Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Conadi

La bajaron al día siguiente: Conadi ingresó solicitud de compra de “iPhone 17 Pro” para su director nacional y su jefe de gabinete

La Corporación Nacional de Desarrollo Indígena (Conadi) ingresó en Mercado Público una solicitud de compra ágil para adquirir dos teléfonos iPhone 17 Pro destinados al director nacional, Ignacio Malig, y al jefe de gabinete, con un presupuesto estimado de $3.200.000. El proceso fue publicado el 26 de marzo y cancelado menos de 24 horas después por especificar un modelo asociado a marca. Fuentes del entorno de la institución señalaron que la solicitud se originó por la falta de teléfonos disponibles para ambas autoridades.

(Video) “Ministro de Kast anuncia fin de los buses eléctricos en plena guerra por el petróleo”: #Falso

Se difunde en redes sociales que el ministro de Transportes, Louis de Grange, habría anunciado el fin de los buses eléctricos pese a la fuerte alza en los combustibles que habrá esta semana por el conflicto en Medio Oriente y la reforma al MEPCO. Fast Check califica este contenido como #Falso, pues no hay registros de prensa ni oficiales que lo certifiquen y en la entrevista original jamás lo menciona. Además, desde el Ministerio de Transportes y Telecomunicaciones lo desmintieron.

Contraloría detecta que 910 funcionarios apostaron en casinos pese a prohibición legal: transacciones superan los $11 mil millones

La Contraloría detectó que 910 funcionarios de 371 reparticiones públicas, quienes tienen a su cargo la administración de fondos públicos, realizaron apuestas en casinos de juego pese a la prohibición legal. Las transacciones totales involucran a personal de organismos como la Fuerza Aérea, Carabineros, la Dirección de Aeronáutica Civil, la Tesorería General y la PDI, además de municipalidades. Del grupo total, 181 personas concentran el 96,8% de los montos, con apuestas que ascienden a $11.118.431.871.

Los homicidios han “aumentado sobre un 270% desde el 2018”: #Falso

La ministra vocera de gobierno, Mara Sedini, declaró este fin de semana que los homicidios han aumentado «sobre un 270% desde el 2018». Fast Check califica este discurso público como #Falso, después de analizar datos del Ministerio Público y la Subsecretaría de Prevención del Delito.

Migueles

Boleta emitida al Servel por primarias en 2024 aparece en registros tributarios de la pareja de Ángela Vivanco

Fast Check revisó registros tributarios solicitados por la Fiscalía en el marco de la investigación del caso Muñeca Bielorrusa. Entre estos se incluye una boleta de honorarios emitida por Gonzalo Migueles —pareja de la destituida ministra de la Corte Suprema, Ángela Vivanco— al Servicio Electoral (Servel) el 21 de junio de 2024, posterior a las elecciones primarias de gobernadores realizadas ese año. Según informó el organismo a Fast Check, el documento corresponde a labores de apoyo a Juntas Electorales vinculadas a ese proceso electoral. Además, se constató que el Conservador de Bienes Raíces de Puente Alto -encabezado por Sergio Yáber en estos últimos años- integra la Junta Electoral Cordillera, que abarca las comunas de Pirque, Puente Alto y San José de Maipo.

Últimos chequeos:

Chile tiene un Estado en la quiebra: #Falso

El Gobierno, a través de redes sociales, afirmó que Chile se encuentra con un «Estado en la quiebra». Esto es #Falso. No existe respaldo técnico: el Consejo Fiscal Autónomo no plantea ese escenario y economistas señalan que implicaría un default soberano, situación que no ocurre. Además, autoridades del propio Gobierno descartaron esa afirmación tras su difusión en redes sociales.

Comunicado del Gobierno anuncia que a partir del 1 de abril, en Antofagasta, Calama y Tocopilla se exigirá portar la cédula de identidad: #Falso

Una publicación viral exhibe un supuesto comunicado del Gobierno de Chile que establece que en Antofagasta, Calama y Tocopilla se exigirá el porte obligatorio de la cédula de identidad. Fast Check calificó esto como #Falso, pues la Delegación Presidencial Regional de Antofagasta lo desmintió, sumado a que la actual ley permite que las personas puedan acreditar su identificación de distintas formas y no únicamente con la cédula de identidad.

