El 18 de junio de 2026, el grupo de ransomware Qilin publicó a la empresa de outsourcing ATCOM en su sitio de filtraciones (data leak site). En ese momento, los actores de amenazas solo mostraron el logo de la compañía junto con algunas pruebas de la información robada, principalmente archivos Excel que contenían presupuestos, listados de clientes y contratos. No se indicó el volumen total de los datos sustraídos.
Qilin Filtró los datos
Posteriormente, Qilin actualizó la publicación y filtró la totalidad de la información extraída de los sistemas de ATCOM. Al verificar el contenido disponible en la dark web, se identificaron dos categorías principales de documentos expuestos:
- Contratos y finiquitos de trabajadores
Estos documentos contienen datos personales sensibles, entre ellos:
- Nombres completos
- RUT
- Correo electrónico
- Fecha de nacimiento
- Domicilio
Además, se observaron fotocopias de cédulas de identidad, certificados y currículums que incluyen consultas de antecedentes penales. Todos estos archivos están disponibles en formato PDF para su descarga libre en la dark web.
Esta exposición representa un riesgo significativo para las personas afectadas, quienes podrían ser víctimas de estafas, extorsiones o suplantación de identidad.
- Datos de clientes empresariales
Dado que ATCOM gestiona personal para otras compañías, la filtración también incluyó una gran cantidad de correos electrónicos de contacto de sus clientes. Entre las empresas identificadas se encuentran Banco Estado, Hites, Ripley y Concha y Toro, entre otras.
La disponibilidad de estos datos en la dark web genera un peligro concreto para dichas instituciones, ya que terceros o los mismos actores de amenazas podrían utilizarlos para ejecutar campañas de phishing dirigidas.
Falta de comunicación oficial
El 28 de julio de 2026 se envió un correo electrónico a la empresa consultando específicamente sobre:
- Si habían sufrido un incidente de ciberseguridad
- Si habían notificado a sus clientes para prevenir riesgos posteriores
- Si habían implementado mejoras en su plan de ciberseguridad
Hasta el momento, ninguna de estas consultas ha recibido respuesta.


