Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Llegó a ganar $12 millones en un mes: el abogado del Ñuble que trabajó en siete organismos públicos al mismo tiempo

Durante los últimos diez años, el abogado Esteban San Martín Rodríguez ha prestado servicios a diversas municipalidades del la región del Ñuble, entre ellas, la Municipalidad de Pinto, donde los pagos superaron los $67 millones en 2019 y 2022, lo que a juicio de la Contraloría no contaban con el respaldo suficiente. Fast Check CL corroboró con datos de transparencia activa que, por ejemplo, en agosto de 2021, San Martín alcanzó a ganar más de $12 millones por trabajar —bajo honorarios y con Código del Trabajo— en siete entidades públicas simultáneamente.

Quién es Marcelo Carvallo: el nuevo consejero del Servel que reemplaza a Alfredo Joignant

El arquitecto y militante socialista Marcelo Carvallo Ceroni fue ratificado por el Senado como nuevo consejero del Servel, en reemplazo de Alfredo Joignant. Ha sido observador en distintos procesos, exsubsecretario Mideplan, expresidente del Centro Progresista Judioservador en distintos procesos, exsubsecretario Mideplan, expresidente del Centro Progresista Judio de Chile y candidato a concejal por Las Condes en dos ocaciones.

“Kast propone eliminar PGU y aumentar edad de jubilación”: #Falso

Circula en redes que José Antonio Kast propone eliminar la PGU y aumentar la edad de jubilación en medio de su candidatura presidencial. Sin embargo, esto es #Falso. Aunque en 2021 planteó subir la edad en su programa anterior, en la campaña actual no ha presentado ninguna de estas medidas. Al contrario, las ha desmentido públicamente y ha reafirmado su apoyo a la PGU.

SII se querella contra dueños de AC Barnechea: se les acusa de un perjuicio fiscal por más de $412 millones

El SII presentó una querella criminal por delitos tributarios contra los propietarios de AC Barnechea, Armando Cordero Rivadeneira y su hijo Armando Cordero Quezada, por un presunto perjuicio fiscal que supera los $412 millones. El ente fiscalizador acusa que, entre julio de 2020 y octubre de 2024, habrían inflado el Crédito Fiscal del IVA mediante montos sin respaldo documental y facturas falsas emitidas por una empresa vinculada a ellos. La querella solicita su formalización y la incautación de la contabilidad del club.

Hospital de San Fernando: tesorero habría desviado $175 millones camuflados como pagos a proveedor estatal

El Consejo de Defensa del Estado (CDE) presentó una querella criminal contra Marcos Olave Gómez, funcionario suspendido del Hospital San Juan de Dios de San Fernando, a quien acusa de desviar más de $175 millones desde las arcas institucionales hacia sus cuentas personales. Según el escrito, el tesorero habría utilizado un mecanismo para camuflar las transferencias como si fueran pagos a proveedores estatales. El presunto fraude, ocurrido entre 2021 y 2023, fue descubierto tras una auditoría interna que alertó sobre los movimientos contables.

Últimos chequeos:

(Video) Mark Zuckerberg promociona aplicación de criptomonedas: #Falso

Se comparte en Instagram un video que supuestamente muestra a Mark Zuckerberg promocionando el portal Beatsmo para realizar transacciones de criptomonedas. Esto es #Falso, el registro publicado corresponde a un montaje. Tras una búsqueda en medios y redes sociales se comprobó que el creador de Facebook nunca promocionó la plataforma de criptomonedas. Además, distintos portales apuntan a que Beatsmo sería una estafa.

FloyyMenor fallece de un infarto al corazón: #Falso

Circula una publicación que afirma que FloyyMenor, nombre real Alan Felipe Galleguillos, falleció producto de un infarto al corazón. Sin embargo, esto es #Falso: no existen registros que confirmen su supuesto fallecimiento y el artista se ha mantenido activo en sus redes sociales, donde se le ve en buen estado de salud.

(Imagen) Rosario Bravo en el funeral de Augusto Pinochet: #Falso

Se comparte una fotografía de un artículo de Las Últimas Noticias, publicado el 12 de diciembre de 2006, donde supuestamente aparece Rosario Bravo durante el funeral del dictador Augusto Pinochet. Esto es #Falso, la imagen no muestra a la exconductora del podcast «¿Cómo están los weones?». Según consignó LUN, la mujer en la imagen tenía 27 años y en ese entonces Bravo tenía 16 años. Además, la información fue desmentida por la comunicadora a Fast Check CL.

“Eliminan a mayores de 90 años del padrón electoral”: #Engañoso

A través de X se difundió que las personas mayores de 90 años fueron eliminadas del padrón electoral. Sin embargo, el propio Servel desmintió esta información, aclarando que, además de la edad, se deben cumplir otras dos condiciones para que una persona sea excluida. Por ello, Fast Check calificó el contenido como #Engañoso.

“Nosotros tenemos hoy día 61.300 personas privadas de libertad y el 16% de ellas son extranjeros. Poco más de 9 mil”: #Real

Tras la polémica liberación del sicario que asesinó al “Rey de Meiggs”, el ministro de Seguridad Pública, Luis Cordero, entregó datos sobre la población penal en Chile, afirmando que hay más de 61 mil personas privadas de libertad, de las cuales un 16% son extranjeras. Fast Check CLcalifica la afirmación como #Real, ya que la cifra coincide con los registros oficiales de Gendarmería.

“Kast propone eliminar PGU y aumentar edad de jubilación”: #Falso

Circula en redes que José Antonio Kast propone eliminar la PGU y aumentar la edad de jubilación en medio de su candidatura presidencial. Sin embargo, esto es #Falso. Aunque en 2021 planteó subir la edad en su programa anterior, en la campaña actual no ha presentado ninguna de estas medidas. Al contrario, las ha desmentido públicamente y ha reafirmado su apoyo a la PGU.