{"id":107281,"date":"2026-08-15T00:00:49","date_gmt":"2026-08-15T04:00:49","guid":{"rendered":"https:\/\/www.radioamigavallenar.cl\/?p=107281"},"modified":"2026-08-15T00:07:11","modified_gmt":"2026-08-15T04:07:11","slug":"anci-activa-protocolo-preventivo-y-notifica-a-veintena-de-instituciones-chilenas-por-hackeo-a-litellm","status":"publish","type":"post","link":"https:\/\/www.radioamigavallenar.cl\/?p=107281","title":{"rendered":"ANCI activa protocolo preventivo y notifica a veintena de instituciones chilenas por hackeo a LiteLLM"},"content":{"rendered":"<p>La\u00a0<strong>Agencia Nacional de Ciberseguridad<\/strong>\u00a0(ANCI) se refiri\u00f3 a la posible afectaci\u00f3n a una\u00a0<strong>veintena de sitios chilenos<\/strong>, entre ellos el del\u00a0<a href=\"https:\/\/www.gob.cl\/\" target=\"_blank\" rel=\"noopener\">Gobierno de Chile<\/a>, por el<strong>\u00a0hackeo a la plataforma LiteLLM<\/strong>. La instituci\u00f3n precis\u00f3 que tom\u00f3 conocimiento de la situaci\u00f3n el pasado 12 de agosto y desde entonces ha desplegado un plan de acci\u00f3n.<\/p>\n<blockquote><p>\u201cEl d\u00eda 12 de agosto tomamos conocimiento de esta noticia y, tras realizar el an\u00e1lisis correspondiente,\u00a0<strong>identificamos un riesgo potencial de compromiso para aquellas instituciones que hubieran descargado la aplicaci\u00f3n<\/strong>. Es importante precisar que se trata de una\u00a0<strong>exposici\u00f3n posible, no de un incidente confirmado<\/strong>\u201d, se\u00f1al\u00f3 la entidad en un comunicado enviado a BioBioChile.<\/p><\/blockquote>\n<p>Como parte de las acciones inmediatas, la ANCI notific\u00f3 a las instituciones nacionales que podr\u00edan haber resultado afectadas.<\/p>\n<p>\u201cComo medida preventiva,\u00a0<strong>notificamos de inmediato a las instituciones nacionales potencialmente afectadas<\/strong>, entreg\u00e1ndoles instrucciones claras para verificar si sus sistemas y credenciales estuvieron expuestos, junto con recomendaciones concretas de mitigaci\u00f3n\u201d, detall\u00f3 la ANCI.<\/p>\n<p>Hasta el momento, la Agencia Nacional de Ciberseguridad no ha identificado incidentes que representen un impacto significativo derivado de esta vulnerabilidad.<\/p>\n<p>\u201cA la fecha, no hemos identificado ning\u00fan incidente de impacto significativo derivado de esta vulnerabilidad. Nuestro equipo contin\u00faa monitoreando activamente la situaci\u00f3n y actualizar\u00e1 esta informaci\u00f3n en caso de que surjan novedades relevantes\u201d, cerr\u00f3 la ANCI.<\/p>\n<blockquote><p>Entre los posibles afectados en Chile se encuentran sitios de entidades como gob.cl; achs.cl; falabella.cl; nic.cl; udechile.cl; cmpc.cl; scd.cl; derco.cl; pedrodevaldivia.cl; tisal.cl; skc.cl; ione.cl; soho.cl; bdo.cl; bdoinventorysolutions.cl; datamart.cl; envision.cl y sumup.cl. Todas estas plataformas forman parte de la lista de dominios que pudieron haber estado expuestos.<\/p><\/blockquote>\n<h2 style=\"text-align: center;\">Alerta mundial por vulnerabilidad<\/h2>\n<p>La alerta fue generada a partir de la revelaci\u00f3n de\u00a0<strong>Hudson Rock<\/strong>, una compa\u00f1\u00eda de ciberinteligencia especializada en la detecci\u00f3n de amenazas relacionadas con malware infostealer.<\/p>\n<p><a href=\"https:\/\/www.hudsonrock.com\/blog\/largest-ai-supply-chain-breach-of-2026-litellm-hack-impacts-thousands-of-global-enterprises-claim-your-ethical-disclosure\/\" target=\"_blank\" rel=\"noopener\">Hudson Rock<\/a>\u00a0calific\u00f3 el evento como \u201c<strong>la mayor brecha de la cadena de suministro de IA de 2026<\/strong>\u201d, se\u00f1alando que el hackeo de LiteLLM afecta a miles de empresas a nivel global. La compa\u00f1\u00eda atribuy\u00f3 las filtraciones de CI\/CD runner a dominios corporativos y explor\u00f3 las empresas afectadas, revisando identidades censuradas y nombres secretos.<\/p>\n<p>Seg\u00fan Hudson Rock, el panorama de la ciberseguridad enfrenta una de las campa\u00f1as de cadena de suministro multiecosistema m\u00e1s sofisticadas documentadas p\u00fablicamente hasta la fecha. El ataque fue orquestado por un grupo de actores amenazantes conocido como \u201c<strong>TeamPCP<\/strong>\u201c, que comprometi\u00f3 LiteLLM, una puerta proxy de IA de c\u00f3digo abierto ampliamente adoptada.<\/p>\n<p>De acuerdo con la compa\u00f1\u00eda, este ataque en cascada permiti\u00f3 la exfiltraci\u00f3n silenciosa de secretos profundos del desarrollo de miles de pipelines -cadena de procesos conectados que transforman una entrada en una salida, normalmente de forma secuencial- de integraci\u00f3n continua y despliegue continuo (CI\/CD) en todo el mundo. La mec\u00e1nica del ataque no comenz\u00f3 con LiteLLM, sino que<span class=\"destacador destacado\">\u00a0TeamPCP primero comprometi\u00f3 la cadena de GitHub Actions para Trivy<\/span>, un esc\u00e1ner de vulnerabilidades de c\u00f3digo abierto muy popular.<\/p>\n<p>Los desarrolladores de LiteLLM utilizaron Trivy en su propia cadena CI\/CD, lo que permiti\u00f3 que el esc\u00e1ner de seguridad envenenado obtuviera acceso leg\u00edtimo de lectura a su entorno runner. De esta forma, los atacantes exfiltraron silenciosamente los tokens de publicaci\u00f3n PyPI de LiteLLM y publicaron versiones maliciosas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La\u00a0Agencia Nacional de Ciberseguridad\u00a0(ANCI) se refiri\u00f3 a la posible afectaci\u00f3n a una\u00a0veintena de sitios chilenos, entre ellos el del\u00a0Gobierno de Chile, por el\u00a0hackeo a la&hellip; <\/p>\n","protected":false},"author":7,"featured_media":107282,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[37],"tags":[],"class_list":["post-107281","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nacional"],"_links":{"self":[{"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=\/wp\/v2\/posts\/107281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=107281"}],"version-history":[{"count":1,"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=\/wp\/v2\/posts\/107281\/revisions"}],"predecessor-version":[{"id":107283,"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=\/wp\/v2\/posts\/107281\/revisions\/107283"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=\/wp\/v2\/media\/107282"}],"wp:attachment":[{"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=107281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=107281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radioamigavallenar.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=107281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}