Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Mensajes de App de Lipigas llamando a votar por José Antonio Kast: #Real

A través de redes sociales, usuarios denunciaron que desde la app de Lipigas llegaron mensajes incitando a votar por el candidato republicano, José Antonio Kast. Fast Check califica esto como #Real, pues desde la propia empresa reconocieron que el hecho ocurrió pero que se debió a un «acceso no autorizado al sistema de notificaciones» de la aplicación.

“Durante el gobierno actual los femicidios han ido sostenidamente al alza”: #Falso

Pocos días antes de conmemorarse el Día Nacional contra el Femicidio, se compartió que «Durante el gobierno actual los femicidios han ido sostenidamente al alza». Sin embargo, esto es #Falso. Tanto los datos oficiales del Servicio Nacional de la Mujer y la Equidad de Género, como las cifras recopiladas por la Red Chilena contra la Violencia hacia las Mujeres, demuestran lo contrario.

Rengo: CDE se querella contra PDI por presunta falsificación de instrumento público en investigación por abuso sexual

El Consejo de Defensa del Estado se querelló contra una funcionaria de la Policía de Investigaciones (PDI), acusada por presunta falsificación de instrumento público, luego de que se estableciera que un informe policial consignó el envío y resguardo de un pendrive con evidencia clave en una investigación por abuso sexual, dispositivo que nunca llegó a la Fiscalía y que actualmente se encontraría extraviado.

Boric_Jackson_Orsini_Hertz_Placencia

(Imagen) Publicación compara las 19 leyes de Kast con proyectos de actuales y antiguos diputados oficialistas: #Chequeado

Una publicación en X aseguró que las mociones en ley de los otrora diputados Gabriel Boric y Giorgio Jackson son 7 y 11 respectivamente; y que, en el caso de las parlamentarias Alejandra Placencia, Carmen Hertz y Maite Orsini, son 2,1 y 5. Sin embargo, Fast Check CL califica esto como #Chequeado. Desde el sitio web oficial del Senado se verificó que las cifras son distintas en algunos casos.

CHV

(Video) Micrófono abierto en CHV revela que Servel manipula el conteo de votos junto a los medios de comunicación: #Falso

Circula en redes un video donde se escucharía a un periodista de Chilevisión decir que está alterando el conteo de votos junto a Servel en la transmisión de la segunda vuelta. Fast Check CL califica este contenido como #Falso. No existen registros de dicha manipulación y tanto del canal como desde el organismo confirmaron que su chat de coordinación se usa para compartir los cómputos el día de los comicios.

Últimos chequeos:

“Durante el gobierno actual los femicidios han ido sostenidamente al alza”: #Falso

Pocos días antes de conmemorarse el Día Nacional contra el Femicidio, se compartió que «Durante el gobierno actual los femicidios han ido sostenidamente al alza». Sin embargo, esto es #Falso. Tanto los datos oficiales del Servicio Nacional de la Mujer y la Equidad de Género, como las cifras recopiladas por la Red Chilena contra la Violencia hacia las Mujeres, demuestran lo contrario.

“Se confirma fraude electoral en primera vuelta”, Parisi obtuvo el 24,32% de los votos: #Falso

Circula un post asegurando que se habría confirmado fraude electoral en las elecciones de primera vuelta, por lo que el verdadero ganador de dichos comicios habría sido Franco Parisi. Sin embargo, esto es #Falso, pues los resultados oficiales del Servel siguen mostrando que el candidato del PDG obtuvo el tercer lugar con el 19,71% de las preferencias, detrás de Jeannette Jara y José Antonio Kast, quienes obtuvieron el 26,85 y 23,92% de los votos, respectivamente.

Boric_Jackson_Orsini_Hertz_Placencia

(Imagen) Publicación compara las 19 leyes de Kast con proyectos de actuales y antiguos diputados oficialistas: #Chequeado

Una publicación en X aseguró que las mociones en ley de los otrora diputados Gabriel Boric y Giorgio Jackson son 7 y 11 respectivamente; y que, en el caso de las parlamentarias Alejandra Placencia, Carmen Hertz y Maite Orsini, son 2,1 y 5. Sin embargo, Fast Check CL califica esto como #Chequeado. Desde el sitio web oficial del Senado se verificó que las cifras son distintas en algunos casos.

Mensajes de App de Lipigas llamando a votar por José Antonio Kast: #Real

A través de redes sociales, usuarios denunciaron que desde la app de Lipigas llegaron mensajes incitando a votar por el candidato republicano, José Antonio Kast. Fast Check califica esto como #Real, pues desde la propia empresa reconocieron que el hecho ocurrió pero que se debió a un «acceso no autorizado al sistema de notificaciones» de la aplicación.

“Se confirma fraude electoral en primera vuelta”, Parisi obtuvo el 24,32% de los votos: #Falso

Circula un post asegurando que se habría confirmado fraude electoral en las elecciones de primera vuelta, por lo que el verdadero ganador de dichos comicios habría sido Franco Parisi. Sin embargo, esto es #Falso, pues los resultados oficiales del Servel siguen mostrando que el candidato del PDG obtuvo el tercer lugar con el 19,71% de las preferencias, detrás de Jeannette Jara y José Antonio Kast, quienes obtuvieron el 26,85 y 23,92% de los votos, respectivamente.

CHV

(Video) Micrófono abierto en CHV revela que Servel manipula el conteo de votos junto a los medios de comunicación: #Falso

Circula en redes un video donde se escucharía a un periodista de Chilevisión decir que está alterando el conteo de votos junto a Servel en la transmisión de la segunda vuelta. Fast Check CL califica este contenido como #Falso. No existen registros de dicha manipulación y tanto del canal como desde el organismo confirmaron que su chat de coordinación se usa para compartir los cómputos el día de los comicios.

“Carlos Caszely responde a Arturo Vidal: ‘El alcohol no tan solo te ha dañado físicamente también te está matando las pocas neuronas que te quedan'”: #Falso

Se comparte en redes que supuestamente, el exfutbolista, Carlos Caszely, habría asegurado que a Arturo Vidal le afectó el alcohol físicamente y que le «está matando las pocas neuronas que te quedan». Fast Check calificó esto como #Falso, pues el contenido original proviene de una cuenta parodia y el propio Caszely lo desmintió.