Qilin dice haber comprometido a Calidra en Chile

El grupo de ransomware Qilin habría publicado a Calidra como presunta víctima dentro de sus registros recientes asociados a operaciones de ransomware.

La información observada relaciona a la organización con Chile e incluye referencias a infraestructura aparentemente asociada al dominio corporativo de la empresa.

Hasta el momento, no existen antecedentes públicos confirmados respecto al alcance real del eventual incidente, posible afectación operacional o compromiso de información. La información disponible corresponde a publicaciones realizadas por terceros y no ha sido verificada de forma independiente por este medio.

Actividad atribuida a Qilin

Qilin es un grupo asociado a operaciones de ransomware y doble extorsión. Este tipo de actores suele publicar nombres de organizaciones presuntamente afectadas en sitios de filtración utilizados como mecanismo de presión.

Las campañas atribuidas a grupos ransomware generalmente consideran:

  • Acceso inicial mediante credenciales comprometidas
  • Explotación de servicios expuestos a Internet
  • Movimiento lateral dentro de la red
  • Exfiltración de información
  • Cifrado de sistemas

La sola publicación de una organización en un sitio de filtración no permite confirmar de manera independiente el nivel de compromiso o impacto asociado.

Indicadores de Compromiso (IoC)

Dominios observados

Tipo Valor Uso recomendado
Dominio www[.]calidra[.]com Correlación DNS, monitoreo y revisión de exposición pública.

Direcciones IP observadas

Tipo Valor Uso recomendado
IPv4 104[.]21[.]37[.]9 Correlación de tráfico y análisis de infraestructura.

Observables

Observable Tipo Contexto
Qilin Intrusion Set / Ransomware Grupo ransomware mencionado por la fuente.
Calidra Organización Entidad presuntamente asociada al incidente.
CL País Referencia geográfica observada en la publicación.

Riesgos asociados a campañas ransomware

Las operaciones ransomware continúan afectando organizaciones de distintos sectores en Latinoamérica. Este tipo de incidentes puede impactar:

  • Continuidad operacional
  • Disponibilidad de sistemas críticos
  • Información corporativa sensible
  • Procesos productivos y administrativos
  • Relación con clientes y proveedores

Las organizaciones con servicios remotos expuestos, controles débiles sobre privilegios administrativos o deficiencias en monitoreo suelen enfrentar mayor nivel de exposición frente a este tipo de amenazas.

Medidas de mitigación específicas

  • Aplicar MFA: exigir autenticación multifactor en VPN, correo, accesos administrativos y servicios críticos.
  • Restringir RDP: evitar exposición directa de escritorios remotos hacia Internet.
  • Monitorear credenciales filtradas: revisar exposición de cuentas corporativas en filtraciones públicas.
  • Segmentar redes: limitar movimiento lateral entre estaciones de trabajo y sistemas críticos.
  • Fortalecer EDR/XDR: detectar comportamiento asociado a ransomware y cifrado masivo.
  • Validar respaldos: mantener copias offline o inmutables y probar regularmente su restauración.
  • Actualizar sistemas expuestos: priorizar parchado de VPN, firewalls y aplicaciones publicadas.
  • Monitorear actividad anómala: revisar autenticaciones sospechosas y uso anómalo de cuentas privilegiadas.
  • Preparar respuesta a incidentes: contar con procedimientos de contención, análisis forense y recuperación.

Fuente

La información fue observada en publicaciones asociadas a monitoreo de ransomware:

https://www.ransomware.live/id/Q2FsaWRyYUBxaWxpbg

Nota editorial: La información presentada se basa en fuentes abiertas y publicaciones realizadas por terceros. Este medio no ha verificado de forma independiente la ocurrencia, alcance o impacto del incidente descrito.