LockBit publica datos de ex trabajadores de Forus tras el incidente informado a la CMF



El 18 de septiembre de 2026, Forus S.A. fue nombrada y listada en el sitio de filtraciones del grupo de ransomware LockBit. Forus es una empresa chilena de comercio minorista y mayorista, fundada en 1980, dedicada al diseño, desarrollo, comercialización y distribución de calzado, vestuario y accesorios. Al ser listada no se publicaron muestras de datos ni se conocía el volumen de la información presuntamente robada. Días después, los datos fueron expuestos en el sitio de LockBit.






Algunos usuarios de X consultaron por este incidente. En ese momento les indicamos que no había más información pública que el listado de Forus en el sitio de filtraciones de LockBit, y que a partir de ahí habíamos iniciado el seguimiento habitual de la víctima.


LockBit publicó los datos




Según lo que muestra el sitio de LockBit, el archivo comprimido pesa 98 GiB (unos 105 GB) e incluye un listado de archivos. Entre los archivos en formato XLSX hay uno llamado “Distribuidores”, con datos de contacto como teléfonos, correos electrónicos y Nombres, y otro llamado “Finiquitos”, con una lista de trabajadores finiquitados en 2022. Ese archivo contiene 2.737 registros, con campos como Nombres, RUT, fecha de nacimiento, nacionalidad, sexo, estado civil, profesión, cargo, región, comuna, dirección, teléfono, correo electrónico, jefe y RUT del jefe, entre otros.




Riesgo

La disponibilidad de estos datos genera un riesgo concreto para las personas afectadas: terceros, o los mismos actores, podrían usarlos en campañas de phishing dirigido, suplantación o ingeniería social.

Comunicado Oficial




El 16 de septiembre, Forus S.A. publicó en su sitio web un comunicado sobre el incidente, enviado a la Comisión para el Mercado Financiero (CMF). En él señala que tomó conocimiento de que algunos sistemas informáticos se vieron afectados por un agente externo el 15 de septiembre. La sociedad activó sus protocolos de prevención, detección y respuesta, con apoyo de expertos en ciberseguridad y análisis forense digital. También indica que el incidente se encuentra contenido y que la red opera con normalidad, y afirma que no implica datos personales de clientes, colaboradores u otras personas. Ese comunicado es anterior al listado del 18 de septiembre y a la publicación posterior de los archivos.




Tras la publicación de los archivos enviamos un correo a Forus S.A. para informar que los datos personales de ex trabajadores están expuestos, en contraste con lo señalado en el comunicado a la CMF. Si hay respuesta, este post se actualizará.


El objetivo de este análisis no es señalar culpables, sino describir lo observado, comunicar los riesgos y señalar debilidades que conviene corregir para reducir la probabilidad de nuevos incidentes.