Septiembre 26, 2022

Filtración de documentos militares: los emails que advirtieron de fallas de seguridad en el Estado Mayor Conjunto a principio de mayo

Jorge Poblete
La ministra Maya Fernández el 20 de agosto de 2022 en un desfile en Chillán Viejo. Foto: José Campos / Agencia Uno.

Los mensajes filtrados del Estado Mayor Conjunto mostraron cómo sus oficiales advirtieron el 4 de mayo vulnerabilidades del sistema. “Se recomienda no seguir ingresando información desde el EMCO hasta que desde la empresa que proporcione el servicio, nos informen que se haya corregido las vulnerabilidades”, escribió esa noche un capitán de fragata a un ingeniero de la institución, con copia a [email protected]. El 16 de mayo ocurriría la filtración mayor. Este martes, la ministra de Defensa se presentará en las comisiones de Defensa del Senado y la Cámara, a explicar la crisis de seguridad por la que ya cayó un general.


Qué observar. A las 8:40 pm del 4 de mayo de 2022, un capitán de fragata del Estado Mayor Conjunto (EMCO) envió un correo a un ingeniero de sistemas del centro de Apoyo técnico de la Dirección de Mando y Control Estratégico del EMCO y al correo supervisorcat del organismo, con copia a 7 personas. Seis de esos correos eran del EMCO, el sexto era [email protected].

  • El correo era el último de una serie de mensajes enviados desde las 10:46 am de ese día, en que analizaban una vulnerabilidad informática de la institución. El asunto del correo era “Caso 3307 EMCO”.
  • “Junto con saludarte, y de acuerdo a la información entregada, acá claramente estamos en la presencia de una vulnerabilidad a la seguridad de la información al detectar en la dirección IP de browser con a lo menos 66 vulnerabilidades”, escribió el capitán de fragata.
  • “Lo anterior indicaría que este servicio de browser esté en riesgo, para lo cual se deberá realizar un análisis de la totalidad de vulnerabilidades detectadas y ver si son explotables”.
  • “Respecto a lo anterior se recomienda no seguir ingresando información desde el EMCO hasta que desde la empresa que proporcione el servicio, nos informen que se haya corregido las vulnerabilidades presentadas, previamente verificadas por nosotros”, escribió el oficial.
  • El email respondía así al correo de las 10:46 am, donde, entre otros puntos, se planteó que “de acuerdo con los análisis realizados por personal de la Sección de Operaciones Defensivas del Centro Coordinador CSIRT Defensa, se pudo determinar, a través de la plataforma shodan.io, una serie de vulnerabilidades presentes en la IP 182[.]160[.]26[.]192 asociadas a servicios de APACHE, SSH y PHP, entre otros, los cuales exponen el servicio para ser explotados por terceros”.
  • Ambos correos forman parte de los miles de mensajes del EMCO filtrados por un grupo autodenominado Guacamaya, que gatillaron la caída del jefe del Estado Mayor Conjunto, Guillermo Paiva, el jueves 22.
  • La filtración pública de los miles de archivos ocurrió el 19 de septiembre, pero el “hackeo”, sostiene el gobierno, ocurrió en mayo. Ese mes se produjo el intercambio de correos por el “caso 3307 EMCO”.
  • “La información disponible nos permite llegar a la conclusión de que el hackeo, la sustracción de la información, se produjo en el mes de mayo del año 2022”, dijo el subsecretario del Interior, Manuel Monsalve, en el Biobío, el sábado 24.
  • Los correos filtrados más recientes tienen fecha 16 de mayo de 2022, mostró la base de datos filtrada por Guacamaya. Esa jornada habría ocurrido la mayor filtración. En la primera semana de mayo se habrían registrado otras menores.

Qué se hizo con las alertas. El saliente jefe del EMCO, Guillermo Paiva, dijo el viernes 23 a La Segunda que presentó su renuncia por su responsabilidad de mando. Consultado sobre si alertó a sus superiores del hackeo, dijo que “no voy a responder a eso, por ahora”.

  • Monsalve fijó el sábado la posición de La Moneda sobre el caso: que la ministra de Defensa, Maya Fernández, no fue informada de la filtración, sino que sólo de vulnerabilidades del sistema, y que autorizó recursos para remediarla.
  • “No es la misma situación que a una autoridad se le informe que el sistema es vulnerable y, por lo tanto, se tome la decisión política de entregar recursos para cerrar la vulnerabilidad, que fue lo que se hizo, a que se le hubiese informado de que había una sustracción de información relevante para la seguridad del país”, dijo Monsalve. “Nunca fue informada de que había sido hackeado el sistema y que había información que había sido extraída, información reservada”.
  • Fernández concurrirá este martes por la mañana a la comisión de Defensa del Senado y por la tarde se presentará en la Cámara, para presentar su caso.

