Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Te puede interesar:

Quién es quién en el equipo que rodea a la ministra Trinidad Steinert

La llegada de la ministra de Seguridad, Trinidad Steinert, estuvo marcada por la salida de la subdirectora de inteligencia de la PDI y por cuestionamientos en el Senado. Mientras instala su gestión, su equipo se despliega para respaldar a la titular de una cartera que —según lo anunciado en campaña— estaba llamada a cumplir un rol central. Abogadas, exfuncionarios del Ministerio Público y un constructor civil que salió del país con licencia médica configuran el entorno de la jefa de seguridad.

Es engañoso el video de la misión Artemis II ingresando a la atmósfera de la tierra

Circula en redes sociales un video que muestra a la nave Orion, de la misión Artemis II, ingresando a la atmósfera terrestre. Fast Check califica este contenido como #Engañoso: si bien las imágenes son reales, el registro no pertenece a la misión actual, sino que corresponde originalmente a la misión Artemis I, la cual se llevó a cabo a finales de 2022.

Proyecto de Gobierno de Kast replicó textualmente una disposición de Boric sobre Inteligencia Artificial

Aseguran que el proyecto «Reconstrucción Nacional», ingresado este miércoles por el Gobierno de José Antonio Kast, incluye un artículo sobre Inteligencia Artificial que modifica la ley de Propiedad Intelectual y que corresponde a una réplica exacta de una disposición contenida en una iniciativa presentada en 2024 por la administración de Gabriel Boric. Tras comparar ambos textos, Fast Check calificó la afirmación como #Real.

Últimos chequeos:

Es falso que Bolivia haya vendido territorios a Chile

Circula en redes sociales un video sobre una supuesta venta de territorio boliviano a Chile. Fast Check califica esta información como #Falso. No existen reportes oficiales sobre dicha transacción territorial y el video difundido fue generado mediante inteligencia artificial.

Proyecto de Gobierno de Kast replicó textualmente una disposición de Boric sobre Inteligencia Artificial

Aseguran que el proyecto «Reconstrucción Nacional», ingresado este miércoles por el Gobierno de José Antonio Kast, incluye un artículo sobre Inteligencia Artificial que modifica la ley de Propiedad Intelectual y que corresponde a una réplica exacta de una disposición contenida en una iniciativa presentada en 2024 por la administración de Gabriel Boric. Tras comparar ambos textos, Fast Check calificó la afirmación como #Real.

Es falso que Bolivia haya vendido territorios a Chile

Circula en redes sociales un video sobre una supuesta venta de territorio boliviano a Chile. Fast Check califica esta información como #Falso. No existen reportes oficiales sobre dicha transacción territorial y el video difundido fue generado mediante inteligencia artificial.

Proyecto de Gobierno de Kast replicó textualmente una disposición de Boric sobre Inteligencia Artificial

Aseguran que el proyecto «Reconstrucción Nacional», ingresado este miércoles por el Gobierno de José Antonio Kast, incluye un artículo sobre Inteligencia Artificial que modifica la ley de Propiedad Intelectual y que corresponde a una réplica exacta de una disposición contenida en una iniciativa presentada en 2024 por la administración de Gabriel Boric. Tras comparar ambos textos, Fast Check calificó la afirmación como #Real.

Es impreciso que Rusia entregará gratis a todo el mundo vacuna contra el cáncer

Circula en redes sociales una publicación sobre la cura para el cáncer, En ella se anuncia que Rusia inventó una vacuna personalizada para curar el cáncer y que promete será gratis para todo el mundo. Fast Check calificó el contenido como #Falso. Si bien, Rusia esta trabajando en una vacuna personalizada, no hay anuncio de que se distribuirá de manera gratuita ni que cure todos los cáncer.