El grupo de ransomware Qilin publicó en su página de filtraciones en la Dark Web a la Clínica Maitenes, clínica ubicada en Santiago de Chile que presta servicios de salud en las localidades de Peñaflor, Centro Vida Activa, Talagante, Laboratorio Clínico Melipilla Centro y Melipilla.
Según los actores maliciosos, habrían robado 800 GB de datos de esta clínica. En las muestras publicadas se observan datos de pacientes, lo que resulta sumamente delicado. Además, en una captura de pantalla afirman tener 340.000 registros de información personal, que incluyen campos como:
- ID
- FirstName
- LastName
- SecondName
- RUT
- PhoneNumber
* Al verificar una pequeña muestra de estos datos, podemos confirmar que son reales. Esto pone en riesgo real a miles de personas de ser extorsionadas o estafadas.
![]() |
| extorsion del grupo qilin hacia la clinica, dice haber robado todo los documentos de 3 años. |
Dada la gravedad del incidente, revisé el sitio web y las redes sociales de la clínica y no existe ningún comunicado oficial sobre el ciberataque. Este post se actualizará si la clínica publica alguna declaración o si Qilin filtra los datos robados.
Exclusivo: Qilin Filtra los datos
Pasaron algunas semanas y Qilin, el grupo de ransomware, no había publicado la información de la Clínica Maitenes. Sin embargo, accedí de forma exclusiva a los datos que tenían guardados los ciberdelincuentes. Ellos tienen un problema, al parecer, para mantener sus espejos de Onion. Aprovechando este problema, me colé por ahí y, de forma exclusiva, vi los archivos de la Clínica Maitenes.
Los archivos filtrados confirman que la Clínica Maitenes sufrió un ataque de ransomware. Sin embargo, la entidad aún no ha emitido ningún comunicado oficial sobre este incidente de ciberseguridad. Los archivos a los que accedimos incluyen:
- Biopsias, entrega de Biopsias
- Registro de pacientes hospitalizados
- Registro Base de CESFAM 2023
- Registro de Agendas 2023
- Archivos de registro medicos de urgencia
Aquí abajo se muestra un archivo de un examen Papanicolaou de la paciente Magaly, en el que se exponen su RUT, nombre completo, médico solicitante, procedencia, fecha de toma de muestra, fecha del examen y el resultado del mismo:
![]() |
| resultado médico de una paciente de la clinica maitenes |
Además, los pacientes afectados, sus trabajadores y las familias de estos están expuestos a caer en estafas o a ser extorsionados por desconocidos que obtengan sus datos personales.Entre los archivos que vi se encuentran:
- asignación familiar
- asignación maternal
- certificado de alumno regular
- certificados de nacimientos
- declaracion jurada
- finiquitos
- casos laborales
Estos archivos se encuentran en la carpeta denominada RRHH. Aquí se puede ver un ejemplo de un archivo de un trabajador donde aparece expuesta su asignación familiar:
![]() |
| Se expone el archivo de Ana una trabajadora de Maitenes, en el se exponen datos personales como rut, nombre completo, dirección, comuna, correo electrónico. |
Alerta para los pacientes y trabajadores:
Además, tanto los pacientes como los trabajadores de la Clínica Maitenes y sus familias están expuestos a riesgos de estafas y extorsiones. Se recomienda monitorear diariamente las cuentas bancarias, activar alertas de movimientos, no abrir enlaces ni archivos sospechosos recibidos por correo, WhatsApp o SMS, cambiar todas las contraseñas importantes, activar la autenticación de dos factores (2FA). Ante cualquier llamada o mensaje que pida datos o dinero, cuelgue y no entregue información. Si detecta cobros extraños o intentos de fraude, denúncielo inmediatamente a la PDI y a la clínica.
Hemos enviado un correo electrónico a la entidad médica preguntándoles si habrá algún comunicado o notificación hacia los afectados, que en este caso son los pacientes y trabajadores de la entidad.




