Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

El historial de Clínica Ensenada: dos querellas, auditorías de Fonasa y $71 mil millones desde el Estado

Una nueva querella penal acusa a Clínica Ensenada de prácticas clínicas irregulares, incluyendo la presunta muerte de una paciente, uso de insumos no autorizados y personal sin acreditación. La denuncia se suma a otra presentada en 2024 por un enfermero. Desde 2014, la clínica ha recibido más de $71 mil millones en fondos públicos y, según detalla un informe de la Contraloría General de la República, fue objeto de dos auditorías internas realizadas por Fonasa, además de un tercer proceso que no pudo concretarse debido a que la clínica no entregó los antecedentes requeridos.

“No tuve conocimiento sobre potenciales inhabilidades”: los detalles de la respuesta de Boric por la fallida compra de la casa de Allende

Mediante una carta, el Presidente Boric respondió al requerimiento de la Comisión Especial Investigadora (CEI) que se encuentra indagando en los antecedentes que involucran al Gobierno en la compra fallida de la casa del ex presidente Salvador Allende. «No tuve conocimiento sobre potenciales inhabilidades constitucionales para la materialización de la compraventa», recalcó.

Pedro Herreros (UDI), el CORE que por triple sueldo gana $7 millones en un mes sin tener título profesional

Pedro Herreros, actual consejero regional por la provincia de Chacabuco en la Región Metropolitana, ha mantenido durante años vínculos contractuales con la Municipalidad de Colina y la Corporación de Desarrollo Social de la misma comuna, al mismo tiempo, llegando a percibir por momentos $4,8 millones por ambas funciones, según información pública que lo respalda. La situación ha generado cuestionamientos de concejales de la comuna, abriendo dudas sobre la compatibilidad de funciones, considerando que se desempeña, además, como autoridad regional elegida con voto popular.

(Video) Carolina Tohá: “La ultraizquierda quiere desmantelar el estado”: #Engañoso

En redes sociales circula un video donde la precandidata presidencial Carolina Tohá afirma: «Hay una ultraizquierda que quiere desmantelar el Estado», durante el debate organizado por Radio ADN. Sin embargo, esto es #Engañoso, ya que Tohá corrigió de inmediato sus palabras, aclarando que se refería a la ultraderecha. El video fue editado para omitir esta rectificación, alterando así el sentido original de sus declaraciones.

Últimos chequeos:

“El cáncer se cura oxigenando el cuerpo con respiraciones profundas”: #Falso

Publicaciones afirman que el cáncer puede ser curado oxigenando el cuerpo mediante respiraciones profundas. Esto es #Falso, tras revisar la información disponible en fuentes oficiales como la Organización Mundial de la Salud y el Instituto Nacional del Cáncer no se encontró registro de que el cáncer pueda curarse mediante la respiración. Sin embargo, si se destaca su eficacia para tratar síntomas asociados como el estrés y la ansiedad.

(Video) “Están tirando fuegos artificiales en la Casa Rosada por la condena a Cristina Fernández”: #Engañoso

Este martes se confirmó la condena de seis años de prisión e inhabilitación perpetua para Cristina Fernández, expresidenta de Argentina. Tras ello, se viralizó el video de una supuesta celebración con fuegos artificiales en el palacio presidencial por la condena a la exmandataria. Pero esto es #Engañoso, pues corresponde a los festejos del 2019 en Buenos Aires por la victoria de Alberto Fernández.

“El cáncer se cura oxigenando el cuerpo con respiraciones profundas”: #Falso

Publicaciones afirman que el cáncer puede ser curado oxigenando el cuerpo mediante respiraciones profundas. Esto es #Falso, tras revisar la información disponible en fuentes oficiales como la Organización Mundial de la Salud y el Instituto Nacional del Cáncer no se encontró registro de que el cáncer pueda curarse mediante la respiración. Sin embargo, si se destaca su eficacia para tratar síntomas asociados como el estrés y la ansiedad.

“No tuve conocimiento sobre potenciales inhabilidades”: los detalles de la respuesta de Boric por la fallida compra de la casa de Allende

Mediante una carta, el Presidente Boric respondió al requerimiento de la Comisión Especial Investigadora (CEI) que se encuentra indagando en los antecedentes que involucran al Gobierno en la compra fallida de la casa del ex presidente Salvador Allende. «No tuve conocimiento sobre potenciales inhabilidades constitucionales para la materialización de la compraventa», recalcó.

(Video) “Están tirando fuegos artificiales en la Casa Rosada por la condena a Cristina Fernández”: #Engañoso

Este martes se confirmó la condena de seis años de prisión e inhabilitación perpetua para Cristina Fernández, expresidenta de Argentina. Tras ello, se viralizó el video de una supuesta celebración con fuegos artificiales en el palacio presidencial por la condena a la exmandataria. Pero esto es #Engañoso, pues corresponde a los festejos del 2019 en Buenos Aires por la victoria de Alberto Fernández.