Sernac

2022 - 8 - 29

Post cover
Image courtesy of "BioBioChile"

Bases de datos de Sernac cumplieron 5 días secuestradas por ... (BioBioChile)

La situación sigue en alerta: el sitio web, bases de datos y sistemas del Sernac llevan 5 días secuestrados por hackers; y la unidad de ciberseguridad del ...

El sitio web, los sistemas y bases de datos del Servicio Nacional del Consumidor (Sernac) cumplieron este lunes cinco días secuestradas por hackers. Esta mañana la web volvió a estar operativa, pero sin una funcionalidad completa. La situación sigue en alerta: el sitio web, bases de datos y sistemas del Sernac llevan 5 días secuestrados por hackers; y la unidad de ciberseguridad del Ministerio del Interior no ha logrado revertirlo en su totalidad.

Post cover
Image courtesy of "RedGol"

Sernac | ¿Cómo puedo ingresar un reclamo contra una empresa ... (RedGol)

El Servicio Nacional del Consumidor (Sernac) es una agencia del Estado, cuyo fin es proteger los derechos de los consumidores en el país.

Posteriormente, busca la empresa con la que reclamas, selecciónala y responde las preguntas y describe el motivo del reclamo. - Alerta Ciudadana: Ingrésela si ha identificado conductas de una empresa o mercado que pueden afectar los derechos de todos los consumidores. - El trámite puede ser realizado durante los 365 días del año. - Reclamo: Ingréselo si una empresa ha vulnerado sus derechos como consumidor, generándole un problema de consumo particular. Pues, ocurren situaciones en las que, por una u otra razón, los consumidores quedan desconformes con la atención y servicios de las empresas. Revisaremos los antecedentes y evaluaremos si fiscalizar, oficiar, denunciar, investigar u otra acción.

Post cover
Image courtesy of "The Clinic"

SERNAC bajo secuestro: sitio web y bases de datos del servicio ... (The Clinic)

A pesar del trabajo realizado por el Ministerio del Interior para poder revertir la situación, el sitio web, base de datos y sistemas del Sernac sigue ...

Además, todavía no se conocen los detalles de alcance y las consecuencias que podrían surgir tras el secuestro. [El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT)](https://www.csirt.gob.cl/) se encuentra controlando la situación para resolver el problema “en el corto plazo”. Existen algunos ámbitos del consumo que cuentan con normativas especiales, no obstante, el SERNAC se coordina con los distintos organismos para la derivación de los reclamos que correspondan. - Ante un hecho que afecte el interés público, a través de una denuncia ante la justicia. El Servicio Nacional del Consumidor (SERNAC) es la agencia del Estado de Chile, encargada de velar por la protección de los derechos de los consumidores, establecidos en la Ley N° 19.496. A pesar del trabajo realizado por el Ministerio del Interior para poder revertir la situación, el sitio web, base de datos y sistemas del Sernac sigue secuestrado por estos hackers.

Post cover
Image courtesy of "El Mostrador"

Sitio web del Sernac lleva cinco días hackeado (El Mostrador)

La vulneración informática la está resolviendo el Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), del Ministerio del Interior.

Destacando que esperan resolver la situación a corto plazo. La vulneración informática la está resolviendo el Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), organismo que depende del Ministerio del Interior. El sitio web, bases de datos y los sistemas del Servicio Nacional del Consumidor (Sernac) cumplieron cinco días secuestrados por hackers.

Post cover
Image courtesy of "G5noticias"

Sistema informático del Sernac cumple 5 días secuestrada por ... (G5noticias)

El Servicio Nacional del Consumidor (SERNAC) informó haber sido víctima de una vulneración a sus sistemas informáticos, lo que mantiene caída su plataforma ...

Post cover
Image courtesy of "Radio Sago"

Sernac sufre ataque informático: Sistemas del servicio encadenan ... (Radio Sago)

Radio SAGO, 94.5 Osorno, 94.1 Puerto Montt, La Radio GRANDE del Sur de Chile.

Según señalaron desde el Sernac a Emol, se sigue trabajando para regularizar la situación, tras cinco días del hackeo. Actualmente, el Servicio está en coordinación con el Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), de la división del Ministerio de Interior encargada de la ciberseguridad, para determinar los alcances y las consecuencias de la vulneración, para intentar dar con una solución. Desde el pasado jueves que el Servicio Nacional del Consumidor (Sernac) se encuentra bajo un ataque informático, vulneración de sistemas que mantiene con problemas la plataforma de atención a los consumidores, el sitio web y también estaría afectando la base de datos del servicios.

