Hackean al Tribunal Tributario y Aduanero y filtran claves, correos y documentos de la unidad de administración en la dark web

Fast Check CL accedió a los documentos del TTA filtrados por la agrupación hacker RasomHub, entre los que se hallan claves, correos, expedientes y fallos. Desde la administración de los tribunales señalaron que el ataque “afectó a un computador de soporte de la institución” y no al sistema de causas.
Hackean al Tribunal Tributario y Aduanero

Fast Check CL accedió a los documentos del Tribunal Tributario Aduanero (TTA) filtrados por la agrupación hacker RansomHub, entre los que se hallan claves para acceder al sistema de gestión de causas, correos y expedientes completos. Desde la administración de los tribunales (ATTA) señalaron que denunciaron el ataque al Ministerio Público y que solo habría afectado “a un computador de soporte de la institución”.


Por Felipe Arancibia

El 5 de agosto pasado, la Unidad Administrativa de los Tribunales Tributarios y Aduaneros (ATTA) actualizó su política de ciberseguridad. Un mes después, el 16 de septiembre del 2024, el grupo hacker internacional RansomHub, filtró esa política y otros 25.000 archivos extraídos en su sitio en la dark web. En total, unos 144 gigabytes en documentos del ATTA fueron filtrados en internet.

Dentro del sistema judicial chileno (a nivel jurisdiccional), los Tribunales Tributarios y Aduaneros se dedican a resolver reclamos de los contribuyentes en contra del Servicio de Impuestos Internos (SII) y de Aduanas. Así también, los TTA pueden procesar denuncias por infracciones tributarias que no involucren penas de cárcel.

Ahora bien, similar al caso del Ejército de Chile en 2023, el grupo hacker accedió a los computadores del Tribunal Tributario Aduanero, extrajo una serie indeterminada de documentos y publicó en su “sitio de vergüenza” (shame site), para dar cuenta del hackeo. Sin embargo, los datos entregados por RansomHub son escuetos y en su web no informan de la fecha del ataque o si vendieron parte de los datos robados.

Fast Check CL accedió a los documentos filtrados del Tribunal Tributario y pudo comprobar su veracidad.

Entre los 144 gigabytes publicados se hallan cientos de correos de las secretarías del tribunal, donde se reportan usuarios y claves para acceder a la gestión de causas. Además, figuran al menos un expediente completo de una causa, fallos del tribunal, documentos administrativos e incluso una carpeta llamada “respaldo iphone” con fotografías.

Filtran claves de acceso y correos del Tribunal Tributario

Entre los archivos publicados por RansomHub figuran los correos de las cuatro secretarías de Santiago, además de las secretarías regionales de Valparaíso y Biobío, de entre 2013 y 2023. Así también se registran tres respaldos de los mails de la encargada de remuneraciones de la Región Metropolitana.

Entre los correos enviados por las secretarías figuran datos de acceso al sistema de gestión de causas de abogados particulares. Fast Check CL pudo comprobar que algunas de las contraseñas permanecen inalteradas.

Si bien todos los fallos judiciales del Tribunal Tributario Aduanero es público, la vulneración de las claves del Tribunal Tributario y Aduanero permite que cualquier persona con acceso a los correos pueda revisar las carpetas investigativas de las causas que están siendo tramitadas. 

Correo con claves de acceso para el sistema de gestión de causas del TTA.
Correo con claves de acceso para el sistema de gestión de causas del TTA.

Ello implica que, de paso, el hackeo al TTA expuso todas las diligencias, archivos reservados y documentos privados ligados a los abogados cuyas claves fueron filtradas en los correos.

Por otra parte, dentro de la filtración disponible en la dark web, Fast Check CL pudo comprobar la existencia de al menos un expediente completo tramitado por el Tribunal Tributario de Talca.

Al respecto, desde la Unidad de Administración del Tribunal Tributario Aduanero, dependiente administrativamente del Ministerio de Hacienda, señalaron que “se trata de una sentencia dictada en febrero de 2012 y ejecutoriada el año 2013. Hasta el momento no identificamos otros con las mismas características”.

Ahora bien, gran cantidad de los archivos se encuentran alojados en una carpeta llamada “informática”. En esta carpeta, además de los correos, se encuentra gran cantidad de información privada, como horas médicas, de la jefa del departamento de informática de la Unidad Administrativa de los TTA.

Otros documentos expuestos registran una serie de servidores internos de los tribunales tributarios, así como sus claves de acceso. Gran parte de los datos hacen referencia a la actualización del Sistema de Administración de Causas Tributarias y Aduaneras (Sacta).

No deja de ser llamativo que, algunos de estos archivos, respondan al nombre de “acceso”, “acceso kb”, “clave”, “datos acceso” o “ingresos diarios” y que contengan las contraseñas para ingresar al sistema interno del tribunal.

Claves filtradas de los servidores del ATTA.
Claves filtradas de los servidores del ATTA.

La versión del ATTA

Contactados por Fast Check CL, desde la Unidad Administrativa del Tribunal Tributario y Aduanero informaron que habían denunciado los hechos ante el Ministerio Público, los que ya estarían en investigación.

