Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

(Video) “Intento de fraude electoral en Puerto Montt. Justo llega Carabineros”: #Engañoso

En redes se afirma que un video demostraría el inicio de un fraude electoral por el traslado de una urna fuera de un local de votación. Sin embargo, Fast Check CL califica esta afirmación como #Engañosa. Si bien las imágenes son reales, corresponden a un procedimiento de voto asistido para una persona con movilidad severamente reducida. La delegada de la Junta Electoral y Carabineros confirmaron que no hubo irregularidades.

(Video) Hay 15,7 millones de personas habilitadas para votar en Chile, pero el conteo de votos del domingo arroja 22 millones: #Engañoso

En Tik Tok se viralizó que el total de votos en las elecciones presidenciales y parlamentarias superaría a los ciudadanos en el padrón electoral. Sin embargo, Fast Check CL califica esto como #Engañoso. Si bien la imagen difundida con los presuntos resultados del conteo es real, esta corresponde a un error en la transmisión de Canal 13. Además, las cifras oficiales del Servel lo desmienten.

Juanma Valenzuela, diputado electo de Bad Boys: “Llegando al Congreso hay que hacer una Ley Mayol o una Ley Cadem”

Juan Marcelo Valenzuela analiza el desempeño electoral del PDG y el rol que jugaron las encuestas en la primera vuelta: «La oda a Johannes Kaiser el último mes fue un escándalo». En conversación con Fast Check CL, el diputado electo aborda la identidad política del partido, el peso real de su electorado y la posición que adoptarán de cara a la segunda vuelta entre Jeannette Jara y José Antonio Kast.

Rodrigo Vattuone, presidente del PDG: “No está en el programa de Franco el retiro de fondos”: #Falso

En el programa Tolerancia Cero emitido este lunes 17 de noviembre, el presidente del Partido de la Gente, Rodrigo Vattuone, aseguró que en el programa de Franco Parisi nunca han estado contemplados retiros de fondos de pensiones y que «nunca hemos hablado de eso». Fast Check calificó esto como #Falso. Se revisó el programa del candidato del PDG y se encontró una medida similar que, según los expertos, es lo mismo.

(Video) “Servel acaba de violar la Constitución (…) no ha publicado las actas de las mesas de votación y eso debería haber quedado la noche de las votaciones”: #Falso

En redes se viralizó que el Servicio Electoral no habría publicado las actas de escrutinio la misma noche de las elecciones, por ello incumpliendo la ley. Sin embargo, Fast Check CL califica esto de #Falso. La ley no señala que las actas deban publicarse la noche de los sufragios. Además, desde Servel dijeron que estas sí se divulgaron en el debido momento.

Radical

La pesadilla del Partido Radical: el artículo 120 y el riesgo de cesión de su sede a la Gran Logia

El Partido Radical, tras no alcanzar el 5% de los votos ni cumplir el requisito parlamentario mínimo, quedó en la antesala de la disolución, lo que activaría el artículo 120 de sus estatutos. La norma establece que, en caso de extinguirse la colectividad, todos sus bienes –incluida la sede de Londres 57– pasarán al Club de la República, entidad vinculada a la Gran Logia de Chile. Fuentes internas explicaron que entre las alternativas para resguardar el patrimonio, se está estudiando la posibilidad de traspasar al Centro de Estudios Pedro Aguirre Cerda.

Últimos chequeos:

(Video) “Servel acaba de violar la Constitución (…) no ha publicado las actas de las mesas de votación y eso debería haber quedado la noche de las votaciones”: #Falso

En redes se viralizó que el Servicio Electoral no habría publicado las actas de escrutinio la misma noche de las elecciones, por ello incumpliendo la ley. Sin embargo, Fast Check CL califica esto de #Falso. La ley no señala que las actas deban publicarse la noche de los sufragios. Además, desde Servel dijeron que estas sí se divulgaron en el debido momento.

Rodrigo Vattuone, presidente del PDG: “No está en el programa de Franco el retiro de fondos”: #Falso

En el programa Tolerancia Cero emitido este lunes 17 de noviembre, el presidente del Partido de la Gente, Rodrigo Vattuone, aseguró que en el programa de Franco Parisi nunca han estado contemplados retiros de fondos de pensiones y que «nunca hemos hablado de eso». Fast Check calificó esto como #Falso. Se revisó el programa del candidato del PDG y se encontró una medida similar que, según los expertos, es lo mismo.

(Imagen) “Rodrigo Rojas Vade reaparece y manifiesta su opción presidencial: ‘Por un Chile sin mentiras, votaré por Jeannette Jara'”: #Falso

En redes se viralizó una supuesta nota de Meganoticias que afirmaba que Rodrigo Rojas Vade había reaparecido para manifestar apoyo a la candidata presidencial Jeannette Jara. Sin embargo, Fast Check CL califica esto como #Falso. La publicación no existe en los archivos del medio y el editor de Meganoticias confirmó que la imagen atribuida al sitio es falsa.

(Imagen) “Mucho veneco inmigrante en la frontera tratando de abandonar el pais por voluntad propia, luego de los resultados electorales de hoy”: #Engañoso

Una vez sabido que Jeannette Jara y José Antonio Kast disputarán la segunda vuelta de las elecciones presidenciales, se viralizó una imagen que supuestamente mostraría a un grupo de inmigrantes intentando abandonar el país producto de los resultados del balotaje. Fast Check calificó esto como #Engañoso, pues la fotografía corresponde a un grupo de inmigrantes en Colchane que buscaban volver a su respectivo país, pero ocurrió en 2023, por lo que no es posible que guarde relación con las elecciones celebradas este pasado domingo.

(Video) Franco Parisi expresa su apoyo a José Antonio Kast: #Engañoso

En TikTok circula un video de Franco Parisi expresando su apoyo a José Antonio Kast de cara a la segunda vuelta de la elección presidencial. Sin embargo, esto es #Engañoso, ya que si bien el video es real, este se grabó para la elección del 2021, cuando el candidato republicano pasó a la segunda vuelta junto a Gabriel Boric.

(Video) “Intento de fraude electoral en Puerto Montt. Justo llega Carabineros”: #Engañoso

En redes se afirma que un video demostraría el inicio de un fraude electoral por el traslado de una urna fuera de un local de votación. Sin embargo, Fast Check CL califica esta afirmación como #Engañosa. Si bien las imágenes son reales, corresponden a un procedimiento de voto asistido para una persona con movilidad severamente reducida. La delegada de la Junta Electoral y Carabineros confirmaron que no hubo irregularidades.

Yáber

Conservador Yáber y notario Leiva omitieron por más de cuatro años que eran socios en una empresa: no hubo sanciones

El conservador Sergio Yáber y el notario Francisco Leiva mantuvieron por más de cuatro años sin declarar su participación en Inversiones Emegeme SpA, pese a que la normativa obliga a informar toda sociedad, tenga o no actividad. Leiva rectificó su DIP en noviembre de 2024, luego de que la Fiscalía Judicial le advirtiera la omisión, y vendió sus acciones en febrero de 2025 a la esposa de Yáber. Este último, en cambio, sigue sin incorporar la empresa en su declaración. Según el Poder Judicial, no existen procesos disciplinarios por estas materias, aunque los antecedentes detectados por Fast Check CL fueron remitidos a la fiscal encargada de revisar las DIP del conservador.