Post cover
Image courtesy of "LaTercera"

Sistema informático del Sernac lleva cinco días bajo ataque: ente ... (LaTercera)

Unidad dependiente del Minsisterio del Interior recomendó a todos los entes estatales mantener respaldos físicos de "sus datos y procesos más importantes”.

Según detallaron, los equipos técnicos de la entidad están aún trabajando en el incidente, que comenzó a afectar sus sistemas desde el jueves pasado. Ante las consultas de Pulso, desde el Seernac aclararon que el software malicioso fue detectado “durante la semana pasada” y que “desde ese momento, el servicio, junto al Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT) del Ministerio del Interior, están trabajando para a resolver esta situación”. El ente técnico entregó una serie de recomendaciones a todos los organismos del Estado, como “asegurar que todos los componentes de sus sistemas estén protegidos por programas antivirus, antimalware y firewall con sus licencias vigentes”, además de contar con “respaldos para sus datos y procesos más importantes, los que deben estar separados (en el mejor de los casos, incluso físicamente) de los activos que respaldan y protegidos adecuadamente con firewalls y protocolos de seguridad”, entre otras. El atacante estaría dando un plazo de tres días para comunicarse con ellos, o “de lo contrario amenaza con impedir que los datos sean accesibles para la organización y poner estos activos a la venta a terceros en la darkweb”. En su comunicación, explican que con la infección, los archivos asumen la la extensión “.crypt”, lo que permite al atacante “tomar control completo del sistema de la víctima y deja un mensaje de rescate informando la cantidad de datos secuestrados, ofreciendo un canal de comunicación y un ID específico para contactarse con ellos”. Sin embargo, la vulneración aún no logra ser resulta y el ente técnico del Gobierno que monitorea estos eventos, el Equipo de Respuesta ante Incidentes de Seguridad Informática, CSIRT, emitió una alerta “a la comunidad del Estado y entidades en convenio de colaboración para que pongan especial atención sobre esta amenaza”, y reconoce que el incidente se mantiene “en progreso”.

Post cover
Image courtesy of "El Día"

Sernac en alerta: Sistema y base de datos lleva cinco días ... (El Día)

El sitio web, bases de datos y sistemas del Sernac llevan 5 días secuestrados por hackers; y la unidad de ciberseguridad del Ministerio del Interior no ha ...

Ante este escenario, el Sernac comunicó el pasado jueves que entregaría al Ministerio Público los antecedentes “para su investigación y determinar eventuales responsabilidades”. El Servicio, por tanto, sólo puede recibir denuncias y consultas de los consumidores a lo largo de sus oficinas de Chile de manera presencial y a través del call center (800 700 100). El sitio web, los sistemas y bases de datos del Servicio Nacional del Consumidor (Sernac) cumplieron este lunes cinco días secuestradas por hackers.

Post cover
Image courtesy of "Tarreo"

Sitio web y bases de datos del SERNAC han estado cinco días en ... (Tarreo)

Como muchos sabrán, el Servicio Nacional del Consumidor o mejor conocido como SERNAC, es una agencia dependiente del Estado de Chile, la cual tiene como fin ...

Es así como diariamente, sus diferentes oficinas reciben miles de reclamos de usuarios que han tenido problemas con por ejemplo, compras en el comercio. Por ahora, el Servicio se encuentra en coordinación con “el CSIRT (Equipo de Respuesta a Incidentes de Seguridad), División del Ministerio de Interior encargada de la ciberseguridad, para determinar los alcances y las consecuencias de la vulneración, para resolver la situación en el corto plazo”. SERNAC indicó además que la vulneración de sus sistemas, ha mantenido caída su plataforma de atención a los consumidores y que “el hecho será denunciado al Ministerio Público para su investigación y determinar eventuales responsabilidades”.

Post cover
Image courtesy of "CNN Chile"

Sernac denunció ataque cibernético: Sitio web, bases datos y ... (CNN Chile)

Según informó el Servicio Nacional del Consumidor, el hackeo que inició el jueves pasado fue denunciado ante el Ministerio Público con el para ser ...

Post cover
Image courtesy of "RedGol"

Sernac: sitio web lleva cinco días hackeado (RedGol)

Por qué hackearon la página web del SERNAC, cuáles son los alcances del hackeo y quiénes la hackearon?, ¿Cuándo hackearon al SERNAC? | Consumidores.

