Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Te puede interesar:

Horcos

Magallanes: Formalizarán a exseremi de Vivienda de Sebastián Piñera por presunto cohecho agravado

El fiscal adjunto jefe de la Fiscalía Local de Punta Arenas solicitó al Juzgado de Garantía de la ciudad fijar una audiencia de formalización contra José Miguel Horcos Guarachi, exseremi de Vivienda y Urbanismo de Magallanes durante el segundo gobierno de Sebastián Piñera. De acuerdo con el requerimiento, el Ministerio Público lo investiga por su presunta responsabilidad como autor del delito de cohecho agravado, ilícito que habría ocurrido en junio de 2023 en la comuna de Punta Arenas, cuando se desempeñaba como funcionario de planta del Servicio de Vivienda y Urbanismo (Serviu) de la región, tras haber regresado a dicha institución luego de ejercer como autoridad regional entre 2018 y 2022.

Walker

Autor de la reforma a las SADP: senador Walker omitió por casi 10 años empresa ligada a asesorías a sociedades anónimas deportivas

El senador Matías Walker es autor de la reforma a la Ley de Sociedades Anónimas Deportivas Profesionales. Fast Check detectó que el parlamentario no declaró, entre 2017 y 2026, su participación en dos sociedades. Una de ellas es Wav Fútbol S.A., que según su constitución tiene por objeto prestar asesorías a clubes profesionales y sociedades anónimas deportivas. Walker señaló que la sociedad no registra actividad desde antes de asumir como diputado en 2010. Sin embargo, el director de Chile Transparente, Michel Figueroa, indicó que la norma no distingue si la sociedad ha tenido o no actividad comercial y que «acá se produce una situación de potencial conflicto de intereses».

Yáber “apitutó” a pareja de exjueza Vivanco para labores de apoyo en procesos electorales: se le pagó con recursos públicos

Tras una solicitud de transparencia al Servicio Electoral (Servel), el organismo informó que Gonzalo Migueles —pareja de la exministra de la Corte Suprema Ángela Vivanco— emitió al menos 11 boletas de honorarios entre 2020 y 2024 por labores vinculadas a la Junta Electoral Cordillera, donde Sergio Yáber se desempeñaba como secretario. La documentación permite establecer que recibió más de $8 millones brutos por parte del Servel, de los cuales cerca de $7 millones se asocian a funciones de apoyo en el marco de procesos electorales. Cabe agregar que las Juntas Electorales son organismos independientes del Servel; por ende, son estas las que seleccionan al personal.

Últimos chequeos:

Es engañoso el video de la misión Artemis II ingresando a la atmósfera de la tierra

Circula en redes sociales un video que muestra a la nave Orion, de la misión Artemis II, ingresando a la atmósfera terrestre. Fast Check califica este contenido como #Engañoso: si bien las imágenes son reales, el registro no pertenece a la misión actual, sino que corresponde originalmente a la misión Artemis I, la cual se llevó a cabo a finales de 2022.

No es cierto que Jeannette Jara tendrá un sueldo de 13 millones en la USACH

Tras conocerse que Jeannette Jara volverá a realizar clases en la Universidad de Santiago, se viralizó que su sueldo en la casa de estudios será de 13 millones de pesos. Fast Check calificó esto como #Falso. Desde la USACH informaron que impartirá un solo ramo, por lo que su renta mensual será de aproximadamente 280 mil pesos, de acuerdo a la escala única de remuneraciones vigente. Asimismo, la propia Jeannette Jara desmintió el supuesto sueldo viralizado.

Yáber “apitutó” a pareja de exjueza Vivanco para labores de apoyo en procesos electorales: se le pagó con recursos públicos

Tras una solicitud de transparencia al Servicio Electoral (Servel), el organismo informó que Gonzalo Migueles —pareja de la exministra de la Corte Suprema Ángela Vivanco— emitió al menos 11 boletas de honorarios entre 2020 y 2024 por labores vinculadas a la Junta Electoral Cordillera, donde Sergio Yáber se desempeñaba como secretario. La documentación permite establecer que recibió más de $8 millones brutos por parte del Servel, de los cuales cerca de $7 millones se asocian a funciones de apoyo en el marco de procesos electorales. Cabe agregar que las Juntas Electorales son organismos independientes del Servel; por ende, son estas las que seleccionan al personal.

Walker

Autor de la reforma a las SADP: senador Walker omitió por casi 10 años empresa ligada a asesorías a sociedades anónimas deportivas

El senador Matías Walker es autor de la reforma a la Ley de Sociedades Anónimas Deportivas Profesionales. Fast Check detectó que el parlamentario no declaró, entre 2017 y 2026, su participación en dos sociedades. Una de ellas es Wav Fútbol S.A., que según su constitución tiene por objeto prestar asesorías a clubes profesionales y sociedades anónimas deportivas. Walker señaló que la sociedad no registra actividad desde antes de asumir como diputado en 2010. Sin embargo, el director de Chile Transparente, Michel Figueroa, indicó que la norma no distingue si la sociedad ha tenido o no actividad comercial y que «acá se produce una situación de potencial conflicto de intereses».

Patrimonio

Radiografía al patrimonio del gabinete de Agricultura, Mujer, Salud, Deporte y Desarrollo Social

La revisión de cinco Declaraciones de Intereses y Patrimonio (DIP) de ministros del gabinete da cuenta de inversiones financieras, propiedades, participación en sociedades y vínculos sociales registrados por las autoridades, incluyendo membresías en organizaciones como el Club de la República y deudas vigentes. Al cierre de esta edición, aún hay tres declaraciones pendientes de publicación.