Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

(Imagen) México gana el récord Guinness por personas desaparecidas: #Falso

En redes sociales se ha viralizado las fotografías de un hombre con un cuadro mostrando que México habría ganado un récord mundial por el «mayor número de personas desaparecidas reportadas en un país». Fast Check verificó el contenido como #Falso, ya que se trata de una sátira hecha para dar conciencia de una problemática dentro del país.

Demandan a Desbordes por un pago pendiente de $40 millones con proveedor de su campaña

La empresa Amaro Publicidad Group SpA presentó una demanda por cobro de pesos en contra del alcalde de Santiago, Mario Desbordes, exigiendo el pago de una factura de más de $40 millones por un servicio relacionado a su campaña como alcalde de Santiago en 2024. El caso se vincula con el rechazo total de su rendición de gastos por parte del Servel, pugna que hoy reside en el Tricel.

despidos

Razia en el Mineduc: ola de despidos en Educación Superior y Parvularia

A menos de un mes del cambio de mando, un video que llegó a Fast Check muestra a miembros de la Asociación Nacional de Trabajadores y Trabajadoras del Ministerio de Educación (ANDIME) conversando con funcionarios sobre cómo abordar la situación de las desvinculaciones en la cartera. Fuentes de este medio señalan que los despidos se habrían concentrado, por ahora, en la Subsecretaría de Educación Superior —donde se estiman entre 14 y 16 casos— y en la de Educación Parvularia, con al menos cinco. Entre los afectados habría funcionarios que ingresaron mediante concursos públicos.

La Ley de Presupuestos para el 2026 asignó solo 10 mil pesos para el MEPCO: #Engañoso

En redes sociales, usuarios comparten que el gobierno de Gabriel Boric dejó asignados solo 10 mil pesos para el MEPCO a través de la Ley de Presupuestos. Fast Check calificó esto como #Engañoso, ya que al no poder predecir los cambios que influirán en los precios de los combustibles durante el año, no es posible asignar un monto fijo, razón por la cual se asignan los 10 mil pesos y así abrir la línea presupuestaria.

Es engañoso el video de supuesto petrolero bombardeado por Irán: es un portacontenedores maltés y no se ha confirmado el origen del ataque

Circulo el video de un buque petrolero en llamas tras un supuesto ataque de Irán en el estrecho de Ormuz que, según distintas versiones, provendría de Pakistán o Islas Marshall. Fast Check califica esto como #Engañoso, ya que si bien el ataque fue reciente y en la zona indicada, en realidad se trata de un barco portacontenedores maltés y no se ha confirmado que Irán sea el autor del ataque.

Últimos chequeos:

La Ley de Presupuestos para el 2026 asignó solo 10 mil pesos para el MEPCO: #Engañoso

En redes sociales, usuarios comparten que el gobierno de Gabriel Boric dejó asignados solo 10 mil pesos para el MEPCO a través de la Ley de Presupuestos. Fast Check calificó esto como #Engañoso, ya que al no poder predecir los cambios que influirán en los precios de los combustibles durante el año, no es posible asignar un monto fijo, razón por la cual se asignan los 10 mil pesos y así abrir la línea presupuestaria.

Es engañoso el video de supuesto petrolero bombardeado por Irán: es un portacontenedores maltés y no se ha confirmado el origen del ataque

Circulo el video de un buque petrolero en llamas tras un supuesto ataque de Irán en el estrecho de Ormuz que, según distintas versiones, provendría de Pakistán o Islas Marshall. Fast Check califica esto como #Engañoso, ya que si bien el ataque fue reciente y en la zona indicada, en realidad se trata de un barco portacontenedores maltés y no se ha confirmado que Irán sea el autor del ataque.

(Imagen) México gana el récord Guinness por personas desaparecidas: #Falso

En redes sociales se ha viralizado las fotografías de un hombre con un cuadro mostrando que México habría ganado un récord mundial por el «mayor número de personas desaparecidas reportadas en un país». Fast Check verificó el contenido como #Falso, ya que se trata de una sátira hecha para dar conciencia de una problemática dentro del país.

Demandan a Desbordes por un pago pendiente de $40 millones con proveedor de su campaña

La empresa Amaro Publicidad Group SpA presentó una demanda por cobro de pesos en contra del alcalde de Santiago, Mario Desbordes, exigiendo el pago de una factura de más de $40 millones por un servicio relacionado a su campaña como alcalde de Santiago en 2024. El caso se vincula con el rechazo total de su rendición de gastos por parte del Servel, pugna que hoy reside en el Tricel.

(Imagen) México gana el récord Guinness por personas desaparecidas: #Falso

En redes sociales se ha viralizado las fotografías de un hombre con un cuadro mostrando que México habría ganado un récord mundial por el «mayor número de personas desaparecidas reportadas en un país». Fast Check verificó el contenido como #Falso, ya que se trata de una sátira hecha para dar conciencia de una problemática dentro del país.

Secom

La dura advertencia de las cuentas pro Kast a la SECOM: “no minuteo más hasta que arreglen la cagada (sic)”

Cuentas de X identificadas como partidarias del gobierno de José Antonio Kast anunciaron el 27 de marzo que se declaraban «en huelga» y que dejarían de realizar minutas y publicaciones de apoyo al Ejecutivo hasta que se produzcan cambios en la Secretaría de Comunicaciones (SECOM) de La Moneda. Las publicaciones fueron acompañadas por la difusión de una «carta abierta» dirigida a la Secom, en la que plantean cuatro puntos débiles sobre la gestión comunicacional que el gobierno «debe corregir».