Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Por no entregar información financiera: IP Chileno Británico de Cultura fue sancionado con multa por más de $3,4 millones

En medio de problemas internos que incluyeron la pérdida de su información contable y dificultades para reconstruir sus registros financieros, el Instituto Profesional Chileno Británico de Cultura enfrentó fue sancionado por parte de la Superintendencia de Educación Superior. El organismo fiscalizador concluyó que la institución incumplió su obligación legal de informar oportunamente sobre su estado financiero del año 2023, aplicándole una multa de 50 Unidades Tributarias Mensuales ($3,4 millones). La multa se suma a infracciones similares detectadas en los últimos años.

SMA formula cargos contra filial de Blumar tras exceder producción autorizada de salmones en Reserva Nacional Kawésqar

El ente fiscalizador cursó el procedimiento debido a que la firma excedió en un 27% la producción autorizada en su centro de cultivo CES Gómez Carreño, emplazado dentro de la Reserva Nacional Kawésqar. La empresa presentó un Programa de Cumplimiento para intentar revertir el procedimiento sancionatorio. Un informe técnico del Sernapesca señala que “el hecho de producir más allá de lo autorizado obedece inequívocamente a una planificación por parte de la empresa y un esfuerzo consciente dirigido a llevar a cabo esta conducta”.

“Boric eliminó el día del Carabinero”: #Falso

En redes sociales se viralizó que el presidente Gabriel Boric eliminó el día del Carabinero. Sin embargo, esto es #Falso. El presidente Boric saludó a los miembros de la institución en su día y participó en la conmemoración realizada el 28 de abril. Además, el equipo de prensa de Carabineros y el de Presidencia desmintieron la publicación.

Últimos chequeos:

“Todas las personas que deban pensión de alimentos se le pondrá en el carnet ‘deudor de pensión de alimentos'”: #Falso

En TikTok circula la afirmación de que, a raíz del Registro Nacional de Deudores de Pensiones de Alimentos, quienes mantengan esta deuda tendrán inscrita en su cédula de identidad la leyenda “deudor de pensión de alimentos”. Sin embargo, esto es #Falso. Fast Check revisó diversas fuentes oficiales y constató que en ningún momento la normativa contempla esa medida. Además, tanto el Servicio de Registro Civil e Identificación como el Ministerio de la Mujer y la Equidad de Género desmintieron categóricamente dicha información.

(Video) El Salvador entrega becas para niños de Perú, Bolivia y Chile: #Falso

Circula en redes sociales un video atribuido a Nayib Bukele en el que anuncia becas estudiantiles para estudiar 100% gratis en El Salvador. Esto, supuestamente, para jóvenes de Chile, Perú y Bolivia. Sin embargo, Fast Check califica el contenido viral como #Falso, ya que no existen registros de tal información y el audio está alterado con inteligencia artificial.

“Desde el 1 de mayo de 2025, vehículos con ‘tronador’ serán retirados y llevados a corrales”: #Falso

Una afirmación ampliamente compartida en redes sociales asegura que, desde el 1 de mayo de 2025, los vehículos con “tronadores” (modificaciones en el tubo de escape que generan mayor ruido) serán retirados de circulación. Fast Check CL verificó esta información y es #Falsa. No existe ninguna ley vigente que respalde esa afirmación. Además, el ministerio de Transportes y dos abogados, lo desmintieron.

Chile se encuentra entre los 15 países con menor tasa de natalidad: #Real

El candidato presidencial del Partido Republicano, José Antonio Kast, afirmó que Chile tiene una de las tasas de natalidad más bajas del mundo, encontrándose en el lugar 15 actualmente. Fast Check CL verificó los datos y constató que esto es #Real, de acuerdo a las últimas cifras entregadas por el Instituto Nacional de Estadísticas.

“Boric eliminó el día del Carabinero”: #Falso

En redes sociales se viralizó que el presidente Gabriel Boric eliminó el día del Carabinero. Sin embargo, esto es #Falso. El presidente Boric saludó a los miembros de la institución en su día y participó en la conmemoración realizada el 28 de abril. Además, el equipo de prensa de Carabineros y el de Presidencia desmintieron la publicación.

“Un millón de inmigrantes ilegales inscritos en Fonasa, sin papeles ni documentos”: #Falso

Circula en redes sociales la afirmación de que un millón de inmigrantes irregulares están inscritos en Fonasa sin contar con documentos ni papeles. Sin embargo, esta información es #Falsa: los datos oficiales indican que aproximadamente 533.000 extranjeros están en el Tramo A como carentes de recursos, pero no se puede determinar cuántos de ellos están en situación irregular. Además, la mayoría de los afiliados extranjeros en Fonasa son cotizantes y contribuyen al sistema de salud.

Exgobernadora de Aysén, Andrea Macías (PS), intervino en asignaciones por más de $76 millones a fundación ligada a un proveedor de su campaña

Un informe de la Contraloría Regional de Aysén reveló que la exautoridad actuó en nueve intervenciones administrativas —entre 2021 y 2023— relativo a proyectos para la Fundación Manos que Ayudan Patagonia. Macías no se inhabilitó, pese a que el presidente de la entidad le prestó servicios profesionales durante su campaña a la Gobernación Regional en 2021 por un monto superior a los $17 millones, lo que para el ente contralor podría configurar un potencial conflicto de interés. Además, se observan que dos convenios con esta organización no justificaron el mecanismo de asignación directa.