ANCI investiga presunta filtración de datos que afectaría a TGR, Registro Civil y operadores de telecomunicaciones (caso Rutify)
A fines de abril de 2026 se hizo pública una presunta filtración masiva de datos de organismos públicos —entre ellos la Tesorería General de la República (TGR) y el Servicio de Registro Civil e Identificación— tras la alerta de la empresa privada de inteligencia de ciberamenazas Vecert Analyzer. La firma advirtió que datos sensibles como nombres, RUT, direcciones, correos electrónicos e historial médico “pudieron ser robados”, calificando el hallazgo como “de máxima gravedad, ya que sugiere el compromiso de los sistemas de identidad ciudadana” [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.
La firma identificó a un actor conocido como Rutify como responsable de compartir evidencia del hackeo a través de canales de Telegram, incluyendo nombres, RUT y direcciones [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.
Reacciones oficiales
La Agencia Nacional de Ciberseguridad (ANCI) anunció que investiga “los reportes de fuentes de inteligencia en ciberseguridad que describen presunta actividad maliciosa que involucraría datos de operadores de telecomunicaciones y servicios públicos”, trabajando coordinadamente con las instituciones involucradas; hasta ese momento no había podido corroborar la autenticidad ni el alcance de la información [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos[2]BioBioChile ANCI investiga presunta filtración de datos que afectaría a TGR y Registro Civil. La Agencia entregó recomendaciones a la ciudadanía: estar alerta ante intentos de phishing, no compartir información sensible ante comunicaciones no solicitadas y actualizar contraseñas potencialmente comprometidas [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.
La Secretaría de Gobierno Digital del Ministerio de Hacienda descartó que la plataforma de identidad digital se haya visto afectada: “no hay evidencia de que la infraestructura y la base de datos de la ClaveÚnica haya sido afectada por ningún incidente de ciberseguridad”, y afirmó que “la ClaveÚnica se encuentra 100% operativa, segura y funcionando con normalidad” [3]CNN Chile Gobierno por reportes de filtración de datos: La ClaveÚnica se encuentra 100% operativa, segura y funcionando[4]BioBioChile Gobierno informa que no hay evidencia de que base de datos de ClaveÚnica haya sido afectada.
El Servicio de Registro Civil e Identificación negó haber sido afectado, señalando que los datos divulgados “no corresponden a datos ni parámetros utilizados” por la institución [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.
Verificación (Fast Check)
El fact-check de Fast Check (9 de mayo) concluyó que, si bien la ANCI y la Secretaría de Gobierno Digital reconocieron la filtración de datos, aclararon que la infraestructura y la base de datos de ClaveÚnica no se vieron comprometidas [5]Fast Check ¿Hubo hackeo al Estado? La filtración de datos digitales asociados a la ClaveÚnica.
Análisis técnico posterior (complementario)
En agosto, la experta en ciberseguridad Annais Molina publicó un video de análisis técnico sobre el episodio. Afirmó que Rutify habría operado como Initial Access Broker (IAB) desde inicios de abril —divulgando datos por aproximadamente un mes antes de la alerta pública—, que el ataque se habría basado en el robo de tokens de autenticación activos (operando como un administrador legítimo, sin vulnerar claves directas), y que habría accedido a credenciales administrativas de la TGR; también criticó la ausencia de un responsible disclosure formal [6]Instagram Análisis técnico del hackeo al Estado: Rutify, tokens de ClaveÚnica y TGR. Estas afirmaciones son de la divulgadora y no fueron corroboradas de forma independiente por los organismos ni por la prensa, que sí confirman la alerta de Vecert Analyzer, la divulgación en Telegram y los datos comprometidos [1]El Dínamo Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicos.
El episodio precedió a la activación del segundo factor de autenticación de ClaveÚnica (“segunda llave”), anunciada el 29 de julio (ver evento ClaveÚnica incorpora autenticación de dos factores como 'segunda llave' de seguridad).
