Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio que depende de sus suscriptores para financiar el equipo de trabajo. Sin ti este proyecto finalizará en 2025. Considera ser suscriptor por 1.500 pesos mensuales. Puedes cancelar cuando tu quieras.

Te puede interesar:

“Los mall chinos no pagan IVA, no emiten boletas”: #Falso

En X se ha difundido que los malls chinos no pagan IVA ni emiten boletas, pero esto es #Falso. La afirmación es una generalización incorrecta. Tras consultar al Servicio de Impuestos Internos, confirmaron que estos comercios deben cumplir con la obligación de pagar IVA y emitir boletas de manera adecuada. Además, indicaron que están intensificando las fiscalizaciones y recomendaron denunciar a los establecimientos que no emitan boletas, ya que esto podría constituir evasión tributaria.

“2 caribeños detenidos por asaltar en Isla de Pascua”: #Falso

En redes sociales circula una publicación que asegura que dos extranjeros fueron detenidos por cometer un asalto en Isla de Pascua. Sin embargo, no hay ningún registro oficial ni cobertura de prensa que respalde esta afirmación, y tanto Carabineros como la PDI desmintieron que se haya registrado un hecho de este tipo en la isla.

“Hemos destruido más de 67 mil armas”: #Real

En cadena nacional, el presidente Gabriel Boric afirmó que durante su gobierno se han destruido más de 67 mil armas. Se determinó que la afirmación es #Real. Tras revisar diversas fuentes oficiales, incluyendo la Dirección General de Movilización Nacional (DGMN), se confirmó que entre 2022 y 2024 se han destruido 67.007 armas.

“Diputados oficialistas han presentado una modificación constitucional para expropiar los fondos de pensiones”: #Falso

Se comparten publicaciones afirmando que diputados oficialistas presentaron un proyecto de ley que permitirá expropiar los fondos de pensiones. Esto es #Falso, el texto presentado a la Cámara de Diputados y Diputadas por Ana María Gazmuri y Tomás Hirsch tiene como objetivo la nacionalización de las AFP y no menciona la posibilidad de expropiar los fondos de sus afiliados.

Últimos chequeos:

“Diputados oficialistas han presentado una modificación constitucional para expropiar los fondos de pensiones”: #Falso

Se comparten publicaciones afirmando que diputados oficialistas presentaron un proyecto de ley que permitirá expropiar los fondos de pensiones. Esto es #Falso, el texto presentado a la Cámara de Diputados y Diputadas por Ana María Gazmuri y Tomás Hirsch tiene como objetivo la nacionalización de las AFP y no menciona la posibilidad de expropiar los fondos de sus afiliados.

“Nasa significa ‘falso’ en hebreo”: #Falso

Fast Check califica el contenido como #Falso. La palabra ‘nasa’ no significa ‘mentira’, ‘falso’ o ‘engaño’ en hebreo. Esto lo confirmó una lingüista del Museo Judío de Chile, sumado a distintos traductores de hebreo disponibles online.

(Imagen) “Orden de arresto contra Ángel Valencia por no pago de pensión de alimentos”: #Falso

Circula en redes sociales una imagen de un documento judicial que, según aseguran algunos usuarios, sería una orden de arresto contra Ángel Valencia, actual Fiscal Nacional, por no pago de pensión de alimentos. Sin embargo, esta información es #Falsa: el documento no corresponde a una orden de arresto, sino a una solicitud presentada por la parte demandante en el año 2006 dentro de una causa por pensión de alimentos.

(Imagen) “2 camiones con más de 400 rifles fueron descubiertos entrando por Colchane”: #Engañoso

En redes sociales se afirmó que en Colchane fueron incautados dos camiones con más de 400 rifles, acompañando la publicación con una captura de una nota de Chilevisión. Sin embargo, esto es #Engañoso. Si bien la nota del noticiero es real, corresponde a una incautación ocurrida en 2023, en la que se decomisaron 136 rifles de aire comprimido, no armas de fuego. Además, fuentes oficiales descartaron la existencia de una incautación reciente de 400 rifles en la zona.

“Los mall chinos no pagan IVA, no emiten boletas”: #Falso

En X se ha difundido que los malls chinos no pagan IVA ni emiten boletas, pero esto es #Falso. La afirmación es una generalización incorrecta. Tras consultar al Servicio de Impuestos Internos, confirmaron que estos comercios deben cumplir con la obligación de pagar IVA y emitir boletas de manera adecuada. Además, indicaron que están intensificando las fiscalizaciones y recomendaron denunciar a los establecimientos que no emitan boletas, ya que esto podría constituir evasión tributaria.

(Imagen) “Orden de arresto contra Ángel Valencia por no pago de pensión de alimentos”: #Falso

Circula en redes sociales una imagen de un documento judicial que, según aseguran algunos usuarios, sería una orden de arresto contra Ángel Valencia, actual Fiscal Nacional, por no pago de pensión de alimentos. Sin embargo, esta información es #Falsa: el documento no corresponde a una orden de arresto, sino a una solicitud presentada por la parte demandante en el año 2006 dentro de una causa por pensión de alimentos.

“Diputados oficialistas han presentado una modificación constitucional para expropiar los fondos de pensiones”: #Falso

Se comparten publicaciones afirmando que diputados oficialistas presentaron un proyecto de ley que permitirá expropiar los fondos de pensiones. Esto es #Falso, el texto presentado a la Cámara de Diputados y Diputadas por Ana María Gazmuri y Tomás Hirsch tiene como objetivo la nacionalización de las AFP y no menciona la posibilidad de expropiar los fondos de sus afiliados.

“Evelyn Matthei declaró que los niños con síndrome de Down técnicamente no son seres humanos”: #Falso

Circula un extracto de 2011 en el que Evelyn Matthei afirma que “si tienes tres de todos los cromosomas en vez de dos, no es un ser humano”. La frase ha sido difundida por usuarios que acusan a la candidata presidencial de referirse a personas con síndrome de Down. Sin embargo, esta información es #Falsa. Al revisar la declaración completa, se puede comprobar que Matthei se refería a la triploidía, una condición genética distinta y letal, y no al síndrome de Down.

Los niños recién nacidos reciben 72 dosis de vacunas y estas contienen metales pesados: #Falso

En el programa Estado Nacional, el diputado y candidato presidencial Johannes Kaiser afirmó que los recién nacidos reciben 72 dosis de vacunas y que estas contienen metales pesados. Sin embargo, ambas afirmaciones son #Falsas. Según el calendario del Programa Nacional de Inmunizaciones, los recién nacidos reciben tres inoculaciones al nacer, mientras que los menores de edad reciben aproximadamente 33 dosis a lo largo de su desarrollo. En cuanto a los metales pesados, especialistas consultados explicaron que algunas vacunas pueden contener etilmercurio en forma de timerosal, un conservante presente en muy bajas concentraciones, el cual no se considera un metal pesado tóxico ya que se elimina rápidamente del cuerpo y no se acumula.