Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Juan Carlos Manríquez y deterioro en Valparaíso: “Lo que sería una gran tragedia, es perder la nominación de sitio Patrimonio de la Humanidad”

A días de cumplirse 23 años desde que Valparaíso fue declarado Patrimonio de la Humanidad, el abogado Juan Carlos Manríquez denunció ante la UNESCO un “ecocidio” en el casco histórico. Acusa abandono estatal, desplazamiento forzado de vecinos y advierte que Chile podría enfrentar consecuencias internacionales si no se actúa con urgencia.

“¡Mercado Libre ofrece portátiles que llevan más de un año en stock a personas mayores de 40 años en Chile por solo 1.800 CLP!”: #Falso

En Facebook se viralizó una supuesta promoción que asegura que Mercado Libre está entregando notebooks por solo $1.800 pesos a personas mayores de 40 años. Sin embargo, esto es #Falso. Fast Check CL revisó el contenido y detectó que se trata de una estafa digital: el sitio que promociona la oferta no pertenece a Mercado Libre, utiliza imágenes generadas con inteligencia artificial y redirige a una página donde se solicitan datos bancarios personales.

Lula da Silva, Gabriel Boric y Claudia Sheinbaum denunciarán al Estado argentino por persecución política contra Cristina Fernández: #Falso

Se comparten publicaciones afirmando que Lula da Silva, Gabriel Boric y Claudia Sheinbaum recurrirían a la Corte de la Haya para denunciar al Estado argentino por persecución política contra Cristina Fernández de Kirchner, esto luego de que se ratificara la condena de 6 años de prisión e inhabilitación política de por vida contra la exmandataria. Esto es #Falso, no existe registro de que los mandatarios hayan determinado iniciar acciones judiciales contra el Estado argentino y la información fue desmentida por el equipo de Presidencia de Gabriel Boric.

Últimos chequeos:

“¡Mercado Libre ofrece portátiles que llevan más de un año en stock a personas mayores de 40 años en Chile por solo 1.800 CLP!”: #Falso

En Facebook se viralizó una supuesta promoción que asegura que Mercado Libre está entregando notebooks por solo $1.800 pesos a personas mayores de 40 años. Sin embargo, esto es #Falso. Fast Check CL revisó el contenido y detectó que se trata de una estafa digital: el sitio que promociona la oferta no pertenece a Mercado Libre, utiliza imágenes generadas con inteligencia artificial y redirige a una página donde se solicitan datos bancarios personales.

“El gobierno de Boric acaba de sacar un dictamen para liberar y no acusar a los 25.000 funcionarios de licencias médicas que salieron del país”: #Falso

En redes sociales se viralizó que el gobierno de Gabriel Boric habría emitido un dictamen para exonerar a 25.000 funcionarios públicos que viajaron al extranjero mientras estaban con licencia médica. Sin embargo, esto es #Falso. No existe evidencia que respalde dicha afirmación. Por el contrario, las autoridades han condenado públicamente los hechos y han reforzado la fiscalización de este tipo de situaciones.

Lula da Silva, Gabriel Boric y Claudia Sheinbaum denunciarán al Estado argentino por persecución política contra Cristina Fernández: #Falso

Se comparten publicaciones afirmando que Lula da Silva, Gabriel Boric y Claudia Sheinbaum recurrirían a la Corte de la Haya para denunciar al Estado argentino por persecución política contra Cristina Fernández de Kirchner, esto luego de que se ratificara la condena de 6 años de prisión e inhabilitación política de por vida contra la exmandataria. Esto es #Falso, no existe registro de que los mandatarios hayan determinado iniciar acciones judiciales contra el Estado argentino y la información fue desmentida por el equipo de Presidencia de Gabriel Boric.

(Imagen) “Jeannette Jara viaja en primera clase a España”: #Falso

Un día después de la victoria de Jeannette Jara, se compartió una imagen de la candidata a bordo de un avión. La publicación asegura que se trata de un viaje de primera clase rumbo a España. Sin embargo, esto es #Falso. Se identificó que se trata de una edición y su propio equipo lo desmintió.

Con un alza injustificada: exalcalde de Rapa Nui autorizó millonario convenio a organización presidida por su hermano

El exalcalde de Isla de Pascua, Pedro Edmunds Paoa, autorizó un millonario convenio en favor del Consejo de Ancianos que preside su hermano, Carlos Edmunds Paoa. El acuerdo, que comprometía aportes mensuales inicialmente por $800 mil, aumentó en 2023 a $2,8 millones sin justificación técnica ni respaldo documental. La situación, calificada como posible conflicto de interés, es parte de los antecedentes que conforman una denuncia por notable abandono de deberes ante el Tribunal Electoral.

Lula da Silva, Gabriel Boric y Claudia Sheinbaum denunciarán al Estado argentino por persecución política contra Cristina Fernández: #Falso

Se comparten publicaciones afirmando que Lula da Silva, Gabriel Boric y Claudia Sheinbaum recurrirían a la Corte de la Haya para denunciar al Estado argentino por persecución política contra Cristina Fernández de Kirchner, esto luego de que se ratificara la condena de 6 años de prisión e inhabilitación política de por vida contra la exmandataria. Esto es #Falso, no existe registro de que los mandatarios hayan determinado iniciar acciones judiciales contra el Estado argentino y la información fue desmentida por el equipo de Presidencia de Gabriel Boric.

“El gobierno de Boric acaba de sacar un dictamen para liberar y no acusar a los 25.000 funcionarios de licencias médicas que salieron del país”: #Falso

En redes sociales se viralizó que el gobierno de Gabriel Boric habría emitido un dictamen para exonerar a 25.000 funcionarios públicos que viajaron al extranjero mientras estaban con licencia médica. Sin embargo, esto es #Falso. No existe evidencia que respalde dicha afirmación. Por el contrario, las autoridades han condenado públicamente los hechos y han reforzado la fiscalización de este tipo de situaciones.

Municipio de Alto Biobío pagó más de $728 millones en compras públicas a empresa del hermano de un funcionario

La Municipalidad de Alto Biobío, a la fecha, ha pagado más de $728 millones a Servicios Nepun SpA, empresa ligada al hermano de un funcionario municipal, Samuel Hernández. Parte de esos montos fueron observados por la Contraloría Regional, que detectó un eventual conflicto de interés y adjudicaciones que vulnerarían la Ley de Compras Públicas. De los $946 millones que ha recibido esta sociedad desde instituciones del Estado, el 77% corresponde a transferencias del municipio citado inicialmente.