Investigación BBCL mayo: plataforma, contraofensiva y oficio secreto
El 7 de mayo la unidad de investigación de BioBioChile publicó “Desentrañando Rutify”, con una revisión de la arquitectura de rutificador.live: la plataforma centralizaba consultas automatizadas sobre personas, empresas y vehículos —ingresado un RUT, nombre, correo, teléfono o patente, consultaba en paralelo distintos servicios y desplegaba una ficha unificada— y entre el 30 de abril y el 2 de mayo exhibió además datos médicos vinculados a patologías del sistema de Garantías Explícitas en Salud (GES), lo que multiplicó los reclamos en Reddit y X (Twitter) [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI.
El análisis del código expuso módulos de conexión a fuentes externas (“DataSources”) y accesos en tiempo real a portales de agendamiento o de pacientes de UC Christus, la red RedSalud Clínicas y el Sanatorio Alemán, además de la Superintendencia de Pensiones y otros rutificadores [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI. Ese hallazgo contrastó con la afirmación de Michelle Bordachar Benoit, directora subrogante de la Agencia Nacional de Ciberseguridad (ANCI), quien el 2 de mayo había sostenido que todo apuntaba a datos filtrados en el pasado [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI. UC Christus respondió que cuenta con una arquitectura de ciberseguridad robusta, que sus monitoreos no detectaron filtraciones y que no recibió alertas de Michelle Bordachar Benoit ni de la Agencia Nacional de Ciberseguridad (ANCI) [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI.
Detrás de la plataforma, dos sujetos que se hacían llamar “Rossy” e “Igna” se jactaban en un canal de Telegram de la magnitud de la exposición [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI. El arquitecto en ciberseguridad Diego Cáceres Solís estimó que se trataba de autodidactas en busca de reputación y recomendó autenticación multifactor en los servicios del Estado; el director de inteligencia de amenazas de CronUp, Germán Fernández, señaló que el grupo ya era conocido en circuitos de filtraciones, que parecían adolescentes y que el mecanismo probable fue el ingreso con credenciales válidas y la explotación de vulnerabilidades para recorrer registros por RUT de forma automatizada [7]BioBioChile Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDI.
El 2 de mayo T13 describió el funcionamiento del sitio con su propia autodefinición —buscador de SII, Registro Civil y superintendencias, con caché de cinco minutos— y constató la exhibición de historiales médicos y antecedentes de menores de edad, con la advertencia de expertos de que consultar datos de terceros en plataformas no reguladas puede vulnerar la privacidad cualquiera sea el origen declarado [8]T13 Datos médicos, direcciones y RUT: cómo opera el sitio web señalado tras presunta filtración de datos.
El 11 de mayo la misma unidad de BioBioChile reveló la contraofensiva que bajó la plataforma: siete hackers chilenos, entre ellos “NonStraps” —autodefinido de sombrero gris— y Michael Hudson Gómez, conocido como “Mr. H” y fundador de CHAP Cyber Intelligence, que actuó bajo el alias “Baba Yaga” [9]BioBioChile Rutify offline: la contraofensiva hacker que tumbó página web que exhibía datos médicos de chilenos. El punto de quiebre fue la exposición de datos de menores; el grupo accedió de forma remota al computador de uno de los operadores, presionó con divulgar sus datos personales y entregó identidades, direcciones y antecedentes a la Policía de Investigaciones de Chile y a Carabineros de Chile, aunque un bot de Rutify siguió funcionando en un grupo privado de Telegram [9]BioBioChile Rutify offline: la contraofensiva hacker que tumbó página web que exhibía datos médicos de chilenos.
El 8 de mayo la Agencia Nacional de Ciberseguridad (ANCI) publicó su actualización oficial: monitoreo permanente de plataformas como Rutify, sin evidencia de ataques a la infraestructura tecnológica, con accesos mediante credenciales válidas de filtraciones previas o malware infostealer, sin filtración masiva de ClaveÚnica y sin recomendar un cambio masivo de contraseñas, más una alerta por campañas de phishing con los datos expuestos [10]Agencia Nacional de Ciberseguridad (ANCI) Actualización ANCI: filtraciones por robo de credenciales [11]ADN Radio ¿Tus datos están en riesgo? La advertencia de la ANCI por accesos no autorizados en plataformas públicas.
