Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Te puede interesar:

FIDAE

CDE se querella por estafa contra empresa a cargo de estacionamientos en la FIDAE 2024

El Consejo de Defensa del Estado (CDE) presentó una querella por el delito de estafa contra Daniel Soto, representante legal de la empresa Integral Security System SpA, por un eventual perjuicio superior a $56 millones relacionado con la explotación de estacionamientos durante la FIDAE 2024. Según la acción judicial, la empresa habría pagado el uso del espacio mediante un cheque que fue posteriormente protestado por falta de fondos, mientras que la garantía presentada tampoco pudo ser cobrada.

El contrincante de Michelle Bachelet, Macky Sall, no bajó su candidatura a la Secretaría General de la ONU

Circula en redes sociales que Macky Sall, uno de los contrincantes de Michelle Bachelet para la secretaría general de la ONU, habría bajado su candidatura. Fast Check califica este contenido como #Falso: si bien la Unión Africana descartó entregarle su respaldo oficial, la postulación del expresidente senegalés continúa vigente, pues así lo confirma el sitio web del organismo internacional y el equipo de comunicaciones del propio Sall.

Migraciones

Cero expulsión de migrantes, 26 de funcionarios del Servicio Nacional de Migraciones

Durante su campaña, el presidente José Antonio Kast instaló el tema de la migración irregular como uno de los ejes del debate y comenzó a difundir una cuenta regresiva para que quienes se encontraban en esa situación abandonaran el país antes de la llegada de su gobierno. Sin embargo, hasta ahora no se han concretado expulsiones de migrantes en situación irregular. En paralelo, el Servicio Nacional de Migraciones informó a Fast Check que en las primeras semanas de la nueva administración se han registrado 26 desvinculaciones de funcionarios en la institución.

Campamentos

TECHO-Chile: Pobreza en hogares en tenencia irregular alcanza 57,8% y triplica el indicador nacional

Un análisis de TECHO-Chile basado en los resultados de la encuesta Casen 2024 estimó la situación de pobreza en campamentos a partir de datos nacionales y regionales. Según el informe, la pobreza en hogares con tenencia irregular alcanza 57,8%, más de tres veces el 17,4% registrado a nivel nacional. El documento también señala que la pobreza extrema en estos asentamientos aumentó entre las mediciones de 2022 y 2024.

CAE

¿Revisaste tu correo? Así son las notificaciones de cobro judicial que reciben deudores del CAE

La Tesorería General de la República inició el cobro de deudas del Crédito con Aval del Estado. El plan contempla convenios de pago para quienes registren rentas brutas mensuales entre $1,5 millones y $5 millones, mientras que se iniciaron demandas de cobro judicial contra quienes superan ese nivel de ingresos. Fast Check accedió a una notificación enviada por correo electrónico que incluye una nómina con los antecedentes del deudor o deudora y un mandamiento de ejecución y embargo.

Últimos chequeos:

El contrincante de Michelle Bachelet, Macky Sall, no bajó su candidatura a la Secretaría General de la ONU

Circula en redes sociales que Macky Sall, uno de los contrincantes de Michelle Bachelet para la secretaría general de la ONU, habría bajado su candidatura. Fast Check califica este contenido como #Falso: si bien la Unión Africana descartó entregarle su respaldo oficial, la postulación del expresidente senegalés continúa vigente, pues así lo confirma el sitio web del organismo internacional y el equipo de comunicaciones del propio Sall.

Video de Artemis II con “error de CGI” es falso: las imágenes fueron alteradas

Un video viral muestra la aparición de letras sobre el muñeco que acompaña a los astronautas de Artemis II, lo que supuestamente evidenciaría un error de “CGI” y que se trataría de un montaje. Fast Check calificó este contenido como #Falso, ya que en las transmisiones oficiales no se observa dicha incongruencia y es probable que se trate de una edición.

Proyecto ‘Escuelas Protegidas’ sí permite la revisión de vestimenta de estudiantes, contrario a lo que afirmó la ministra María Paz Arzola

La ministra de Educación, María Paz Arzola, aseguró que el proyecto de ley que establece medidas de seguridad, orden y respeto en establecimientos educacionales, no contempla la revisión de la ropa de estudiantes. Fast Check calificó esto como #Falso: tras revisar el documento oficial se comprobó que el proyecto del Mineduc sí incorpora esta medida.

CAE

¿Revisaste tu correo? Así son las notificaciones de cobro judicial que reciben deudores del CAE

La Tesorería General de la República inició el cobro de deudas del Crédito con Aval del Estado. El plan contempla convenios de pago para quienes registren rentas brutas mensuales entre $1,5 millones y $5 millones, mientras que se iniciaron demandas de cobro judicial contra quienes superan ese nivel de ingresos. Fast Check accedió a una notificación enviada por correo electrónico que incluye una nómina con los antecedentes del deudor o deudora y un mandamiento de ejecución y embargo.