Qué información se filtró. La filtración del organismo encargado de coordinar la labor de las Fuerzas Armadas en estados de excepción constitucional, entre otras labores, incluye información personal de los altos mandos de las FFAA chilenas actualizada a 2022, antecedentes sobre personal que tuvo Covid-19 y datos básicos sobre agregados militares extranjeros, además de documentos con detalles de compras y proveedores.

  • También adjunta informes reservados de inteligencia sobre el despliegue militar en las macrozonas norte y sur, menciones a manifestaciones y desmanes tras el 18-O y análisis de situaciones internaciones de interés castrense.
  • Entre los documentos sobre la Macrozona Sur está un análisis de los eventuales efectos de detener al vocero prófugo de la comunidad de Temucuicui, Jorge Huenchullán, quien se declaró en clandestinidad política en agosto de 2021.
  • Respecto de la Macrozona Norte advirtió sobre los efectos del fin del estado de excepción constitucional de emergencia, en abril, en el marco de la crisis migratoria.
  • Entre los documentos también está un correo analizando una solicitud de audiencia con el jefe del EMCO de un general de división del régimen de Nicolás Maduro, que buscaba proponerle un “proyecto”.

Lea también:

Filtración de documentos militares: las incógnitas que dejó el general del régimen de Maduro que ofreció ayuda a las FFAA

Publicaciones relacionadas

Alexandra Chechilnitzky

Mayo 3, 2024

Golpe a La Moneda: Diputados entregan a la Justicia Militar los casos de uniformados que violen Reglas de Uso de la Fuerza

Créditos: Agencia Uno.

Por 14 votos contra 12, las comisiones unidas de Constitución y Seguridad de la Cámara de Diputados aprobaron este jueves una norma que permite que sean los tribunales militares y no la justicia civil los que resuelvan la transgresión de las Reglas de Uso de la Fuerza por parte de los uniformados. Se trata de […]

[Confidencial] El giro de Héctor Llaitul a minutos de conocer el veredicto en su contra

Las imágenes de Héctor Llaitul posando con armas que mantenía en su celular. (Carpeta de investigación de la fiscalía)

El lunes 22 de abril —antes de conocer el veredicto que lo declaró culpable de infracciones a la ley de seguridad del Estado y otros delitos—, el líder de la CAM Héctor Llaitul, habló en la audiencia. “El pueblo nación mapuche es uno de los pueblos más maltratados en América Latina (…). Ni siquiera hay […]

Alexandra Chechilnitzky

Mayo 2, 2024

Por qué el PC está en contra de sancionar en la ley antiterrorista a los “lobos solitarios”

Créditos: Agencia Uno.

Este jueves se vota en la sala del Senado una norma actualizada para tipificar y catalogar los delitos terroristas. Entre los parlamentarios hay consenso, pero el PC explicitó su discrepancia con una norma que el Fiscal Nacional Ángel Valencia consideró relevante: Sancionar a quienes realizan actos terroristas de manera solitaria o con sólo una persona […]

Ex-Ante

Mayo 2, 2024

Qué dijo Ricardo Mewes en Enade que llevó al Presidente a criticarlo y a afirmar que no fue “colaborativo”

Imagen: Agencia Uno.

Hace una semana, en el encuentro de Enade, Boric solo aludió en su discurso a la presidenta de Icare Karen Thal, pese a que antes de él también había intervenido el timonel de la CPC, Ricardo Mewes. Ese día el Mandatario habló de que todos los actores, incluyendo los privados, empujaran juntos para elevar el […]

Ex-Ante

Mayo 2, 2024

[Confidencial] Enrique Bassaletti, el general (R) de Carabineros que acompañó a Kast a la cárcel de Bukele y el muro en Hungría

Imagen: Agencia Uno.

El general (R) Enrique Bassaletti es reconocido como un colaborador de Kast y de los equipos programáticos republicanos en materias de seguridad. Pasó a retiro en 2021, tras la modificación del Alto Mando, y se impuso en tribunales -junto a otros 6 generales- a los que Contraloría levantó cargos por su rol en el 18-O.