Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Laura Albornoz

(Imagen) Laura Albornoz asegura que “este es el programa de José Antonio Kast”: #Engañoso

La exministra y directora de ENAP, Laura Albornoz, aseguró en X que el programa de José Antonio Kast buscará la «privatización» de empresas estatales como CODELCO y TVN. Para ello, adjuntó una foto del supuesto punto 203 de su programa. Fast Check califica esto como #Engañoso. Si bien la propuesta de Kast existió, esta corresponde al programa de su candidatura en 2021. La propia Albornoz lo reconoció.

“Es mal visto que no paguemos remuneraciones”: el audio en que el Partido Radical reconoce deudas por más de $583 millones

El Partido Radical proyecta su disolución para fines de enero y ya discute cómo liquidar sus bienes y más de $583 millones en deudas. En una reunión interna del 21 de noviembre —a la que accedió Fast Check CL— su directiva expuso que buscará modificar el artículo 120 de los estatutos para impedir la transferencia de sus propiedades al Club de la República, ligada a la Masonería. Pero, también surgen dudas sobre el plan para liquidar pasivos: la venta de los bienes inmuebles repartidos por todo el país.

Por adeudar sueldos: Partido Radical podría terminar pagando más de $163 millones a su presidente y secretaría general

El Partido Radical avanza en su disolución mientras enfrenta más de $583 millones en deudas y un creciente malestar interno por los montos adeudados a su propio presidente, Leonardo Cubillos, y a la secretaria general, Lorenna Saldías. Documentos y reuniones a las que accedió Fast Check CL muestran que la colectividad discute cómo liquidar sus pasivos —incluida la eventual venta de bienes raíces— en un escenario donde más de la mitad del total corresponde a remuneraciones impagas, que afectan a 11 funcionarios y excolaboradores.

Auditoría a cementerios de La Serena detectó que más de $164 millones no fueron registrados en el sistema

Una auditoría interna detectó una brecha superior a $164 millones entre los ingresos registrados por los cementerios municipales de La Serena y los montos ingresados al sistema contable oficial, además de concluir que Cerberos —el software utilizado para gestionar sepultaciones y pagos— «no es confiable» por fallas de trazabilidad y seguridad. La Corporación Gabriel González Videla aseguró que las inconsistencias responden a problemas arrastrados por años y que ya se aplican medidas de corrección y actualización del sistema.

“Carta del Partido Radical de apoyo a Kast ya lo llama Presidente de Chile 2025”: #Engañoso

Circula una carta de apoyo a José Antonio Kast que, según se asevera en redes sociales, habría emanado del Partido Radical. Fast Check califica esto como #Engañoso, ya que fue publicada por exmilitantes y autoridades de la colectividad, pero no por la directiva ni integrantes actuales. Por lo demás el propio PR emitió un comunicado manifestando su rechazo a la actitud de las exautoridades y reafirmando su apoyo a Jeannette Jara.

Últimos chequeos:

Zohran Mamdani

(Imagen) “El musulmán Mamdani impondrá la enseñanza de números arábigos”: #Falso

En redes se difundió que el alcalde electo de Nueva York, Zohran Mamdani, impondrá la enseñanza de numeración arábiga en la ciudad. Sin embargo, Fast Check CL califica esto como #Falso. En su programa, y en el medio que supuestamente lo divulgó, no existen anuncios de esta propuesta. Además, el sistema arábigo es el más extendido en todo el mundo actualmente, incluso en Estados Unidos.

Doris González

“Doris González (Ukamau) trabaja como Secretaria Ejecutiva de Condominios del Minvu (…) no hay registros de algún proyecto, no tiene títulos y gana 13.137.234”: #Chequeado

En redes se dijo que la actual secretaria ejecutiva de Condominios, Doris González, gana más de $13 millones pese a no tener título profesional o proyectos a su haber. Fast Check CL califica esto como #Chequeado. Es verdad que la exvocera de Ukamau se desempeña como secretaria ejecutiva de Condominios. Sin embargo, y a diferencia de lo que se dice, existen proyectos con su firma, gana un sueldo menor y se graduó como Trabajadora Social en la Universidad de Aconcagua.

Auditoría a cementerios de La Serena detectó que más de $164 millones no fueron registrados en el sistema

Una auditoría interna detectó una brecha superior a $164 millones entre los ingresos registrados por los cementerios municipales de La Serena y los montos ingresados al sistema contable oficial, además de concluir que Cerberos —el software utilizado para gestionar sepultaciones y pagos— «no es confiable» por fallas de trazabilidad y seguridad. La Corporación Gabriel González Videla aseguró que las inconsistencias responden a problemas arrastrados por años y que ya se aplican medidas de corrección y actualización del sistema.

Cementerio de La Serena: auditoría detectó que 53 cadáveres fueron depositados en nicho usado como depósito común

Una auditoría interna determinó que 53 cuerpos fueron trasladados al osario N.º 99 del Cementerio de Las Compañías en La Serena, utilizado como depósito común, y que existen inconsistencias en los registros y en la trazabilidad de exhumaciones. El hallazgo se suma a la investigación que lidera el Ministerio Público por presunta inhumación ilegal en ese recinto. El informe también estableció que tanto el Cementerio de Las Compañías como el de La Antena operaron durante años sin resolución sanitaria y presentan deficiencias en sus condiciones laborales y sanitarias, las que, según la corporación municipal que los administra, actualmente se encuentran en proceso de regularización y mejora.

Zohran Mamdani

(Imagen) “El musulmán Mamdani impondrá la enseñanza de números arábigos”: #Falso

En redes se difundió que el alcalde electo de Nueva York, Zohran Mamdani, impondrá la enseñanza de numeración arábiga en la ciudad. Sin embargo, Fast Check CL califica esto como #Falso. En su programa, y en el medio que supuestamente lo divulgó, no existen anuncios de esta propuesta. Además, el sistema arábigo es el más extendido en todo el mundo actualmente, incluso en Estados Unidos.