Hackean a la U. Santa María y exponen miles de datos de alumnos en la dark web

El grupo hacker Ransom Hub publicó 46 gigabytes de información extraída de la Universidad Técnica Federico Santa María. Entre los archivos figuran listas con datos personales de alumnos y profesores, además de correos de la Mesa de Servicios de la universidad.
Hackean a la Universidad Federico Santa María

Por Felipe Arancibia

A principios de noviembre, el grupo hacker RansomHub anunció que había robado y publicaría información obtenida de la Universidad Técnica Federico Santa María (USM) en su sitio web en la dark web. Tras diez días, la información se liberó. 

Fast Check CL accedió a los datos. En total son 46 gigabytes en archivos, entre los que se hallan listas en Excel con información privada y de contacto de alumnos, centros de estudiantes y profesores.

Además figuran correos de la Mesa de Servicios de la USM, parte del Departamento de Tecnologías de la Información de la universidad y que gestiona los requerimientos como cambio de contraseñas de los correos institucionales. Así también se encuentran mapas de las sedes de la USM e, incluso, fotos personales de un funcionario.

Uno de los archivos más llamativos es una lista con los deudores del Fondo Solidario. Se trata de un compendio de más de 2.700 alumnos en mora por el FSCU, en que figura su rut, nombre, correo y fecha de inicio de cobro.

En la misma línea se encuentran varios archivos excel con los rut, sede, carrera, nombres y año de ingreso de los alumnos, desde matriculados, al día y cursando magíster. Así también se encuentra un listado especial con los estudiantes que forman parte de un Centro de Alumnos. En este excel se detalla incluso su número de celular.

Datos de los centros de alumnos de la USM filtrados por RansomHub.

Correos filtrados de la USM

Entre los archivos filtrados además figuran correos de la Mesa de Servicios de la universidad. En su mayoría, se trata de intercambios para crear correos institucionales y cambiar su contraseña.

Dos correos llaman la atención. El martes 19 de julio de 2022, el Oficial de Seguridad de la Información de la universidad remitió a la Mesa de Servicios un correo informando sobre “múltiples alertas de versión obsoleta/insegura” de uno de los sitios de la USM. Dos días después la alerta se repitió “por una autorización para acceso” en otra página de la Santa María.

Correo de la USM filtrado en la dark web.
Correo de la USM filtrado en la dark web.

Nos contactamos el miércoles 13 y jueves 14 de noviembre con la USM para conocer el origen y profundidad de la filtración. Sin embargo, hasta la publicación de este artículo, no recibimos respuesta.

RansomHub otra vez

En octubre, el grupo hacker RansomHub también filtró datos del Tribunal Tributario y Aduanero (TTA) en su sitio de la dark web.

Como explicamos ese artículo, RansomHub utiliza la técnica del ransomware o secuestro de datos. De este modo, grupo hacker roba los datos y, luego, solicita un pago a la organización atacada. La información “secuestrada” también puede en subastada o simplemente filtrada total o parcialmente.

En su sitio, RansomHub afirma que “sólo nos interesan los dólares” y que no permitirán que Rusia, Cuba, Corea del Norte y China “sean objetivo de ataques”.

Fast Check CL es un medio que depende de sus suscriptores para financiar el equipo de trabajo. Sin ti este proyecto finalizará en 2025. Considera ser suscriptor por 1.500 pesos mensuales. Puedes cancelar cuando tu quieras.

Te puede interesar:

“Diputados oficialistas han presentado una modificación constitucional para expropiar los fondos de pensiones”: #Falso

Se comparten publicaciones afirmando que diputados oficialistas presentaron un proyecto de ley que permitirá expropiar los fondos de pensiones. Esto es #Falso, el texto presentado a la Cámara de Diputados y Diputadas por Ana María Gazmuri y Tomás Hirsch tiene como objetivo la nacionalización de las AFP y no menciona la posibilidad de expropiar los fondos de sus afiliados.

“Hemos destruido más de 67 mil armas”: #Real

En cadena nacional, el presidente Gabriel Boric afirmó que durante su gobierno se han destruido más de 67 mil armas. Se determinó que la afirmación es #Real. Tras revisar diversas fuentes oficiales, incluyendo la Dirección General de Movilización Nacional (DGMN), se confirmó que entre 2022 y 2024 se han destruido 67.007 armas.

(Imagen) “2 camiones con más de 400 rifles fueron descubiertos entrando por Colchane”: #Engañoso

En redes sociales se afirmó que en Colchane fueron incautados dos camiones con más de 400 rifles, acompañando la publicación con una captura de una nota de Chilevisión. Sin embargo, esto es #Engañoso. Si bien la nota del noticiero es real, corresponde a una incautación ocurrida en 2023, en la que se decomisaron 136 rifles de aire comprimido, no armas de fuego. Además, fuentes oficiales descartaron la existencia de una incautación reciente de 400 rifles en la zona.

