Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio de comunicación, que depende de sus suscriptores para financiar el equipo de trabajo que hizo este artículo. Sin ti este proyecto finalizará en 2025. Puedes ser suscriptor/a y ayudarnos a combatir la desinformación en Chile por solo 1.500 al mes. 

Te puede interesar:

Nuevas revelaciones del Caso Epstein: ¿Qué sigue ahora?

Este domingo, el fiscal adjunto Todd Blanche dio por finalizada la revisión de los llamados «Archivos Epstein», luego de que el Departamento de Justicia diera a conocer más de 3 millones de documentos. Preguntas sobre el nivel de involucramiento del presidente Donald Trump en los delitos de tráfico y abuso sexual perpetrados por su excolega, Jeffrey Epstein, persisten en la esfera pública, mientras se ahonda en nuevas conversaciones del financista con personas como Elon Musk y la princesa de Noruega, Mette-Marit. Nuevas declaraciones del expresidente Bill Clinton y del expríncipe Andrew podrían entregar más antecedentes.

(Imagen) “La foto inédita de Javier Milei vestido de mujer”: #Falso

Circula en redes sociales una fotografía que muestra al presidente de Argentina, Javier Milei, vestido de mujer junto a modelos en un evento del estilo Drag Queen. Fast Check califica este contenido como #Falso, la fotografía fue manipulada, pues la imagen original muestra a otra persona. La información fue desmentida por el equipo del diseñador Roberto Piazza, quien supuestamente le vendía los vestidos.

Últimos chequeos:

Nuevas revelaciones del Caso Epstein: ¿Qué sigue ahora?

Este domingo, el fiscal adjunto Todd Blanche dio por finalizada la revisión de los llamados «Archivos Epstein», luego de que el Departamento de Justicia diera a conocer más de 3 millones de documentos. Preguntas sobre el nivel de involucramiento del presidente Donald Trump en los delitos de tráfico y abuso sexual perpetrados por su excolega, Jeffrey Epstein, persisten en la esfera pública, mientras se ahonda en nuevas conversaciones del financista con personas como Elon Musk y la princesa de Noruega, Mette-Marit. Nuevas declaraciones del expresidente Bill Clinton y del expríncipe Andrew podrían entregar más antecedentes.

Calisto

La fundación de los amigos de Calisto: Fiscalía investiga fraude al fisco

Una nueva investigación penal apunta a la ejecución de proyectos financiados con recursos públicos por la Fundación Proyecto Futuro, ligada a excolaboradores del diputado Miguel Ángel Calisto. La Fiscalía indaga un presunto fraude al fisco por la rendición de un proyecto FNDR que —según el Ministerio Público— no habría sido ejecutado, pese a recibir $7 millones del Gore de Aysén.

“Tenemos 364 leyes publicadas (…) Somos el gobierno que ha tenido la mayor producción legislativa en los últimos 20 años”: #Real

La ministra Segpres, Macarena Lobos, aseguró que el gobierno de Gabriel Boric tiene la «mayor producción legislativa» de los últimos 20 años. Fast Check califica este contenido como #Real. Según datos de la Biblioteca del Congreso Nacional, es verídico que el gobierno ha publicado al menos 364 leyes, y que supera en ese aspecto a las últimas cuatro administraciones.

Reinaldo Villalobos

452 días de ausencia entre 2023 y 2025: el caso del notario que enfrenta a la Corporación del Poder Judicial con la Suprema

Más de 200 días de licencias médicas llevaron a la Corporación Administrativa del Poder Judicial (CAPJ) a iniciar un procedimiento para evaluar si la salud del notario de Coquimbo Reinaldo Villalobos era incompatible con su cargo. Villalobos impugnó la medida ante la Corte de Apelaciones de La Serena, alegando que los notarios no son funcionarios públicos y se rigen por el Código Orgánico de Tribunales, lo que generó un conflicto judicial sobre si la CAPJ podía aplicar normas administrativas a su caso. En ese contexto, Fast Check accedió a información oficial vía transparencia que muestra que entre 2023 y 2025 el notario acumuló 452 días de ausencias, de los cuales más de 280 corresponden a licencias médicas.