Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Fuerzas Armadas de Irán llaman pedófilo a Donald Trump: #Falso

Se viralizó en la red social X un post bajo el nombre de las Fuerzas Armadas de Irán llamando pedófilo al presidente de Estados Unidos Donald Trump. Fast Check califica este contenido como #Falso, la cuenta responsable del mensaje, es en realidad una cuenta fan del cuerpo armado iraní. Junto a esto, no existen reportes oficiales de tal afirmación.

Caso Gatica: ¿Influyó la Ley Naín-Retamal en absolver a Claudio Crespo?

La ley –promulgada por el gobierno de Gabriel Boric– provocó un quiebre en el oficialismo tras aparecer en el veredicto que absolvió al exteniente coronel Claudio Crespo, acusado de dejar ciego a Gustavo Gatica. No obstante, expertos en Derecho Penal sostienen que su verdadero efecto en el dictamen es menor a lo que se ha hecho parecer en el discurso público.

SLEP Atacama: ChileCompra cuestionó tratos directos por $412 millones a empresa ligada a organizador de fiesta con limusina

Un informe del Observatorio de ChileCompra detectó eventuales irregularidades en dos tratos directos adjudicados por el SLEP de Atacama a Transportes Global Pro SpA. Bajo este contexto, el informe cuestionó la reiteración de justificaciones por urgencia y la falta de fundamentos normativos, antecedentes que ya fueron remitidos a la Contraloría General de la República.

“EE.UU. confirmó que la ayuda a damnificados se entregará directamente, sin pasar por La Moneda”: #Falso

Una publicación viral asegura que la ayuda de Estados Unidos para los damnificados por los incendios en el sur de Chile se entregaría directamente a las víctimas debido a una supuesta desconfianza en el gobierno del presidente Boric. Fast Check calificó esto como #Falso, ya que parte de la ayuda fue canalizada a través de la Conaf —organismo dependiente del Ministerio de Agricultura— y, además, desde la propia embajada de Estados Unidos aclararon que el apoyo consistió en equipamiento para el combate de incendios, y no en donaciones directas a las víctimas.

Últimos chequeos:

Fuerzas Armadas de Irán llaman pedófilo a Donald Trump: #Falso

Se viralizó en la red social X un post bajo el nombre de las Fuerzas Armadas de Irán llamando pedófilo al presidente de Estados Unidos Donald Trump. Fast Check califica este contenido como #Falso, la cuenta responsable del mensaje, es en realidad una cuenta fan del cuerpo armado iraní. Junto a esto, no existen reportes oficiales de tal afirmación.

Poder Judicial tuvo que ‘salir a retar’ a Boric por sus dichos sobre el veredicto en Caso Gatica: #Engañoso

Se viralizó en X una declaración que, según se afirma, provendría del Poder Judicial rechazando los dichos del presidente Boric respeto al veredicto que absolvió a Claudio Crespo en el Caso Gatica. Fast Check calificó esto como #Engañoso. Si bien el comunicado es real, este provino de la Asociación Nacional de Magistradas y Magistrados, no del Poder Judicial, pues ambas entidades son independientes entre sí.

(Video) “Ahora Donald Trump e ICE deteniendo a niños inocentes”: #Engañoso

Se difunde en la red social X un video donde un supuesto agente de la ICE detiene a un niño. El post atribuye el procedimiento policial a las órdenes del presidente estadounidense Donald Trump. Fast Check califica este contenido como #Engañoso. El video es de abril de 2025 y la detención fue realizada por el equipo policial Sheriff de Broward en California.

Trump dijo al primer ministro de Noruega que al “no otorgarme el Nobel de la Paz (…) ya no siento la obligación de pensar únicamente en la paz”: #Real

Se viralizó ampliamente que Donald Trump habría comunicado al primer ministro de Noruega que no se sentía obligado a mantener la paz tras no haber sido galardonado con el Premio Nobel de la Paz. Fast Check calificó esta afirmación como #Real, ya que así lo confirman diversos reportes oficiales, incluida una declaración del propio mandatario noruego.

“EE.UU. confirmó que la ayuda a damnificados se entregará directamente, sin pasar por La Moneda”: #Falso

Una publicación viral asegura que la ayuda de Estados Unidos para los damnificados por los incendios en el sur de Chile se entregaría directamente a las víctimas debido a una supuesta desconfianza en el gobierno del presidente Boric. Fast Check calificó esto como #Falso, ya que parte de la ayuda fue canalizada a través de la Conaf —organismo dependiente del Ministerio de Agricultura— y, además, desde la propia embajada de Estados Unidos aclararon que el apoyo consistió en equipamiento para el combate de incendios, y no en donaciones directas a las víctimas.

Fuerzas Armadas de Irán llaman pedófilo a Donald Trump: #Falso

Se viralizó en la red social X un post bajo el nombre de las Fuerzas Armadas de Irán llamando pedófilo al presidente de Estados Unidos Donald Trump. Fast Check califica este contenido como #Falso, la cuenta responsable del mensaje, es en realidad una cuenta fan del cuerpo armado iraní. Junto a esto, no existen reportes oficiales de tal afirmación.

Caso Gatica: ¿Influyó la Ley Naín-Retamal en absolver a Claudio Crespo?

La ley –promulgada por el gobierno de Gabriel Boric– provocó un quiebre en el oficialismo tras aparecer en el veredicto que absolvió al exteniente coronel Claudio Crespo, acusado de dejar ciego a Gustavo Gatica. No obstante, expertos en Derecho Penal sostienen que su verdadero efecto en el dictamen es menor a lo que se ha hecho parecer en el discurso público.

Vuelve la pesadilla al Partido Radical: Servel rechazó cambio estatutario y persiste el riesgo de que los bienes pasen a la Gran Logia

El Servel rechazó la modificación de estatutos aprobada por el Partido Radical en un plebiscito interno, al considerar que el nuevo mecanismo propuesto para administrar sus bienes en caso de disolución contraviene la Ley N.º 18.603. Con ello, se mantiene vigente el artículo que establece que el patrimonio de la colectividad debe ser transferido al Club de la República, reabriendo el episodio de que estos activos terminen bajo la Gran Logia de Chile. El PR ya ingresó un reclamo ante el Tricel.