El grupo de ransomware Qilin habría publicado a Calidra como presunta víctima dentro de sus registros recientes asociados a operaciones de ransomware.
La información observada relaciona a la organización con Chile e incluye referencias a infraestructura aparentemente asociada al dominio corporativo de la empresa.
Hasta el momento, no existen antecedentes públicos confirmados respecto al alcance real del eventual incidente, posible afectación operacional o compromiso de información. La información disponible corresponde a publicaciones realizadas por terceros y no ha sido verificada de forma independiente por este medio.
Actividad atribuida a Qilin
Qilin es un grupo asociado a operaciones de ransomware y doble extorsión. Este tipo de actores suele publicar nombres de organizaciones presuntamente afectadas en sitios de filtración utilizados como mecanismo de presión.
Las campañas atribuidas a grupos ransomware generalmente consideran:
- Acceso inicial mediante credenciales comprometidas
- Explotación de servicios expuestos a Internet
- Movimiento lateral dentro de la red
- Exfiltración de información
- Cifrado de sistemas
La sola publicación de una organización en un sitio de filtración no permite confirmar de manera independiente el nivel de compromiso o impacto asociado.
Indicadores de Compromiso (IoC)
Dominios observados
| Tipo | Valor | Uso recomendado |
|---|---|---|
| Dominio | www[.]calidra[.]com | Correlación DNS, monitoreo y revisión de exposición pública. |
Direcciones IP observadas
| Tipo | Valor | Uso recomendado |
|---|---|---|
| IPv4 | 104[.]21[.]37[.]9 | Correlación de tráfico y análisis de infraestructura. |
Observables
| Observable | Tipo | Contexto |
|---|---|---|
| Qilin | Intrusion Set / Ransomware | Grupo ransomware mencionado por la fuente. |
| Calidra | Organización | Entidad presuntamente asociada al incidente. |
| CL | País | Referencia geográfica observada en la publicación. |
Riesgos asociados a campañas ransomware
Las operaciones ransomware continúan afectando organizaciones de distintos sectores en Latinoamérica. Este tipo de incidentes puede impactar:
- Continuidad operacional
- Disponibilidad de sistemas críticos
- Información corporativa sensible
- Procesos productivos y administrativos
- Relación con clientes y proveedores
Las organizaciones con servicios remotos expuestos, controles débiles sobre privilegios administrativos o deficiencias en monitoreo suelen enfrentar mayor nivel de exposición frente a este tipo de amenazas.
Medidas de mitigación específicas
- Aplicar MFA: exigir autenticación multifactor en VPN, correo, accesos administrativos y servicios críticos.
- Restringir RDP: evitar exposición directa de escritorios remotos hacia Internet.
- Monitorear credenciales filtradas: revisar exposición de cuentas corporativas en filtraciones públicas.
- Segmentar redes: limitar movimiento lateral entre estaciones de trabajo y sistemas críticos.
- Fortalecer EDR/XDR: detectar comportamiento asociado a ransomware y cifrado masivo.
- Validar respaldos: mantener copias offline o inmutables y probar regularmente su restauración.
- Actualizar sistemas expuestos: priorizar parchado de VPN, firewalls y aplicaciones publicadas.
- Monitorear actividad anómala: revisar autenticaciones sospechosas y uso anómalo de cuentas privilegiadas.
- Preparar respuesta a incidentes: contar con procedimientos de contención, análisis forense y recuperación.
Fuente
La información fue observada en publicaciones asociadas a monitoreo de ransomware:
https://www.ransomware.live/id/Q2FsaWRyYUBxaWxpbg
Nota editorial: La información presentada se basa en fuentes abiertas y publicaciones realizadas por terceros. Este medio no ha verificado de forma independiente la ocurrencia, alcance o impacto del incidente descrito.

Rodrigo Zamora Nelson desarrolla su trabajo en torno a la ciberseguridad, la seguridad de la información y la gestión de riesgos tecnológicos. Su enfoque combina análisis técnico, visión de gobierno y comprensión del impacto que los incidentes de seguridad pueden generar en la operación, continuidad y reputación de una empresa.
Sus principales áreas de interés incluyen la respuesta estratégica a incidentes, la evaluación de controles de seguridad, el análisis de amenazas, la auditoría de seguridad, la continuidad operacional y la definición de lineamientos para fortalecer capacidades defensivas en entornos corporativos.
También participa en programas de formación profesional vinculados a ciberseguridad, ciberdefensa y respuesta a incidentes, aportando a la transferencia de conocimiento técnico y estratégico hacia profesionales del área.
