Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Limusina

SLEP Atacama ha pagado más de $4.890 millones a empresas vinculadas al organizador de fiesta con limusina

Tras la celebración del quinto aniversario del Servicio Local de Educación Pública (SLEP) de Atacama, difundida a través de un video que generó controversia, se reactivaron los cuestionamientos sobre los vínculos contractuales del servicio con empresas asociadas a Edward Sierra Veragua, fundador de la sociedad que organizó el evento. En este contexto, Fast Check CL revisó los registros de Mercado Público y constató que otras tres empresas relacionadas con Sierra —una de ellas constituida junto a su hermana— han concentrado montos millonarios adjudicados por organismos del Estado, principalmente mediante contratos con el SLEP de Atacama.

(Imagen) Nicolás Maduro calvo y sin bigote en la cárcel de Nueva York: #Falso

Una fotografía viralizada con millones de visualizaciones muestra a Nicolás Maduro con traje naranjo, calvo y sin bigote tras ser encarcelado en Nueva York. Fast Check califica esto como #Falso, pues las imágenes publicadas con traje de recluso lo muestran con ropa beige, sumado a que distintas herramientas arrojan altas probabilidades de haber sido creada con inteligencia artificial.

(Imagen) “Eduardo Frei sorprende con insólita frase: ‘Con el capitalismo se construyen rascacielos, con el comunismo se construyen rasca piojos”: #Falso

Se difunde en redes una portada de un medio de comunicación, la cual cita una supuesta afirmación del expresidente Eduardo Frei: «Con el capitalismo se construyen rascacielos, con el comunismo se construyen rasca piojos». Fast Check califica el contenido como #Falso. La declaración no posee cobertura mediática y desde el equipo de Frei la desmintieron.

“En noticiero argentino estaban cubriendo el abordaje al buque ruso y pusieron un gameplay de Call of Duty”: #Falso

Se viraliza en redes que en un noticiero argentino, mientras se informaba sobre un abordaje de Estados Unidos a un buque ruso, se exhibieron imágenes del videojuego Call of Duty en vez del video real de la operación militar. Sin embargo, Fast Check calificó esto como #Falso, pues se revisó el momento de la transmisión original y se constató que el canal sí mostró las imágenes reales.

Últimos chequeos:

(Video) “Putin llega a Corea del Norte (…) es un claro mensaje geopolítico a Trump”: #Engañoso

Se comparte en la red social X un video del presidente ruso Vladimir Putin siendo recibido en Corea del Norte por el presidente de dicho país, Kim Jong-Un. El post afirma que esta reunión es un mensaje geopolítico en contra del presidente estadounidense Donald Trump. Fast Check califica este contenido como #Engañoso, el video es real, pero es de junio de 2024, Trump todavía no asumía presidencia de Estados Unidos.

(Video) “Nicolás Maduro en sus 30 minutos al aire libre diarios en la cárcel de Brooklyn, Nueva York”: #Falso

Durante este fin de semana, se viralizó un video de Nicolás Maduro caminando por lo que aparentemente sería uno de los espacios recreacionales para los reclusos de la cárcel en la que se encuentra. Sin embargo, Fast Check califica esto como #Falso. El video se generó con inteligencia artificial, sumado a que dicho centro penitenciario no presenta espacios al aire libre como el que se ve en el video.

(Imagen) “Eduardo Frei sorprende con insólita frase: ‘Con el capitalismo se construyen rascacielos, con el comunismo se construyen rasca piojos”: #Falso

Se difunde en redes una portada de un medio de comunicación, la cual cita una supuesta afirmación del expresidente Eduardo Frei: «Con el capitalismo se construyen rascacielos, con el comunismo se construyen rasca piojos». Fast Check califica el contenido como #Falso. La declaración no posee cobertura mediática y desde el equipo de Frei la desmintieron.

Redes sociales de la Municipalidad de Copiapó: Contraloría acoge denuncia por uso “excesivo” de imagen de la diputada Cicardini en mayo de 2025

La Contraloría Regional de Atacama acogió parcialmente una denuncia por el uso de redes sociales institucionales de la Municipalidad de Copiapó en favor de la diputada y senadora electa por Atacama, Daniela Cicardini (PS). Si bien el órgano fiscalizador descartó irregularidades en una actividad vinculada al Corredor Bioceánico realizada en mayo de 2025, concluyó que la exposición reiterada de la imagen de la parlamentaria en publicaciones municipales entre el 5 y el 7 de ese mes pudo constituir una infracción, instruyendo a la casa edilicia adoptar medidas correctivas. Daniella Cicardini explicó que «pretender que una parlamentaria deba dejar de gestionar por una comuna porque el alcalde es su padre no solo es arbitrario, es un criterio absurdo».

(Video) “Putin llega a Corea del Norte (…) es un claro mensaje geopolítico a Trump”: #Engañoso

Se comparte en la red social X un video del presidente ruso Vladimir Putin siendo recibido en Corea del Norte por el presidente de dicho país, Kim Jong-Un. El post afirma que esta reunión es un mensaje geopolítico en contra del presidente estadounidense Donald Trump. Fast Check califica este contenido como #Engañoso, el video es real, pero es de junio de 2024, Trump todavía no asumía presidencia de Estados Unidos.

“En noticiero argentino estaban cubriendo el abordaje al buque ruso y pusieron un gameplay de Call of Duty”: #Falso

Se viraliza en redes que en un noticiero argentino, mientras se informaba sobre un abordaje de Estados Unidos a un buque ruso, se exhibieron imágenes del videojuego Call of Duty en vez del video real de la operación militar. Sin embargo, Fast Check calificó esto como #Falso, pues se revisó el momento de la transmisión original y se constató que el canal sí mostró las imágenes reales.

(Video) “El búnker donde vivía Maduro”: #Falso

Se viralizó en redes sociales un video que muestra un búnker de lujo supuestamente vinculado al presidente venezolano Nicolás Maduro. Fast Check califica este contenido como #Falso, no existen reportes oficiales sobre el fortín expuesto y el contenido presenta altos indices de manipulación artificial.