]BioBioChile Trama hacker: el oficio secreto de la ANCI que alerta de ciberataque en curso a instituciones de salud.

El desenlace investigativo —la Operación Rutify de septiembre, con la detención del presunto líder— está en Operación Rutify: Fiscalía Supraterritorial y PDI detienen y formalizan a joven de 18 años por ciberataques y venta de datos de organismos públicos.

Consultar con IAContexto: Gobierno Vault
Reportar o sugerir

Impacto y Alcance

Colectivos afectados: ciudadanos
Sectores involucrados: gobierno, telecomunicaciones

Entidades y Etiquetas

Linea de tiempo

Conexiones

Sigue el hilo entre acontecimientos relacionados de forma explicita o por contexto compartido.

ActualizaResponde aANCI investiga presunta filtración de datos qu…Investigacion · 1 may 2026Operación Rutify: Fiscalía Suprate…ClaveÚnica incorpora autenticación…

Referencias y Fuentes (12)

  1. 1
    Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicosArchivearchive.phGhostMementoReaderPaywallDefuddleMD

    Medio: El Dínamo · Autor: Agencia Uno

  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
    Actualización ANCI: filtraciones por robo de credencialesArchivearchive.phGhostMementoReaderPaywallDefuddleMD

    Medio: Agencia Nacional de Ciberseguridad (ANCI) · Autor: Agencia Nacional de Ciberseguridad

  11. 11
  12. 12