Rutify se presentó en Telegram como un grupo de hacktivistas. El frente visible fue el sitio rutify.live y un canal donde sus operadores identificados públicamente como Rossy e Igna comentaban las publicaciones y buscaban notoriedad.
Funcionó como un “rutificador”: al consultar un RUT se revelaban datos personales e, incluso, antecedentes de salud asociados a Fonasa. Según el propio grupo, centralizaban información filtrada, antigua y reciente, y se daban a conocer denunciando la mala ciberseguridad del país con credenciales provenientes de infostealers Varios de esos casos deberían haber sido previstos por las entidades afectadas. Además, en su propia página ofrecían servicios de pago para “consultar tus datos personales” y “eliminarlos”. ¿Cómo cobran por acceder o borrar información robada que ellos mismos centralizaron? Pueden decir que no es delito; en la práctica convirtieron una brecha en un negocio.
El 1 de mayo, la Agencia Nacional de Ciberseguridad (ANCI) emitió este comunicado:
Bajaron el sitio, no necesariamente la operación. El canal seguía abierto y anunciaron que podrían liberar código, pero no las fuentes de datos.
Operacion Rutify PDI
![]() |
| líder de 18 años encabezaba estructura dedicada a la comercialización ilícita de datos personales |
En septiembre de 2026, la PDI y la Fiscalía Supraterritorial dieron a conocer avances de una investigación iniciada en mayo, conocida como Operación Rutify. Según esa información pública, se detuvo a un presunto integrante de una red que habría obtenido, explotado y distribuido datos personales desde sistemas de organismos del Estado. El caso no se plantea como un incidente único. Se mencionan accesos a plataformas vinculadas a Fonasa, Servel, Tesorería, Sernac, IPS, Aduanas y un municipio.



