APT73 dice haber comprometido a seit.cl en Chile
El grupo identificado como APT73 habría publicado a seit.cl como presunta víctima dentro de registros asociados a operaciones de ransomware.
La información observada relaciona a la organización con Chile y con infraestructura aparentemente asociada al dominio corporativo de la compañía. Según los antecedentes publicados por la fuente consultada, seit.cl correspondería a una empresa vinculada al sector tecnológico y servicios TI.
Hasta el momento, no existen antecedentes públicos confirmados respecto al alcance real del eventual incidente, posible afectación operacional o compromiso de información. La información disponible corresponde a publicaciones realizadas por terceros y no ha sido verificada de forma independiente por este medio.
Actividad atribuida a APT73
APT73 es un actor que habría sido asociado a operaciones de ransomware y extorsión digital. Este tipo de grupos suele publicar nombres de organizaciones presuntamente afectadas en sitios de filtración utilizados como mecanismo de presión.
Las operaciones atribuidas a actores ransomware generalmente incluyen:
- Compromiso de accesos remotos
- Abuso de credenciales filtradas
- Movimiento lateral dentro de la red
- Exfiltración de información
- Cifrado de sistemas y presión extorsiva
La publicación de una organización dentro de un sitio de filtración no permite confirmar de forma independiente el nivel de compromiso o impacto asociado.
Indicadores de Compromiso (IoC)
Dominios observados
| Tipo | Valor | Uso recomendado |
|---|---|---|
| Dominio | seit[.]cl | Correlación DNS, revisión de exposición pública y threat hunting. |
Direcciones IP observadas
| Tipo | Valor | Uso recomendado |
|---|---|---|
| IPv4 | 200[.]111[.]89[.]45 | Correlación de tráfico y análisis de infraestructura expuesta. |
Observables
| Observable | Tipo | Contexto |
|---|---|---|
| APT73 | Intrusion Set / Ransomware | Grupo mencionado por la fuente consultada. |
| seit.cl | Organización | Entidad presuntamente asociada al incidente. |
| Technology | Sector | Sector tecnológico asociado a la organización. |
| CL | País | Referencia geográfica observada en la publicación. |
Riesgos para empresas tecnológicas y proveedores TI
Las empresas del sector tecnológico y proveedores de servicios TI suelen representar objetivos atractivos para actores ransomware debido al acceso privilegiado que pueden mantener sobre infraestructura de clientes, plataformas corporativas y servicios críticos.
Un eventual compromiso de este tipo podría impactar:
- Continuidad operacional
- Disponibilidad de plataformas y servicios
- Información corporativa y técnica
- Relación con clientes y terceros
- Infraestructura administrada remotamente
Las organizaciones que operan servicios remotos, VPN, herramientas RMM o accesos administrativos centralizados suelen enfrentar un mayor nivel de exposición frente a campañas ransomware.
Medidas de mitigación específicas
- Aplicar MFA: exigir autenticación multifactor en VPN, correo corporativo, paneles administrativos y plataformas críticas.
- Restringir accesos remotos: limitar exposición de RDP, SSH y herramientas administrativas hacia Internet.
- Monitorear credenciales comprometidas: revisar filtraciones de cuentas corporativas y accesos privilegiados.
- Segmentar redes: separar infraestructura administrativa, servidores críticos y entornos de clientes.
- Fortalecer EDR/XDR: detectar comportamiento asociado a ransomware, movimiento lateral y ejecución remota.
- Actualizar sistemas expuestos: priorizar parchado de VPN, firewalls, hipervisores y plataformas web.
- Validar respaldos: mantener copias offline o inmutables y probar regularmente los procesos de recuperación.
- Monitorear actividad sospechosa: revisar autenticaciones anómalas, conexiones fuera de horario y uso indebido de privilegios.
- Preparar respuesta a incidentes: definir procedimientos para contención, análisis forense y continuidad operacional.
Fuente
La información fue observada en publicaciones asociadas a monitoreo de ransomware:
https://www.ransomware.live/id/c2VpdC5jbEBhcHQ3Mw
Nota editorial: La información presentada se basa en fuentes abiertas y publicaciones realizadas por terceros. Este medio no ha verificado de forma independiente la ocurrencia, alcance o impacto del incidente descrito.

Rodrigo Zamora Nelson desarrolla su trabajo en torno a la ciberseguridad, la seguridad de la información y la gestión de riesgos tecnológicos. Su enfoque combina análisis técnico, visión de gobierno y comprensión del impacto que los incidentes de seguridad pueden generar en la operación, continuidad y reputación de una empresa.
Sus principales áreas de interés incluyen la respuesta estratégica a incidentes, la evaluación de controles de seguridad, el análisis de amenazas, la auditoría de seguridad, la continuidad operacional y la definición de lineamientos para fortalecer capacidades defensivas en entornos corporativos.
También participa en programas de formación profesional vinculados a ciberseguridad, ciberdefensa y respuesta a incidentes, aportando a la transferencia de conocimiento técnico y estratégico hacia profesionales del área.
