VIGATEC, es una empresa chilena fundada en 1980 que se especializa en integrar soluciones tecnológicas y servicios para mejorar las operaciones críticas de empresas en diversas industrias.
El 17 de septiembre, el grupo de ransomware Qilin listó a Vigatec en su sitio de filtraciones en la dark web, sin publicar archivos de muestra ni indicar el volumen de datos presuntamente robados. El 27 de septiembre, el grupo publicó la información en su leak site.
Varias plataformas de inteligencia de amenazas ubicaron a la empresa en Alemania; el seguimiento diario de incidentes muestra que esos trackers a veces asignan mal el país y generan confusión entre profesionales de ciberseguridad. Vigatec es un integrador tecnológico chileno.
Qilin Filtró los datos
En el material publicado en el leak site de Qilin hay PDF identificados con la sigla “NP”. En esos archivos se observaron contratos y cadenas de correo que exponen e-mails de contrapartes, con referencias a clientes como Banco de Chile, Banco Central, Walmart y el SAG, entre otros.
En otro apartado se identificó Smartic, la plataforma en la nube de Vigatec para centralizar asistencias, turnos y cumplimiento laboral. Había carpetas de distintas empresas clientes y, en algunas, planillas XLSX con listados de trabajadores (RUT, cargo, correo y fecha de nacimiento). Un archivo contenía 393 registros asociados a LATAM Airlines.
El caso ilustra que un ransomware puede exponer información de sus clientes, no solo la del objetivo. La presencia de cargas masivas y datos sin segmentar sugiere un entorno de implementación o desarrollo con controles insuficientes sobre PII de terceros; eso, por sí solo, no prueba el vector de entrada, pero sí una falla de gobierno de datos que la empresa debería corregir.
Riesgo
Falta de comunicación oficial
Hasta esta fecha, VIGATEC no ha emitido ningún comunicado oficial sobre algún incidente de ciberseguridad, ni por la filtración de datos a través de su sitio web ni de sus redes sociales, si hay algun comunicado este post se actualizara.
El objetivo de este análisis no es señalar culpables, sino describir lo observado, comunicar los riesgos y señalar debilidades que conviene corregir para reducir la probabilidad de nuevos incidentes.
🔍 Investigación realizada de forma autónoma. Si valoras el análisis de amenazas de este portal y deseas apoyar la continuidad del proyecto, puedes invitarme un café aquí.

