Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Migueles

Boleta emitida al Servel por primarias en 2024 aparece en registros tributarios de la pareja de Ángela Vivanco

Fast Check revisó registros tributarios solicitados por la Fiscalía en el marco de la investigación del caso Muñeca Bielorrusa. Entre estos se incluye una boleta de honorarios emitida por Gonzalo Migueles —pareja de la destituida ministra de la Corte Suprema, Ángela Vivanco— al Servicio Electoral (Servel) el 21 de junio de 2024, posterior a las elecciones primarias de gobernadores realizadas ese año. Según informó el organismo a Fast Check, el documento corresponde a labores de apoyo a Juntas Electorales vinculadas a ese proceso electoral. Además, se constató que el Conservador de Bienes Raíces de Puente Alto -encabezado por Sergio Yáber en estos últimos años- integra la Junta Electoral Cordillera, que abarca las comunas de Pirque, Puente Alto y San José de Maipo.

(Video) Imágenes de cámaras de seguridad muestran la muerte de Netanyahu: #Falso

En redes sociales se ha difundido un video que atribuye al medio árabe Al Jazeera un supuesto registro sobre la muerte del primer ministro de Israel, Benjamín Netanyahu, al interior de un búnker tras el impacto de un misil iraní. Sin embargo, Fast Check verificó el contenido como #Falso, ya que fue generado mediante inteligencia artificial.

(Video) “Venezolana muestra cómo Carabineros decomisa mercadería”: #Añejo

En redes sociales circula un video en el que una mujer venezolana registra un procedimiento de Carabineros, quienes decomisan mercadería a vendedores ambulantes en Estación Central. Fast Check verificó el contenido y lo calificó como #Añejo, ya que, si bien es verídico, corresponde a un hecho ocurrido en diciembre de 2023, por lo que no es actual.

Presidencia

Cambio de mando digital: el cortocircuito entre el gobierno saliente y el entrante por el uso de la cuenta de Presidencia

Durante el cambio de mando, la cuenta de X de Presidencia terminó en manos de un anónimo al fallar el traspaso entre ambas administraciones. Por su parte, en Instagram, el expresidente Boric convirtió el perfil en un archivo de su periodo, manteniendo ese status durante más de una semana. Sin embargo, durante este jueves el usuario pasó a estar en control del equipo de Kast y desde la tarde del viernes ya cuenta con contenido de la actual administración. ¿Hay normas que regulen este ‘cambio de mando digital’? ¿Qué hicieron los gobiernos anteriores? En Fast Check te lo aclaramos.

Últimos chequeos:

Jorge Quiroz por limitación de la gratuidad a mayores de 30 años: “Esa medida está en la comisión que convocó el ministro Marcel”: #Real

Tras anunciar la medida que limita el acceso a la gratuidad a menores de 30 años, el ministro de Hacienda, Jorge Quiroz, señaló que la propuesta se originó en una comisión convocada por el exjefe de esa cartera, Mario Marcel. Fast Check calificó esta afirmación como #Real, tras revisar el informe final de la Comisión Asesora para Reformas Estructurales al Gasto Público, donde efectivamente se plantea ese ajuste a la gratuidad.

“El comunista Lula Da Silva prohibió el videojuego ‘LoL’ en todo Brasil”: #Falso

Publicaciones en redes sociales aseguran que el presidente de Brasil, Lula da Silva, prohibió el videojuego League of Legends en todo el país. Fast Check verificó esta afirmación y la calificó como #Falso, tras revisar la información pública de la Cámara de Diputados de Brasil y el Senado Federal de Brasil. Se trata de una normativa que establece nuevas restricciones para ciertos videojuegos, pero estas se aplican únicamente a menores de edad, no a la población en general. Asimismo, la Embajada de Brasil en Chile aclaró que la normativa no implica la prohibición de ningún juego en particular.

Imagen compartida por el senador Macaya que muestra los avances de la zanja en el norte: #Falso

El senador Javier Macaya y otros usuarios en X compartieron una imagen que supuestamente muestra avances del Plan Escudo Fronterizo. Sin embargo, Fast Check calificó este contenido como #Falso, ya que fue generado con inteligencia artificial. Diversas incongruencias en la imagen, junto con el análisis de herramientas de detección de IA, confirman que se trata de un contenido sintético.

Santiago Mesias

De imitador del exministro Nicolás Cataldo (Educación) a funcionario de la Segegob

Santiago Mesias, quien en julio de 2025 se dio a conocer tras imitar al entonces ministro de Educación, Nicolás Cataldo, en un video de parodia difundido por la UDI —registro que generó críticas desde el oficialismo—, integra el equipo que llegó a la División de Organizaciones Sociales (DOS) de la Segegob junto a su directora, la exconvencional Katerine Montealegre (UDI). En su cuenta de Facebook, Mesias confirmó su incorporación al equipo. Desde la DOS explicaron a Fast Check que cumple el rol de asesor comunicacional.

“El comunista Lula Da Silva prohibió el videojuego ‘LoL’ en todo Brasil”: #Falso

Publicaciones en redes sociales aseguran que el presidente de Brasil, Lula da Silva, prohibió el videojuego League of Legends en todo el país. Fast Check verificó esta afirmación y la calificó como #Falso, tras revisar la información pública de la Cámara de Diputados de Brasil y el Senado Federal de Brasil. Se trata de una normativa que establece nuevas restricciones para ciertos videojuegos, pero estas se aplican únicamente a menores de edad, no a la población en general. Asimismo, la Embajada de Brasil en Chile aclaró que la normativa no implica la prohibición de ningún juego en particular.

Quién es José Miguel Salazar: el superintendente que salió del cargo en medio de la polémica por la U. San Sebastián

Este jueves se informó que el gobierno del presidente José Antonio Kast solicitó la renuncia del superintendente de Educación Superior, José Miguel Salazar, quien había asumido el cargo en 2023 a través del sistema de Alta Dirección Pública (ADP). La salida se justificó por «pérdida de confianza». La decisión se produce luego de que se diera a conocer la formulación de cargos por sueldos y contrataciones que involucran a Marcela Cubillos, Manuel Guerra y Arturo Squella.

Milei

El contrato de US$5 millones entre Milei y $Libra: ¿de qué trata el entramado que complica al presidente de Argentina?

Recientemente se conocieron nuevos antecedentes sobre un supuesto contrato vinculado al escándalo del 14 de febrero de 2025 en Argentina. Ese día, el presidente Javier Milei promocionó, mediante un mensaje fijado en su cuenta oficial de X, la criptomoneda $LIBRA, parte del proyecto «Viva la Libertad». La difusión del activo derivó en una rápida alza de su valor, que pasó de 0,01 a 5 dólares en pocas horas. Sin embargo, el incremento fue seguido por un desplome igualmente abrupto, lo que provocó pérdidas millonarias para numerosos usuarios que habían invertido en la iniciativa.