(Video) “Bukele pide a los inmigrantes abandonar EE.UU. por las guerras de Trump”: #Falso

Se ha viralizado un supuesto discurso público del presidente de El Salvador, Nayib Bukele, en el que advierte que los inmigrantes deben abandonar Estados Unidos ante las tensiones derivadas de conflictos bélicos. Fast Check calificó el contenido como #Falso, tras verificar que no existen registros ni fuentes oficiales que respalden dichas declaraciones. Además, el análisis determinó que el material fue generado mediante herramientas de inteligencia artificial.

Los homicidios han “aumentado sobre un 270% desde el 2018”: #Falso

La ministra vocera de gobierno, Mara Sedini, declaró este fin de semana que los homicidios han aumentado «sobre un 270% desde el 2018». Fast Check califica este discurso público como #Falso, después de analizar datos del Ministerio Público y la Subsecretaría de Prevención del Delito.

Kast

Publicación anómala en cuenta de Kast: ¿hackeo o uso indebido de un excolaborador?

Durante la madrugada de este jueves se publicó en las cuentas de X e Instagram del presidente José Antonio Kast una imagen de politician acompañada de un texto que lo comparaba con Adolf Hitler. El contenido fue eliminado minutos después y desde Presidencia señalaron que las cuentas personales del mandatario fueron comprometidas por terceros. A partir de los antecedentes disponibles, Fast Check identificó dos posibles escenarios para explicar lo ocurrido: un acceso ilícito a las cuentas o el uso de estas por parte de alguien que tuvo acceso previo a sus credenciales.

Presidencia

Cambio de mando digital: el cortocircuito entre el gobierno saliente y el entrante por el uso de la cuenta de Presidencia

Durante el cambio de mando, la cuenta de X de Presidencia terminó en manos de un anónimo al fallar el traspaso entre ambas administraciones. Por su parte, en Instagram, el expresidente Boric convirtió el perfil en un archivo de su periodo, manteniendo ese status durante más de una semana. Sin embargo, durante este jueves el usuario pasó a estar en control del equipo de Kast y desde la tarde del viernes ya cuenta con contenido de la actual administración. ¿Hay normas que regulen este ‘cambio de mando digital’? ¿Qué hicieron los gobiernos anteriores? En Fast Check te lo aclaramos.

Tras quitada de piso de Quiroz: Gobierno borró publicaciones referentes a un “Estado en quiebra”

Las cuentas oficiales del Gobierno difundieron publicaciones que atribuyeron el alza de los combustibles a un «Estado en quiebra», en línea con una minuta filtrada. Tras los dichos del ministro de Hacienda, Jorge Quiroz, quien descartó ese concepto y habló de una situación fiscal deteriorada, los contenidos fueron eliminados de X e Instagram. La publicación fue cuestionada por figuras de la oposición como Gonzalo Winter y Giorgio Jackson.

(Video) “Ministro de Kast anuncia fin de los buses eléctricos en plena guerra por el petróleo”: #Falso

Se difunde en redes sociales que el ministro de Transportes, Louis de Grange, habría anunciado el fin de los buses eléctricos pese a la fuerte alza en los combustibles que habrá esta semana por el conflicto en Medio Oriente y la reforma al MEPCO. Fast Check califica este contenido como #Falso, pues no hay registros de prensa ni oficiales que lo certifiquen y en la entrevista original jamás lo menciona. Además, desde el Ministerio de Transportes y Telecomunicaciones lo desmintieron.

Kast

“Donald Trumpler es peor que Hitler”: Gobierno confirma hackeo a redes sociales del Presidente Kast

Presidencia confirmó que las cuentas personales del presidente José Antonio Kast en X e Instagram fueron comprometidas por terceros durante la madrugada. El hecho quedó en evidencia luego de que en su perfil se publicara un mensaje dirigido contra el presidente de Estados Unidos, Donald Trump, el cual posteriormente fue eliminado. Desde el Ejecutivo precisaron que el contenido difundido en ese período no corresponde a la autoría del mandatario, mientras continúan las gestiones para recuperar el control de las cuentas.