Ese mismo 11 de mayo se conoció el oficio secreto: un documento reservado de ocho páginas firmado por Michelle Bordachar Benoit alertó a todos los servicios de salud y hospitales públicos de ciberataques en curso con exfiltración mediante credenciales válidas, instruyó informar en 48 horas las plataformas, IP, dominios y usuarios de cada organismo y en 24 horas las dificultades de cumplimiento, y recordó que el incumplimiento infringe la Ley Marco de Ciberseguridad con responsabilidad personal de los jefes de servicio [12]BioBioChile Trama hacker: el oficio secreto de la ANCI que alerta de ciberataque en curso a instituciones de salud. La Agencia Nacional de Ciberseguridad (ANCI) aclaró que ese incidente en curso no tenía relación con Rutify: el oficio quedó así verificado como documento real, pero su vínculo con la plataforma, planteado en la primera versión de la nota, fue descartado por el propio organismo [12]BioBioChile Trama hacker: el oficio secreto de la ANCI que alerta de ciberataque en curso a instituciones de salud.
El desenlace investigativo —la Operación Rutify de septiembre, con la detención del presunto líder— está en Operación Rutify: Fiscalía Supraterritorial y PDI detienen y formalizan a joven de 18 años por ciberataques y venta de datos de organismos públicos.
Impacto y Alcance
Entidades y Etiquetas
Personas
Organizaciones
Etiquetas libres
Linea de tiempo
Conexiones
Sigue el hilo entre acontecimientos relacionados de forma explicita o por contexto compartido.
Mismo contexto
Eventos con temas o etiquetas en comun.
Hackeo al Servicio Nacional de Migraciones envía correo masivo con imagen de Pinochet y bloquea trámites durante cuatro horas
Ciberseguridad, Administración pública
Contraloría detecta que 7.207 servidores públicos viajaron al extranjero con licencia médica en 2025, una baja de 63%
Administración pública
El tercer seremi que renuncia en el día: Juan Carlos Meléndez deja Economía en O'Higgins con efecto inmediato y Sebastián Vargas Ibaceta asumirá el 1 de octubre
Administración pública
Dos seremis de la Región Metropolitana renuncian con horas de diferencia y las salidas llegan a 41 seremis y 51 autoridades
Administración pública
Referencias y Fuentes (12)
- 1Nombres, RUT y direcciones: alertan supuesta filtración de datos de organismos públicosArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: El Dínamo · Autor: Agencia Uno
- 2ANCI investiga presunta filtración de datos que afectaría a TGR y Registro CivilArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: BioBioChile · Autor: Bío Bío (noticia en desarrollo)
- 3Gobierno por reportes de filtración de datos: La ClaveÚnica se encuentra 100% operativa, segura y funcionandoArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: CNN Chile · Autor: CNN Chile (Agencia Uno)
- 4
- 5¿Hubo hackeo al Estado? La filtración de datos digitales asociados a la ClaveÚnicaArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: Fast Check · Autor: Pablo Flores
- 6Análisis técnico del hackeo al Estado: Rutify, tokens de ClaveÚnica y TGRArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: Instagram · Autor: Annais Molina
Reproducir aquí· Instagram
- 7Desentrañando "Rutify": la plataforma hacker que expuso datos médicos y hoy es investigada por la PDIArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: BioBioChile · Autor: BBCL Investiga
- 8
- 9Rutify offline: la contraofensiva hacker que tumbó página web que exhibía datos médicos de chilenosArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: BioBioChile · Autor: BBCL Investiga
- 10Actualización ANCI: filtraciones por robo de credencialesArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: Agencia Nacional de Ciberseguridad (ANCI) · Autor: Agencia Nacional de Ciberseguridad
- 11¿Tus datos están en riesgo? La advertencia de la ANCI por accesos no autorizados en plataformas públicasArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: ADN Radio · Autor: Mario Vergara
- 12Trama hacker: el oficio secreto de la ANCI que alerta de ciberataque en curso a instituciones de saludArchivearchive.phGhostMementoReaderPaywallDefuddleMD
Medio: BioBioChile · Autor: BBCL Investiga