Qilin publica datos de AGUNSA: postulantes, trabajadores y archivos internos


AGUNSA (Agencias Universales S.A.) es una empresa multinacional Chilena dedicada en servicios de agenciamiento portuario, logística integral y transporte de carga marítimo, aéreo y terrestre.



El 16 de agosto, el grupo de ransomware Qilin listó a esta entidad en su sitio de filtraciones en la dark web, sin mostrar archivos de muestra ni indicar el volumen total de datos robados. Hace unos pocos días, el grupo publicó los datos en su sitio denominado Qilin Data.





Qilin Filtró los datos



Al verificar el contenido en la dark web, identificamos dos categorias principales de documentos expuestos:


  • Postulaciones de trabajadores


Cuando postulas a un trabajo, suele exigirse una gran cantidad de documentos antes de comenzar. Tras el incidente de ciberseguridad de esta entidad, esa información quedó expuesta. Por ejemplo, cada postulante tiene una carpeta con su nombre completo y, dentro de ella, archivos como licencias de conducir, cédulas de identidad, currículums y exámenes médicos



En otra sección aparecen documentos PDF de narcotest y alcotest aplicados a trabajadores. En esos archivos se exponen el Nombre, el RUT y el Cargo de cada persona, junto con la imagen del examen. Todos los resultados visibles eran negativos, pero igual quedaron expuestos.





Esta exposición representa un riesgo significativo para las personas afectadas, quienes podrían ser víctimas de estafas, extorsiones o suplantación de identidad.



  • Archivos internos expuestos



En los archivos internos expuestos aparece de forma constante Codelco, socio estratégico de AGUNSA S.A. Entre el material se observan planillas Excel, imágenes de inventarios, organigramas y grabaciones en formato MP4 de reuniones internas de AGUNSA, incluidas sesiones en las que se muestra el uso de Unigis, la plataforma de gestión de transporte (TMS) que la empresa utiliza para el monitoreo en tiempo real y la trazabilidad de sus operaciones logísticas.



Es recomendable que, ante la exposición de archivos internos en los que aparece un socio estratégico, se le informe de inmediato. Así puede evaluar si hay datos propios comprometidos, revisar accesos compartidos y reforzar controles. La notificación oportuna a clientes, proveedores y socios forma parte de una respuesta responsable a un incidente.







Falta de comunicación oficial

Hasta esta fecha, AGUNSA no ha emitido ningún comunicado oficial sobre algún incidente de ciberseguridad, ni a través de su sitio web ni de sus redes sociales. Por ello, quisimos contactarlos sobre esta situación. El 25 de agosto envié un correo en el que les pregunté lo siguiente:


  • Si habían sufrido un incidente de ciberseguridad  

  • Si habían notificado a sus trabajadores para prevenir riesgos posteriores 

  • Si habían implementado mejoras en su plan de ciberseguridad

Hasta el momento, ninguna de estas consultas ha recibido respuesta.



Un ataque de ransomware afecta a la empresa, a sus trabajadores, clientes y proveedores. Al mismo tiempo, permite identificar cómo se están exponiendo datos internos y de qué forma un tercero podría reconstruir parte de la infraestructura sin pertenecer a la organización.

El objetivo de este análisis no es señalar culpables, sino corregir a tiempo las debilidades detectadas y comunicar los riesgos al equipo para reducir la probabilidad de nuevos incidentes.





🔍 Investigación realizada de forma autónoma. Si valoras el análisis de amenazas de este portal y deseas apoyar la continuidad del proyecto, puedes invitarme un café aquí.