Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Juanma Valenzuela, diputado electo de Bad Boys: “Llegando al Congreso hay que hacer una Ley Mayol o una Ley Cadem”

Juan Marcelo Valenzuela analiza el desempeño electoral del PDG y el rol que jugaron las encuestas en la primera vuelta: «La oda a Johannes Kaiser el último mes fue un escándalo». En conversación con Fast Check CL, el diputado electo aborda la identidad política del partido, el peso real de su electorado y la posición que adoptarán de cara a la segunda vuelta entre Jeannette Jara y José Antonio Kast.

Rodrigo Vattuone, presidente del PDG: “No está en el programa de Franco el retiro de fondos”: #Falso

En el programa Tolerancia Cero emitido este lunes 17 de noviembre, el presidente del Partido de la Gente, Rodrigo Vattuone, aseguró que en el programa de Franco Parisi nunca han estado contemplados retiros de fondos de pensiones y que «nunca hemos hablado de eso». Fast Check calificó esto como #Falso. Se revisó el programa del candidato del PDG y se encontró una medida similar que, según los expertos, es lo mismo.

(Video) “Servel acaba de violar la Constitución (…) no ha publicado las actas de las mesas de votación y eso debería haber quedado la noche de las votaciones”: #Falso

En redes se viralizó que el Servicio Electoral no habría publicado las actas de escrutinio la misma noche de las elecciones, por ello incumpliendo la ley. Sin embargo, Fast Check CL califica esto de #Falso. La ley no señala que las actas deban publicarse la noche de los sufragios. Además, desde Servel dijeron que estas sí se divulgaron en el debido momento.

(Imagen) “Mucho veneco inmigrante en la frontera tratando de abandonar el pais por voluntad propia, luego de los resultados electorales de hoy”: #Engañoso

Una vez sabido que Jeannette Jara y José Antonio Kast disputarán la segunda vuelta de las elecciones presidenciales, se viralizó una imagen que supuestamente mostraría a un grupo de inmigrantes intentando abandonar el país producto de los resultados del balotaje. Fast Check calificó esto como #Engañoso, pues la fotografía corresponde a un grupo de inmigrantes en Colchane que buscaban volver a su respectivo país, pero ocurrió en 2023, por lo que no es posible que guarde relación con las elecciones celebradas este pasado domingo.

Últimos chequeos:

Rodrigo Vattuone, presidente del PDG: “No está en el programa de Franco el retiro de fondos”: #Falso

En el programa Tolerancia Cero emitido este lunes 17 de noviembre, el presidente del Partido de la Gente, Rodrigo Vattuone, aseguró que en el programa de Franco Parisi nunca han estado contemplados retiros de fondos de pensiones y que «nunca hemos hablado de eso». Fast Check calificó esto como #Falso. Se revisó el programa del candidato del PDG y se encontró una medida similar que, según los expertos, es lo mismo.

(Video) Hay 15,7 millones de personas habilitadas para votar en Chile, pero el conteo de votos del domingo arroja 22 millones: #Engañoso

En Tik Tok se viralizó que el total de votos en las elecciones presidenciales y parlamentarias superaría a los ciudadanos en el padrón electoral. Sin embargo, Fast Check CL califica esto como #Engañoso. Si bien la imagen difundida con los presuntos resultados del conteo es real, esta corresponde a un error en la transmisión de Canal 13. Además, las cifras oficiales del Servel lo desmienten.

(Video) Franco Parisi expresa su apoyo a José Antonio Kast: #Engañoso

En TikTok circula un video de Franco Parisi expresando su apoyo a José Antonio Kast de cara a la segunda vuelta de la elección presidencial. Sin embargo, esto es #Engañoso, ya que si bien el video es real, este se grabó para la elección del 2021, cuando el candidato republicano pasó a la segunda vuelta junto a Gabriel Boric.

“‘No necesito pedirle los votos a un papito corazón’ Jeannette Jara tras ser consultada sobre eventual apoyo de Parisi”: #Falso

Se difundió que la candidata del oficialismo, Jeannette Jara, habría dicho que no necesita «pedirle los votos a un papito corazón», en referencia a la carta presidencial del Partido de la Gente: Franco Parisi. Sin embargo, Fast Check CL califica este contenido como #Falso. Un análisis de registros audiovisuales, tras los resultados de la elección de ayer, no muestra que la exministra del Trabajo haya hecho esta aseveración. Además, desde su comando lo desmintieron.

(Video) “Servel acaba de violar la Constitución (…) no ha publicado las actas de las mesas de votación y eso debería haber quedado la noche de las votaciones”: #Falso

En redes se viralizó que el Servicio Electoral no habría publicado las actas de escrutinio la misma noche de las elecciones, por ello incumpliendo la ley. Sin embargo, Fast Check CL califica esto de #Falso. La ley no señala que las actas deban publicarse la noche de los sufragios. Además, desde Servel dijeron que estas sí se divulgaron en el debido momento.

“‘No necesito pedirle los votos a un papito corazón’ Jeannette Jara tras ser consultada sobre eventual apoyo de Parisi”: #Falso

Se difundió que la candidata del oficialismo, Jeannette Jara, habría dicho que no necesita «pedirle los votos a un papito corazón», en referencia a la carta presidencial del Partido de la Gente: Franco Parisi. Sin embargo, Fast Check CL califica este contenido como #Falso. Un análisis de registros audiovisuales, tras los resultados de la elección de ayer, no muestra que la exministra del Trabajo haya hecho esta aseveración. Además, desde su comando lo desmintieron.

Martín Mihovilovic

“Me pidió quedarse hasta la acreditación”: el audio donde el rector de INAF admite que no puede remover a cuestionado director de carrera

Fast Check CL accedió a un audio en que el rector del INAF, Martín Mihovilovic, afirma que Sergio Guarda le pidió mantenerse como director de la carrera de Entrenador en Deporte y Actividad Física «hasta la acreditación», en un contexto que describe como crítico para la institución. En la grabación, el rector sostiene que, debido a la evaluación que la CNA realizará a la carrera y a las dificultades generadas tras la salida del anterior director, no es posible efectuar un «cambio tan brusco», junto con aseverar que los evaluadores conocen a Guarda. El proceso de acreditación es decisivo: si INAF no alcanza el nivel avanzado, arriesga quedar sin acreditación institucional.

Polarizados e incivilizados: las claves de la primera vuelta presidencial chilena en YouTube

YouTube al descubierto: El análisis de 26 mil comentarios sobre José Antonio Kast y Jeannette Jara revela una conversación altamente polarizada e incivilizada en la primera vuelta presidencial chilena. La investigación rastrea la toxicidad en la plataforma, evidenciando el uso de adjetivos racistas y despectivos (“temporera”, “nazi”, “facho”), la mezcla de política con religión, y la emergencia de temas sensibles como la seguridad (Tren de Aragua) y la inmigración ilegal. Descubre cómo el análisis de datos masivos (API YouTube y Rainette) mapea los vocabularios dominantes que definen el debate digital en Chile.

(Video) Franco Parisi expresa su apoyo a José Antonio Kast: #Engañoso

En TikTok circula un video de Franco Parisi expresando su apoyo a José Antonio Kast de cara a la segunda vuelta de la elección presidencial. Sin embargo, esto es #Engañoso, ya que si bien el video es real, este se grabó para la elección del 2021, cuando el candidato republicano pasó a la segunda vuelta junto a Gabriel Boric.