PDI investiga de posibles ataques informáticos de un grupo de ciberespionaje asiático

La PDI investiga «posibles ataques informáticos» por parte de un grupo de ciberespionaje asiático que alude a una eventual «vulneración a la seguridad nacional» luego de recibir una denuncia con información proporcionada por Estados Unidos, en medio de las tensiones diplomáticas derivadas del bullado caso «cable chino».

La advertencia, que fue entregada por la policía civil a la Fiscalía Metropolitana Centro Norte, incluye datos que fueron entregados por el embajador de EE.UU. en Chile, Brandon Judd, a la anterior administración del expresidente Gabriel Boric, el 23 de febrero del reciente año.

El diplomático estadounidense alertó, en aquella oportunidad, que la acción «estuvo dirigida a múltiples compañías de telecomunicaciones privadas, poniendo la privacidad y la información personal de casi todos los chilenos que usan teléfono celular en riesgo de que sus datos fueran robados, sus comunicaciones espiadas y sus vidas afectadas».

La PDI derivó dicha información al Ministerio Público, detallando que «el ministro de Seguridad Pública (entonces Luis Cordero) hizo entrega del documento que le proporcionó el embajador de EE.UU., donde se mencionan posibles ataques informáticos a dispositivos electrónicos ubicados en territorio nacional, para su análisis y posteriores trámites pendientes».

«De la lectura del documento, se desprende que este se refiere a la ocurrencia de posibles ciberataques computacionales ubicados en Chile, ejecutados por una entidad extranjera y se señalan números IP sin identificar», agregó el comunicado.

En la misiva, también se explicó que, «en razón de lo anterior, se remiten estos antecedentes al Ministerio Público para que disponga las actuaciones que estime pertinente. Ante la simple lectura del documento recibido, que alude a una vulneración a la seguridad nacional, se remite en calidad de secreto, adjuntando fotocopia de dicho documento».

En el informe proporcionado por EE.UU., se aludió al uso de distintos malware y otros programas utilizados para los eventuales ciberataques: «La siguiente actividad del malware Lilac Typhoon ha ocurrido recientemente como desde abril de 2025», detalla el escrito.

Asimismo, precisó la dirección IP de una posible «víctima» identificada como «Entel» con cuatro «actividades»; además de otros hechos vinculados a la empresa Telmex.

La denuncia estadounidense apunta a los grupos grupos presuntamente vinculados a las infiltraciones acusadas: «Lilac Typhoon, también identificada como DEV-0234, es una red de dispositivos comprometidos para oficinas pequeñas en domicilio que actores asociados con el Ejército Popular de Liberación (EPL) chino usan como red de ofuscación (equipos intermedios para ocultar origen)», advierte la denuncia.

También se reportaron actividades que, eventualmente, afectaron a Movistar, con una «actividad del malware Lilac Typhoon» ocurrida «por lo menos desde septiembre de 2024».

Por lo anterior, la PDI realiza una serie de diligencias con foco en peritajes que buscan dar con el paradero de las direcciones IP y otros datos relevantes para la investigación.

Las instrucciones del Ministerio Público se encuentran contenidas en un informe escrito caratulado como «sabotaje informático».

Compartir en facebook
Facebook
Compartir en twitter
Twitter
Compartir en whatsapp
WhatsApp