Los niños recién nacidos reciben 72 dosis de vacunas y estas contienen metales pesados: #Falso

En el programa Estado Nacional, el diputado y candidato presidencial Johannes Kaiser afirmó que los recién nacidos reciben 72 dosis de vacunas y que estas contienen metales pesados. Sin embargo, ambas afirmaciones son #Falsas. Según el calendario del Programa Nacional de Inmunizaciones, los recién nacidos reciben tres inoculaciones al nacer, mientras que los menores de edad reciben aproximadamente 33 dosis a lo largo de su desarrollo. En cuanto a los metales pesados, especialistas consultados explicaron que algunas vacunas pueden contener etilmercurio en forma de timerosal, un conservante presente en muy bajas concentraciones, el cual no se considera un metal pesado tóxico ya que se elimina rápidamente del cuerpo y no se acumula.

Últimos chequeos:

“Diputados oficialistas han presentado una modificación constitucional para expropiar los fondos de pensiones”: #Falso

Se comparten publicaciones afirmando que diputados oficialistas presentaron un proyecto de ley que permitirá expropiar los fondos de pensiones. Esto es #Falso, el texto presentado a la Cámara de Diputados y Diputadas por Ana María Gazmuri y Tomás Hirsch tiene como objetivo la nacionalización de las AFP y no menciona la posibilidad de expropiar los fondos de sus afiliados.

“Norovirus ya es pandemia en Chile y no lo informan”: #Falso

Se comparte en redes sociales la llegada de un virus llamado «Norovirus», el cual estaría produciendo una nueva pandemia. Sin embargo, la información es #Falsa, pues no hay registro de una pandemia producida por dicho virus. Además, el Ministerio de Salud lo desmintió.

(Imagen) “Por un servicio de catering 426 palos”: #Engañoso

En X se difunde que la Municipalidad de Iquique adjudicó $426 millones para un servicio de catering. Sin embargo, esto es #Engañoso: aunque el documento compartido es real, el monto adjudicado para el evento es de $148 millones, y no de 426 millones, como se afirma.

“Nasa significa ‘falso’ en hebreo”: #Falso

Fast Check califica el contenido como #Falso. La palabra ‘nasa’ no significa ‘mentira’, ‘falso’ o ‘engaño’ en hebreo. Esto lo confirmó una lingüista del Museo Judío de Chile, sumado a distintos traductores de hebreo disponibles online.

(Imagen) “Por un servicio de catering 426 palos”: #Engañoso

En X se difunde que la Municipalidad de Iquique adjudicó $426 millones para un servicio de catering. Sin embargo, esto es #Engañoso: aunque el documento compartido es real, el monto adjudicado para el evento es de $148 millones, y no de 426 millones, como se afirma.

Rodolfo Carter: “Mi mamá renunció cuando asumí como alcalde, pero siguió ayudando ad honorem por 13 años”: #Real

Fast Check CL califica el contenido como #Real. Tras revisar registros oficiales y documentos municipales, se confirmó que Gloria Fernández trabajó en la Corporación Municipal de La Florida entre 2007 y 2011. Luego de su renuncia, presentada el mismo día en que Rodolfo Carter asumió como alcalde, no existen registros de un vínculo contractual hasta su reciente contratación en diciembre de 2024, bajo la administración de Daniel Reyes.

(Imagen) “2 camiones con más de 400 rifles fueron descubiertos entrando por Colchane”: #Engañoso

En redes sociales se afirmó que en Colchane fueron incautados dos camiones con más de 400 rifles, acompañando la publicación con una captura de una nota de Chilevisión. Sin embargo, esto es #Engañoso. Si bien la nota del noticiero es real, corresponde a una incautación ocurrida en 2023, en la que se decomisaron 136 rifles de aire comprimido, no armas de fuego. Además, fuentes oficiales descartaron la existencia de una incautación reciente de 400 rifles en la zona.

“Hemos destruido más de 67 mil armas”: #Real

En cadena nacional, el presidente Gabriel Boric afirmó que durante su gobierno se han destruido más de 67 mil armas. Se determinó que la afirmación es #Real. Tras revisar diversas fuentes oficiales, incluyendo la Dirección General de Movilización Nacional (DGMN), se confirmó que entre 2022 y 2024 se han destruido 67.007 armas.

“2 caribeños detenidos por asaltar en Isla de Pascua”: #Falso

En redes sociales circula una publicación que asegura que dos extranjeros fueron detenidos por cometer un asalto en Isla de Pascua. Sin embargo, no hay ningún registro oficial ni cobertura de prensa que respalde esta afirmación, y tanto Carabineros como la PDI desmintieron que se haya registrado un hecho de este tipo en la isla.