Además, señalaron que “el ataque informático que sufrió la Unidad Administradora afectó a un computador de soporte de la institución, no al Sistema de Tramitación de Causas Tributarias y Aduaneras (SACTA)”.

“A la fecha podemos indicar que tras revisar los documentos liberados el 1 de octubre, en su mayoría, corresponden a sentencias definitivas publicadas en el portal TTA, conforme a lo mandatado por ley”, añadieron.

Respecto al expediente completo encontrado por Fast Check CL dentro de la filtración, desde la Unidad Administrativa del Tribunal señalaron que “se trata de una sentencia dictada en febrero de 2012 y ejecutoriada el año 2013. Hasta el momento no identificamos otros con las mismas características”.

Correos filtrados de la secretaría del TTA.
Correos filtrados de la secretaría del TTA.

¿Qué es RansomHub?

RansomHub es un grupo de hackeo que utiliza la técnica del ransomware. Se trata de una forma de robo de datos en que la organización infecta una red de computadores y extrae sus documentos. El grupo hacker puede solicitar el rescate de la información por un pago, generalmente en criptomonedas. Además, como forma de extorsión, parte de los documentos son publicados en la dark web, donde los usuarios pueden acceder para constatar la veracidad de la información.

En su sitio, RansomHub señala que sus miembros pertenecen de diversos países y que “sólo nos interesan los dólares”.

Página donde están publicados los datos filtrados del TTA.
Página donde están publicados los datos filtrados del TTA.

Así también, apuntan a que no permiten que “Cuba, Corea del Norte y China sean objetivo de ataques”. Esto además del CSI, probablemente haciendo referencia a la Comunidad de Estados Independientes, que aglutina a los países escindidos de la Unión Soviética.

Por último, el grupo afirma que no permite que empresas que hayan pagado por el rescate, hospitales sin ánimo de lucro y organizaciones sin ánimo de lucro sean objetivo de sus ataques. 

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

“Joven alerta sobre idea de Kast: eliminar la Inspección del Trabajo”: #Falso

En redes sociales se difundió que el candidato José Antonio Kast buscará eliminar la «Inspección del Trabajo» en un eventual gobierno. Fast Check CL califica esto como #Falso. En el video original no se menciona explícitamente y en el programa de Kast tampoco. Además, expertos y la propia influencer que hizo el video original lo desmintieron.

Pobreza_José Antonio Kast

“Chile hoy es más pobre que cuando lo recibieron”: #Falso

En el debate ARCHI, el candidato José Antonio Kast aseguró que hoy Chile es más pobre que cuando asumió el gobierno de Gabriel Boric. Fast Check CL califica este discurso como #Falso. No existen registros actuales de la pobreza en Chile. Además, desde Hogar de Cristo y el Ministerio de Desarrollo Social desmintieron una tendencia al alza en la pobreza.

Contraloría detecta que funcionario del Hospital de Concepción recibió honorarios por más de $89 millones desde empresa vinculada a su padre

La Contraloría Regional del Biobío determinó que la Universidad de Concepción utilizó recursos humanos e infraestructura del Hospital Clínico Regional Dr. Guillermo Grant Benavente para procesar exámenes encargados por terceros, mientras el recinto asumía casi la totalidad de los costos. El informe también estableció que el jefe de la Unidad de Anatomía Patológica recibió más de $89 millones en honorarios desde el Centro de Diagnóstico Anatomopatológico, cuyo socio figuraba su padre. Asimismo, otros subordinados percibieron pagos de laboratorios privados vinculados a convenios con la universidad. A raíz de estos antecedentes, el organismo ordenó centralizar las investigaciones y asumir directamente el sumario administrativo.

Francisco Vidal dijo que “en todos los países que gobierna el Partido Comunista, el resultado es un desastre”: #Engañoso

Desde el 21 de noviembre, circula en redes sociales un video de Francisco Vidal, actual vocero de la candidata Jeannette Jara, donde manifiesta que las gestiones en gobiernos comunistas han sido un «desastre». Sin embargo, esto es engañoso, se trata de un video sacado de contexto: Vidal había parafraseado una cita de la excandidata Carolina Tohá, durante el proceso de elecciones primarias, por lo que no se trata una opinión propia.

“El Estado chileno pagó más de $280 millones a la consultora de académico Mayol por sus estudios durante el último ciclo electoral”: #Falso

Una publicación viral asegura que Alberto Mayol habría prestado servicios al Estado mediante una consultora de su propiedad y recibido más de 280 millones. Pero Fast Check calificó esto como #Falso. Distintos portales de información pública demuestran que ni él ni empresas en las que forma parte han recibido pagos por ese monto. Además, Alberto Mayol desmintió personalmente la información.

Últimos chequeos:

Natalia Valdebenito: “Me aterra Kast. Si sale presidente me voy de Chile”: #Falso

Se viralizó en redes sociales una supuesta declaración de la humorista Natalia Valdebenito en El Mostrador, afirmando que ante una posible presidencia del candidato José Antonio Kast, se iría del país. Fast Check calificó este contenido como #Falso: el medio no publicó ningún contenido con dichas declaraciones y Natalia Valdebenito niega haberlas emitido.

