Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Otro ministerio más: error provocó que seremis del Deporte recibieran pago en exceso de sueldos

Un error en la aplicación de una norma sobre remuneraciones generó pagos en exceso a cerca de 40 secretarios regionales ministeriales del Ministerio del Deporte entre 2020 y 2024. Este
caso, revelado por Fast Check, se suma al detectado en el Ministerio de la Mujer, aunque sin involucrar a ministros ni subsecretarios. Desde la cartera que encabeza Jaime Pizarro informaron que, tras detectarse la situación, se instruyó la revisión de los procedimientos de cálculo, la determinación de los montos pagados en exceso y el inicio de un sumario administrativo. Ya se inició el proceso de reintegro de los sueldos sobrestimados.

En su declaración de intereses: próximo subsecretario de Seguridad ha omitido sociedades durante cinco años

Fast Check revisó las Declaraciones de Intereses y Patrimonio del próximo subsecretario de Seguridad, Andrés Jouannet, y constató que desde 2021 no ha transparentado sus sociedades comerciales. Entre ellas figuran empresas compartidas con el empresario Bo Yang —vinculado al presunto tráfico de influencias— y con socios ligados al rubro de tragamonedas y apuestas online. El presidente electo, José Antonio Kast, respaldó su nombramiento pese a estos nexos.

“El proyecto ESI, donde se quiere hormonizar a los niños de 3 años para arriba”: #Falso

En el programa «Tal Cual» de TV+, la panelista Patricia Maldonado aseguró que el «proyecto ESI» busca la hormonización sexual de niños desde los tres años y que se encuentra vigente. Fast Check califica esto como #Falso. El proyecto de ley que actualmente está en tramitación —enfocado específicamente en promover la prevención del abuso sexual infantil— no contempla ningún tipo hormonización para niños de tres años o más.

(Video) Robert de Niro quema bandera de Estados Unidos: #Falso

Circula en redes sociales un video del actor Robert De Niro quemando una bandera de Estados Unidos. Según las publicaciones, se trataría de una crítica contra el ICE y un anuncio de su mudanza a Europa. Fast Check califica este contenido como #Falso. El registro presenta inconsistencias visuales que develan generación con inteligencia artificial, lo cual ha sido confirmado por herramientas de detección sintética y otros medios de verificación.

Últimos chequeos:

“El proyecto ESI, donde se quiere hormonizar a los niños de 3 años para arriba”: #Falso

En el programa «Tal Cual» de TV+, la panelista Patricia Maldonado aseguró que el «proyecto ESI» busca la hormonización sexual de niños desde los tres años y que se encuentra vigente. Fast Check califica esto como #Falso. El proyecto de ley que actualmente está en tramitación —enfocado específicamente en promover la prevención del abuso sexual infantil— no contempla ningún tipo hormonización para niños de tres años o más.

(Video) “Delcy Rodríguez traiciona a Chávez y a Maduro (…) y renuncia al PSUV”: #Engañoso

Circula en la red social X un video de la presidenta encargada de Venezuela, Delcy Rodríguez, anunciando su salida del Partido Socialista Unido de Venezuela. Fast Check califica el contenido como #Engañoso, ya que el registro no es reciente, sino del año 2018, cuando la mandataria se desvinculó formalmente para oficializar el partido Movimiento Somos Venezuela. El contexto del clip fue manipulado, descontextualizándolo.

Pareja de “therians” fue vista en paseo costero de Arica: #Real

Distintos medios de prensa y publicaciones en redes sociales han compartido el avistamiento de una pareja de «therians» en Chile, específicamente en la playa Cinchorro de Arica. Fast Check califica este contenido como #Real: el video fue publicado originalmente por una usuaria de Instagram a través de sus historias.

Iván Poduje denunció a una persona por acusarlo de plagiar su tesis, perdió el juicio y se acreditó que sí la plagió: #Chequeado

Se comparte en X que el próximo ministro de Vivienda, Iván Poduje, se habría querellado contra una persona que lo acusó de plagiar su tesis, que perdió el juicio y que, en consecuencia, quedó acreditado que sí hubo plagio. Fast Check califica esto como #Chequeado: ya que si bien hubo una querella, el fallo estableció que la persona demandada nunca lo calumnió. Asimismo, es correcto que perdió el juicio, pero es falso que producto de dicho resultado se acreditara que el arquitecto sí plagió su tesis, pues esto nunca fue parte de la causa.

Notificación de Google advirtió el temblor en la zona centro de Chile segundos antes de que se percibiera: #Real

Luego del temblor de 6,1 grados percibido en la zona centro-norte del país, usuarios en redes sociales reportaron haber recibido una alerta en sus dispositivos móviles segundos antes de sentir el sismo. Fast Check calificó esto como #Real. En efecto, una función de Google disponible en dispositivos Android permite detectar la primera onda de un movimiento telúrico y advertir a los usuarios sobre la inminente llegada de la segunda onda, generalmente de mayor intensidad y potencialmente más destructiva.

En su declaración de intereses: próximo subsecretario de Seguridad ha omitido sociedades durante cinco años

Fast Check revisó las Declaraciones de Intereses y Patrimonio del próximo subsecretario de Seguridad, Andrés Jouannet, y constató que desde 2021 no ha transparentado sus sociedades comerciales. Entre ellas figuran empresas compartidas con el empresario Bo Yang —vinculado al presunto tráfico de influencias— y con socios ligados al rubro de tragamonedas y apuestas online. El presidente electo, José Antonio Kast, respaldó su nombramiento pese a estos nexos.

Otro ministerio más: error provocó que seremis del Deporte recibieran pago en exceso de sueldos

Un error en la aplicación de una norma sobre remuneraciones generó pagos en exceso a cerca de 40 secretarios regionales ministeriales del Ministerio del Deporte entre 2020 y 2024. Este
caso, revelado por Fast Check, se suma al detectado en el Ministerio de la Mujer, aunque sin involucrar a ministros ni subsecretarios. Desde la cartera que encabeza Jaime Pizarro informaron que, tras detectarse la situación, se instruyó la revisión de los procedimientos de cálculo, la determinación de los montos pagados en exceso y el inicio de un sumario administrativo. Ya se inició el proceso de reintegro de los sueldos sobrestimados.