Digitalización·Los movimientos
Fonasa · Chile
La organización usaba malware para robar credenciales y extraer datos personales de instituciones públicas y privadas; su presunto líder tiene 18 años y operaba desde Coquimbo.
La Policía de Investigaciones (PDI) y la Fiscalía Supraterritorial desarticularon, a comienzos de septiembre de 2026, una organización que obtenía y comercializaba datos personales mediante ciberataques. Entre las entidades afectadas figuran el Fondo Nacional de Salud (Fonasa), el Sernac, la Tesorería General de la República, el Instituto de Previsión Social, la Municipalidad de Las Condes y la Secretaría de Gobierno Digital. La investigación duró cuatro meses y contó con apoyo de la Agencia Nacional de Ciberseguridad.
Según la investigación, el grupo usaba programas maliciosos para obtener credenciales, tomar control de cuentas y extraer información de forma masiva, que luego consolidaba y sistematizaba para ponerla a disposición de terceros. En algunos casos también obtuvo claves de acceso.
Uno de los integrantes fue formalizado. Las autoridades señalaron que el líder, de 18 años, estaría vinculado a la extracción de datos y a extorsiones. Aún no se determina el destino de la información: podía usarse para demostrar capacidad de acceso o para venderla.
4 meses
Duró la investigación que llevó a desarticular la red, con análisis pendiente de los equipos incautados en dos allanamientos.
La nota no precisa qué datos de Fonasa fueron extraídos ni cuántos beneficiarios se vieron afectados. El caso, sin embargo, confirma que la aseguradora pública –que administra información de la mayoría de la población– es blanco de ataques basados en robo de credenciales.
El episodio coincide con la propuesta del gobierno de postergar hasta diciembre de 2027 la entrada en vigencia de la nueva Ley de Protección de Datos Personales.
El vector descrito –robo de credenciales con malware y toma de cuentas– apunta a necesidades concretas en el sector público de salud: autenticación multifactor, gestión de identidades y accesos privilegiados, monitoreo de comportamiento anómalo y protección de endpoints. Fonasa y otros organismos afectados probablemente revisen controles tras el caso.
Para proveedores de ciberseguridad y servicios gestionados (SOC, respuesta a incidentes, prevención de fuga de datos), la combinación de la Ley Marco de Ciberseguridad y la futura ley de datos personales mantiene la presión regulatoria sobre prestadores y aseguradoras de salud, aunque su calendario pueda correrse.
Fuentes
Chócale · 3 de septiembre de 2026
Seguir leyendo

México
El plan supera los 4 mil millones de pesos, sustituye hospitales en cinco municipios del norte y centro veracruzano y llega acompañado de un sistema digital de abasto de medicamentos.

Perú
La modificación contractual permite iniciar demoliciones y obras de contingencia en Puno mientras el gobierno regional libera el resto del terreno, tras 17 años de espera.

Perú
La gerencia de tecnologías del seguro social peruano obtuvo ISO/IEC 27001, ISO/IEC 20000-1 e ISO 22301, un piso de madurez que cambia cómo compra y evalúa a sus proveedores.
El evento
HospavIA es el evento especializado en la transformación hospitalaria de América Latina. No partimos de un tema: partimos de las prioridades de inversión que la región ya declaró estar ejecutando. Esa es la diferencia.