Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

(Video) Franco Parisi expresa su apoyo a José Antonio Kast: #Engañoso

En TikTok circula un video de Franco Parisi expresando su apoyo a José Antonio Kast de cara a la segunda vuelta de la elección presidencial. Sin embargo, esto es #Engañoso, ya que si bien el video es real, este se grabó para la elección del 2021, cuando el candidato republicano pasó a la segunda vuelta junto a Gabriel Boric.

“El Servel jamás ha entregado un copia física del acta de escrutinio al presidente de mesa de votación ni a nadie”: #Falso

En redes sociales circula que el Servel no entrega copias físicas del acta de escrutinio a los presidentes de mesa ni a nadie. Sin embargo, esto es #Falso. El propio Servel señala en su sitio web que cada mesa debe elaborar tres ejemplares del acta, los cuales se distribuyen entre el local de votación, los Colegios Escrutadores y el Tricel. Además, desde 2021 el Servel publica copias digitalizadas de todas las actas en su sitio web. El propio Servel corroboró esta información a Fast Check CL.

Rodrigo Vattuone, presidente del PDG: “No está en el programa de Franco el retiro de fondos”: #Falso

En el programa Tolerancia Cero emitido este lunes 17 de noviembre, el presidente del Partido de la Gente, Rodrigo Vattuone, aseguró que en el programa de Franco Parisi nunca han estado contemplados retiros de fondos de pensiones y que «nunca hemos hablado de eso». Fast Check calificó esto como #Falso. Se revisó el programa del candidato del PDG y se encontró una medida similar que, según los expertos, es lo mismo.

Radical

La pesadilla del Partido Radical: el artículo 120 y el riesgo de cesión de su sede a la Gran Logia

El Partido Radical, tras no alcanzar el 5% de los votos ni cumplir el requisito parlamentario mínimo, quedó en la antesala de la disolución, lo que activaría el artículo 120 de sus estatutos. La norma establece que, en caso de extinguirse la colectividad, todos sus bienes –incluida la sede de Londres 57– pasarán al Club de la República, entidad vinculada a la Gran Logia de Chile. Fuentes internas explicaron que entre las alternativas para resguardar el patrimonio, se está estudiando la posibilidad de traspasar al Centro de Estudios Pedro Aguirre Cerda.

Últimos chequeos:

(Video) Franco Parisi expresa su apoyo a José Antonio Kast: #Engañoso

En TikTok circula un video de Franco Parisi expresando su apoyo a José Antonio Kast de cara a la segunda vuelta de la elección presidencial. Sin embargo, esto es #Engañoso, ya que si bien el video es real, este se grabó para la elección del 2021, cuando el candidato republicano pasó a la segunda vuelta junto a Gabriel Boric.

(Video) “Intento de fraude electoral en Puerto Montt. Justo llega Carabineros”: #Engañoso

En redes se afirma que un video demostraría el inicio de un fraude electoral por el traslado de una urna fuera de un local de votación. Sin embargo, Fast Check CL califica esta afirmación como #Engañosa. Si bien las imágenes son reales, corresponden a un procedimiento de voto asistido para una persona con movilidad severamente reducida. La delegada de la Junta Electoral y Carabineros confirmaron que no hubo irregularidades.

(Video) Hay 15,7 millones de personas habilitadas para votar en Chile, pero el conteo de votos del domingo arroja 22 millones: #Engañoso

En Tik Tok se viralizó que el total de votos en las elecciones presidenciales y parlamentarias superaría a los ciudadanos en el padrón electoral. Sin embargo, Fast Check CL califica esto como #Engañoso. Si bien la imagen difundida con los presuntos resultados del conteo es real, esta corresponde a un error en la transmisión de Canal 13. Además, las cifras oficiales del Servel lo desmienten.

“‘No necesito pedirle los votos a un papito corazón’ Jeannette Jara tras ser consultada sobre eventual apoyo de Parisi”: #Falso

Se difundió que la candidata del oficialismo, Jeannette Jara, habría dicho que no necesita «pedirle los votos a un papito corazón», en referencia a la carta presidencial del Partido de la Gente: Franco Parisi. Sin embargo, Fast Check CL califica este contenido como #Falso. Un análisis de registros audiovisuales, tras los resultados de la elección de ayer, no muestra que la exministra del Trabajo haya hecho esta aseveración. Además, desde su comando lo desmintieron.

(Imagen) “Rodrigo Rojas Vade reaparece y manifiesta su opción presidencial: ‘Por un Chile sin mentiras, votaré por Jeannette Jara'”: #Falso

En redes se viralizó una supuesta nota de Meganoticias que afirmaba que Rodrigo Rojas Vade había reaparecido para manifestar apoyo a la candidata presidencial Jeannette Jara. Sin embargo, Fast Check CL califica esto como #Falso. La publicación no existe en los archivos del medio y el editor de Meganoticias confirmó que la imagen atribuida al sitio es falsa.

“Academicista” y “elitista”: la inevitable agonía de Evópoli que activó una guerra interna entre sus generaciones

Evópoli, tras quedar bajo el umbral legal para mantener su existencia y activar el riesgo de disolución, enfrenta una crisis que desbordó lo electoral y detonó un conflicto abierto entre sus generaciones. Mientras la dirigencia histórica atribuye el fracaso a factores estratégicos y planea una apelación ante el Tricel, el estamento juvenil acusa una conducción «desconectada» y propone una reestructuración, evidenciando una fractura interna que ya tensiona la definición del rumbo político y orgánico del partido.

“‘No necesito pedirle los votos a un papito corazón’ Jeannette Jara tras ser consultada sobre eventual apoyo de Parisi”: #Falso

Se difundió que la candidata del oficialismo, Jeannette Jara, habría dicho que no necesita «pedirle los votos a un papito corazón», en referencia a la carta presidencial del Partido de la Gente: Franco Parisi. Sin embargo, Fast Check CL califica este contenido como #Falso. Un análisis de registros audiovisuales, tras los resultados de la elección de ayer, no muestra que la exministra del Trabajo haya hecho esta aseveración. Además, desde su comando lo desmintieron.

“El Servel jamás ha entregado un copia física del acta de escrutinio al presidente de mesa de votación ni a nadie”: #Falso

En redes sociales circula que el Servel no entrega copias físicas del acta de escrutinio a los presidentes de mesa ni a nadie. Sin embargo, esto es #Falso. El propio Servel señala en su sitio web que cada mesa debe elaborar tres ejemplares del acta, los cuales se distribuyen entre el local de votación, los Colegios Escrutadores y el Tricel. Además, desde 2021 el Servel publica copias digitalizadas de todas las actas en su sitio web. El propio Servel corroboró esta información a Fast Check CL.