APT73 dice haber comprometido a empresa SEIT en Chile

APT73 dice haber comprometido a seit.cl en Chile

El grupo identificado como APT73 habría publicado a seit.cl como presunta víctima dentro de registros asociados a operaciones de ransomware.

La información observada relaciona a la organización con Chile y con infraestructura aparentemente asociada al dominio corporativo de la compañía. Según los antecedentes publicados por la fuente consultada, seit.cl correspondería a una empresa vinculada al sector tecnológico y servicios TI.

Hasta el momento, no existen antecedentes públicos confirmados respecto al alcance real del eventual incidente, posible afectación operacional o compromiso de información. La información disponible corresponde a publicaciones realizadas por terceros y no ha sido verificada de forma independiente por este medio.

Actividad atribuida a APT73

APT73 es un actor que habría sido asociado a operaciones de ransomware y extorsión digital. Este tipo de grupos suele publicar nombres de organizaciones presuntamente afectadas en sitios de filtración utilizados como mecanismo de presión.

Las operaciones atribuidas a actores ransomware generalmente incluyen:

  • Compromiso de accesos remotos
  • Abuso de credenciales filtradas
  • Movimiento lateral dentro de la red
  • Exfiltración de información
  • Cifrado de sistemas y presión extorsiva

La publicación de una organización dentro de un sitio de filtración no permite confirmar de forma independiente el nivel de compromiso o impacto asociado.

Indicadores de Compromiso (IoC)

Dominios observados

Tipo Valor Uso recomendado
Dominio seit[.]cl Correlación DNS, revisión de exposición pública y threat hunting.

Direcciones IP observadas

Tipo Valor Uso recomendado
IPv4 200[.]111[.]89[.]45 Correlación de tráfico y análisis de infraestructura expuesta.

Observables

Observable Tipo Contexto
APT73 Intrusion Set / Ransomware Grupo mencionado por la fuente consultada.
seit.cl Organización Entidad presuntamente asociada al incidente.
Technology Sector Sector tecnológico asociado a la organización.
CL País Referencia geográfica observada en la publicación.

Riesgos para empresas tecnológicas y proveedores TI

Las empresas del sector tecnológico y proveedores de servicios TI suelen representar objetivos atractivos para actores ransomware debido al acceso privilegiado que pueden mantener sobre infraestructura de clientes, plataformas corporativas y servicios críticos.

Un eventual compromiso de este tipo podría impactar:

  • Continuidad operacional
  • Disponibilidad de plataformas y servicios
  • Información corporativa y técnica
  • Relación con clientes y terceros
  • Infraestructura administrada remotamente

Las organizaciones que operan servicios remotos, VPN, herramientas RMM o accesos administrativos centralizados suelen enfrentar un mayor nivel de exposición frente a campañas ransomware.

Medidas de mitigación específicas

  • Aplicar MFA: exigir autenticación multifactor en VPN, correo corporativo, paneles administrativos y plataformas críticas.
  • Restringir accesos remotos: limitar exposición de RDP, SSH y herramientas administrativas hacia Internet.
  • Monitorear credenciales comprometidas: revisar filtraciones de cuentas corporativas y accesos privilegiados.
  • Segmentar redes: separar infraestructura administrativa, servidores críticos y entornos de clientes.
  • Fortalecer EDR/XDR: detectar comportamiento asociado a ransomware, movimiento lateral y ejecución remota.
  • Actualizar sistemas expuestos: priorizar parchado de VPN, firewalls, hipervisores y plataformas web.
  • Validar respaldos: mantener copias offline o inmutables y probar regularmente los procesos de recuperación.
  • Monitorear actividad sospechosa: revisar autenticaciones anómalas, conexiones fuera de horario y uso indebido de privilegios.
  • Preparar respuesta a incidentes: definir procedimientos para contención, análisis forense y continuidad operacional.

Fuente

La información fue observada en publicaciones asociadas a monitoreo de ransomware:

https://www.ransomware.live/id/c2VpdC5jbEBhcHQ3Mw

Nota editorial: La información presentada se basa en fuentes abiertas y publicaciones realizadas por terceros. Este medio no ha verificado de forma independiente la ocurrencia, alcance o impacto del incidente descrito.