Pobreza_José Antonio Kast

“Chile hoy es más pobre que cuando lo recibieron”: #Falso

En el debate ARCHI, el candidato José Antonio Kast aseguró que hoy Chile es más pobre que cuando asumió el gobierno de Gabriel Boric. Fast Check CL califica este discurso como #Falso. No existen registros actuales de la pobreza en Chile. Además, desde Hogar de Cristo y el Ministerio de Desarrollo Social desmintieron una tendencia al alza en la pobreza.

“El Estado chileno pagó más de $280 millones a la consultora de académico Mayol por sus estudios durante el último ciclo electoral”: #Falso

Una publicación viral asegura que Alberto Mayol habría prestado servicios al Estado mediante una consultora de su propiedad y recibido más de 280 millones. Pero Fast Check calificó esto como #Falso. Distintos portales de información pública demuestran que ni él ni empresas en las que forma parte han recibido pagos por ese monto. Además, Alberto Mayol desmintió personalmente la información.

Francisco Vidal dijo que “en todos los países que gobierna el Partido Comunista, el resultado es un desastre”: #Engañoso

Desde el 21 de noviembre, circula en redes sociales un video de Francisco Vidal, actual vocero de la candidata Jeannette Jara, donde manifiesta que las gestiones en gobiernos comunistas han sido un «desastre». Sin embargo, esto es engañoso, se trata de un video sacado de contexto: Vidal había parafraseado una cita de la excandidata Carolina Tohá, durante el proceso de elecciones primarias, por lo que no se trata una opinión propia.

La Ley Integral contra la Violencia hacia las Mujeres tuvo como resultado un aumento de los femicidios: #Falso

En el debate ARCHI de este miércoles 3 de diciembre, José Antonio Kast afirmó que la Ley Integral contra la Violencia hacia las Mujeres, los femicidios han aumentado. Fast Check calificó esto como #Falso, pues cifras oficiales del Servicio Nacional de la Mujer y la Equidad de Género demuestran que desde la entrada en vigencia de la ley en junio de 2024 se han registrado menos femicidios consumados al comparar 2024 con 2025. Así lo corroboran también desde la Red Chilena contra la Violencia hacia las Mujeres.

Funcionario de Hospital de La Serena habría permitido compras infladas que acumularon un perjuicio de $500 millones

El Hospital San Juan de Dios de La Serena presentó una querella criminal contra Eduardo Campusano Lisera, funcionario a cargo del área de Economato, por los presuntos delitos de fraude al Fisco, administración desleal, malversación de caudales públicos y cohecho. Según el recinto asistencial, el trabajador habría direccionado compras públicas hacia dos proveedores específicos que ofrecían precios abultados. La tesis expuesta en la acción judicial sostiene que ambos proveedores actuaban de manera concertada. Fast Check CL pudo corroborar ese vínculo: se trata de un matrimonio. De acuerdo con la querella, este eventual direccionamiento hacia servicios con sobreprecio habría generado un perjuicio fiscal preliminar estimado en $500.000.000.

Contraloría detecta que funcionario del Hospital de Concepción recibió honorarios por más de $89 millones desde empresa vinculada a su padre

La Contraloría Regional del Biobío determinó que la Universidad de Concepción utilizó recursos humanos e infraestructura del Hospital Clínico Regional Dr. Guillermo Grant Benavente para procesar exámenes encargados por terceros, mientras el recinto asumía casi la totalidad de los costos. El informe también estableció que el jefe de la Unidad de Anatomía Patológica recibió más de $89 millones en honorarios desde el Centro de Diagnóstico Anatomopatológico, cuyo socio figuraba su padre. Asimismo, otros subordinados percibieron pagos de laboratorios privados vinculados a convenios con la universidad. A raíz de estos antecedentes, el organismo ordenó centralizar las investigaciones y asumir directamente el sumario administrativo.

Documento del Departamento de Estado de EE.UU. instruye negar visa H-1B para verificadores de datos y moderadores de contenido

Un memorándum del Departamento de Estado de Estados Unidos, instruyó a su personal a rechazar las solicitudes de visa a personas que han trabajado en medios de verificación de datos y moderación de contenidos. Según la National Public Radio (NPR) y Reuters, esta es una medida que la administración del presidente de Estados Unidos aplicó por supuestas «censuras» a la libertad de expresión.

60 días de indagatoria: formalizan a funcionario de la PDI acusado de eliminar órdenes de investigar

El Ministerio Público formalizó al exsubinspector de la PDI, Fabián Cornejo Araos, por la supuesta eliminación de 58 decretos de investigación en 2021, hechos atribuidos al uso de un computador fiscal y de la clave institucional de su superior, según la querella del CDE. La defensa solicitó suspender el proceso mediante una cautela de garantía por no contar con acceso a la carpeta investigativa, petición que fue rechazada. El tribunal adelantó para el 12 de enero la audiencia en que se discutirán las medidas cautelares y fijó un plazo de 60 días para la investigación.