Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Te puede interesar:

Es falso el anuncio de fallecimiento de Cristina Kirchner en Todo Noticias

Circula en redes sociales una imagen atribuida al canal Todo Noticias (TN) sobre el fallecimiento de la expresidenta argentina, Cristina Fernández de Kirchner. Fast Check califica este contenido como #Falso, pues no existen registros oficiales ni de prensa que confirmen el deceso. Asimismo, el medio de comunicación desmintió la publicación de dicha pieza gráfica en sus plataformas.

La NASA no publicó esta foto de Júpiter: fue hecha con inteligencia artificial

En redes sociales circula una imagen que se presenta como la última fotografía de Júpiter capturada por el telescopio James Webb de la NASA. El registro, que muestra el planeta en alta calidad junto a sus anillos y una luna roja, supera las 715 mil visualizaciones y los 32 mil “me gusta”. Sin embargo, el contenido es #Falso: no ha sido publicado por la NASA y fue generado mediante inteligencia artificial.

Nueva declaración de Lagos apunta a un trato entre la senadora Carvajal y exministro Cordero por el nombramiento de Jessica González en la Suprema

Eduardo Lagos declaró este lunes 13 de abril ante al fiscal adjunto Luis Contreras en el marco de la arista política derivada de la denominada «trama bielorrusa», centrada en la senadora Loreto Carvajal, a quien previamente había sindicado como receptora de $300 millones por gestionar el nombramiento de Yamile Najle como conservador de Chillán. Fast Check tuvo acceso a este nuevo testimonio de Lagos, donde afirma que Carvajal habría intervenido ante el entonces ministro de Justicia, Luis Cordero, con el objetivo de favorecer esa nominación de Najle a cambio de gestionar votos para suplir una vacante de la Corte Suprema en el Senado. Contactado por este medio, Cordero lo descartó de plano.

Patrimonio

Radiografía al patrimonio del gabinete de Agricultura, Mujer, Salud, Deporte y Desarrollo Social

La revisión de cinco Declaraciones de Intereses y Patrimonio (DIP) de ministros del gabinete da cuenta de inversiones financieras, propiedades, participación en sociedades y vínculos sociales registrados por las autoridades, incluyendo membresías en organizaciones como el Club de la República y deudas vigentes. Al cierre de esta edición, aún hay tres declaraciones pendientes de publicación.

Yáber “apitutó” a pareja de exjueza Vivanco para labores de apoyo en procesos electorales: se le pagó con recursos públicos

Tras una solicitud de transparencia al Servicio Electoral (Servel), el organismo informó que Gonzalo Migueles —pareja de la exministra de la Corte Suprema Ángela Vivanco— emitió al menos 11 boletas de honorarios entre 2020 y 2024 por labores vinculadas a la Junta Electoral Cordillera, donde Sergio Yáber se desempeñaba como secretario. La documentación permite establecer que recibió más de $8 millones brutos por parte del Servel, de los cuales cerca de $7 millones se asocian a funciones de apoyo en el marco de procesos electorales. Cabe agregar que las Juntas Electorales son organismos independientes del Servel; por ende, son estas las que seleccionan al personal.

No es cierto que Jeannette Jara tendrá un sueldo de 13 millones en la USACH

Tras conocerse que Jeannette Jara volverá a realizar clases en la Universidad de Santiago, se viralizó que su sueldo en la casa de estudios será de 13 millones de pesos. Fast Check calificó esto como #Falso. Desde la USACH informaron que impartirá un solo ramo, por lo que su renta mensual será de aproximadamente 280 mil pesos, de acuerdo a la escala única de remuneraciones vigente. Asimismo, la propia Jeannette Jara desmintió el supuesto sueldo viralizado.

Últimos chequeos:

No es cierto que Jeannette Jara tendrá un sueldo de 13 millones en la USACH

Tras conocerse que Jeannette Jara volverá a realizar clases en la Universidad de Santiago, se viralizó que su sueldo en la casa de estudios será de 13 millones de pesos. Fast Check calificó esto como #Falso. Desde la USACH informaron que impartirá un solo ramo, por lo que su renta mensual será de aproximadamente 280 mil pesos, de acuerdo a la escala única de remuneraciones vigente. Asimismo, la propia Jeannette Jara desmintió el supuesto sueldo viralizado.

Es falso el anuncio de fallecimiento de Cristina Kirchner en Todo Noticias

Circula en redes sociales una imagen atribuida al canal Todo Noticias (TN) sobre el fallecimiento de la expresidenta argentina, Cristina Fernández de Kirchner. Fast Check califica este contenido como #Falso, pues no existen registros oficiales ni de prensa que confirmen el deceso. Asimismo, el medio de comunicación desmintió la publicación de dicha pieza gráfica en sus plataformas.

La NASA no publicó esta foto de Júpiter: fue hecha con inteligencia artificial

En redes sociales circula una imagen que se presenta como la última fotografía de Júpiter capturada por el telescopio James Webb de la NASA. El registro, que muestra el planeta en alta calidad junto a sus anillos y una luna roja, supera las 715 mil visualizaciones y los 32 mil “me gusta”. Sin embargo, el contenido es #Falso: no ha sido publicado por la NASA y fue generado mediante inteligencia artificial.

Patrimonio

Radiografía al patrimonio del gabinete de Agricultura, Mujer, Salud, Deporte y Desarrollo Social

La revisión de cinco Declaraciones de Intereses y Patrimonio (DIP) de ministros del gabinete da cuenta de inversiones financieras, propiedades, participación en sociedades y vínculos sociales registrados por las autoridades, incluyendo membresías en organizaciones como el Club de la República y deudas vigentes. Al cierre de esta edición, aún hay tres declaraciones pendientes de publicación.

Yáber “apitutó” a pareja de exjueza Vivanco para labores de apoyo en procesos electorales: se le pagó con recursos públicos

Tras una solicitud de transparencia al Servicio Electoral (Servel), el organismo informó que Gonzalo Migueles —pareja de la exministra de la Corte Suprema Ángela Vivanco— emitió al menos 11 boletas de honorarios entre 2020 y 2024 por labores vinculadas a la Junta Electoral Cordillera, donde Sergio Yáber se desempeñaba como secretario. La documentación permite establecer que recibió más de $8 millones brutos por parte del Servel, de los cuales cerca de $7 millones se asocian a funciones de apoyo en el marco de procesos electorales. Cabe agregar que las Juntas Electorales son organismos independientes del Servel; por ende, son estas las que seleccionan al personal.

La NASA no publicó esta foto de Júpiter: fue hecha con inteligencia artificial

En redes sociales circula una imagen que se presenta como la última fotografía de Júpiter capturada por el telescopio James Webb de la NASA. El registro, que muestra el planeta en alta calidad junto a sus anillos y una luna roja, supera las 715 mil visualizaciones y los 32 mil “me gusta”. Sin embargo, el contenido es #Falso: no ha sido publicado por la NASA y fue generado mediante inteligencia artificial.