Qilin publica los datos de ATCOM: empleados y clientes expuestos en la dark web


El 18 de junio de 2026, el grupo de ransomware Qilin publicó a la empresa de outsourcing ATCOM en su sitio de filtraciones (data leak site). En ese momento, los actores de amenazas solo mostraron el logo de la compañía junto con algunas pruebas de la información robada, principalmente archivos Excel que contenían presupuestos, listados de clientes y contratos. No se indicó el volumen total de los datos sustraídos.



Qilin Filtró los datos

Qilin Filtró los datos


Posteriormente, Qilin actualizó la publicación y filtró la totalidad de la información extraída de los sistemas de ATCOM. Al verificar el contenido disponible en la dark web, se identificaron dos categorías principales de documentos expuestos:


  1. Contratos y finiquitos de trabajadores


Se encontró una gran cantidad de contratos y finiquitos de personas contratadas por ATCOM para prestar servicios a otras empresas.



Contratos y finiquitos de trabajadores


Estos documentos contienen datos personales sensibles, entre ellos:

  • Nombres completos
  • RUT
  • Correo electrónico
  • Fecha de nacimiento
  • Domicilio


Además, se observaron fotocopias de cédulas de identidad, certificados y currículums que incluyen consultas de antecedentes penales. Todos estos archivos están disponibles en formato PDF para su descarga libre en la dark web.


Esta exposición representa un riesgo significativo para las personas afectadas, quienes podrían ser víctimas de estafas, extorsiones o suplantación de identidad.


  • Datos de clientes empresariales

Dado que ATCOM gestiona personal para otras compañías, la filtración también incluyó una gran cantidad de correos electrónicos de contacto de sus clientes. Entre las empresas identificadas se encuentran Banco Estado, Hites, Ripley y Concha y Toro, entre otras. 

La disponibilidad de estos datos en la dark web genera un peligro concreto para dichas instituciones, ya que terceros o los mismos actores de amenazas podrían utilizarlos para ejecutar campañas de phishing dirigidas.


Falta de comunicación oficial


Hasta la fecha, ATCOM no ha emitido ningún comunicado oficial sobre el incidente de ciberseguridad, ni a través de sus redes sociales ni en su página web.

El 28 de julio de 2026 se envió un correo electrónico a la empresa consultando específicamente sobre:


  • Si habían sufrido un incidente de ciberseguridad  
  • Si habían notificado a sus clientes para prevenir riesgos posteriores  
  • Si habían implementado mejoras en su plan de ciberseguridad


Hasta el momento, ninguna de estas consultas ha recibido respuesta.



Este incidente evidencia los graves riesgos que enfrentan las empresas de outsourcing y reclutamiento cuando almacenan datos personales de trabajadores y datos de contacto de clientes. La filtración no solo compromete la privacidad de las personas, sino que también expone a grandes organizaciones a posibles ataques posteriores.


🔍 Investigación realizada de forma autónoma. Si valoras el análisis de amenazas de este portal y deseas apoyar la continuidad del proyecto, puedes invitarme un café aquí.