Dichos problemas aún están siendo analizados y resueltos por el Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), del Ministerio del Interior. A ello añadieron que esperan resolver los inconvenientes dentro del corto plazo. Hackearon al Sernac.

Post cover
Image courtesy of "ADN Chile"

Sernac lleva cinco días bajo un ataque informático (ADN Chile)

El ataque estaría pensado para impedir el acceso a las plataformas informáticas y así pedir un “rescate” a cambio de devolverlo.

A su vez, el equipo de respuesta alertó “a la comunidad del Estado y entidades en convenio de colaboración para que pongan especial atención sobre esta amenaza”. Producto de la vulneración, el servicio dio aviso al Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT). El equipo especializado especificó que el ransomware utilizaría el algoritmo de cifrado de clave pública NTRUEncrypt, dirigido a archivos de registro (.log), archivos ejecutables (.exe), archivos de bibliotecas dinámicas (.dll), archivos de intercambio (.vswp), discos virtuales (.vmdk), archivos de instantáneas (.vmsn) y archivos de memoria (.vmem) de máquinas virtuales, entre otros.

Post cover
Image courtesy of "El Dínamo"

Gobierno emite una alerta de seguridad tras hackeo al Sernac (El Dínamo)

La naturaleza del incidente corresponde a un ransomware que afectó servidores Microsoft y VMware ESXi en redes corporativas de la institución.

Posteriormente, el atacante toma control completo del sistema de la víctima y deja un mensaje de rescate informando la cantidad de datos secuestrados, ofreciendo un canal de comunicación y un ID específico para contactarse con ellos. El atacante da un plazo de tres días para comunicarse, de lo contrario amenaza con impedir que los datos sean accesibles para la organización y poner estos activos a la venta a terceros en la darkweb. El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT) del Gobierno, dio cuenta que sobre un incidente en progreso que afecta al Servicio Nacional del Consumidor (Sernac) desde el jueves 25 de agosto, el cual ha interrumpido el funcionamiento de sus sistemas y servicios en línea.

Post cover
Image courtesy of "Cooperativa.cl"

Declaran alerta para todo el Estado tras ataque informático contra el ... (Cooperativa.cl)

El CSIRT, entidad técnica del Gobierno que monitorea este tipo de eventos, explicó que tras tomar control del sistema, los hackers amenazan con vender los ...

Y como su plataforma para consumidores sigue interrumpida, los han instado a ingresar sus reclamos o alertas ciudadanas presencialmente o llamando al call center 800 700 100. Por otra parte, emplazan a respaldar sus datos y procesos más importantes, los que deben estar separados de los activos que respaldan -idealmente también de forma física-, y protegidos con firewalls y protocolos de seguridad. "El ransomware utilizaría el algoritmo de cifrado de clave pública NTRUEncrypt, dirigido a archivos de registro (.log), archivos ejecutables (.exe), archivos de bibliotecas dinámicas (.dll), archivos de intercambio (.vswp), discos virtuales (.vmdk), archivos de instantáneas (.vmsn) y archivos de memoria (.vmem) de máquinas virtuales", precisa el CSIRT, agregando que el programa malicioso también cuenta con características de infostealer.

Post cover
Image courtesy of "Mala Espina"

Esto es lo que sabemos sobre el hackeo al SERNAC (Mala Espina)

El pasado jueves 25 de agosto el Servicio Nacional del Consumidor (SERNAC) encendió las alarmas de toda la población. Su página web fue víctima de una « ...

Posteriormente, el atacante toma control completo del sistema de la víctima y deja un mensaje de rescate informando la cantidad de datos secuestrados, ofreciendo un canal de comunicación y un ID específico para contactarse con ellos. Esto se hace al sobrecargar el objetivo a hackear mediante una sobrecargar del servidor. Asimismo, el comunicado sostiene que «como resultado de la infección, los archivos asumen la extensión “.crypt”. Su página web fue víctima de una «vulneración a sus sistemas informáticos». Acá te contamos lo que sabemos del hackeo al SERNAC. [comunicado](https://www.csirt.gob.cl/noticias/alerta-de-seguridad-cibernetica-incidente-en-servicio-publico/) que «la naturaleza del incidente corresponde a un ransomware que afectó servidores Microsoft y VMware ESXi en redes corporativas de la institución».

Explore the last week