La Universidad Tecnológica del Uruguay (UTEC) detectó “actividad inusual” en su plataforma Moodle luego de que páginas especializadas en ciberseguridad alertaran sobre un posible hackeo y la presunta filtración de información de usuarios en un foro de la dark web. La institución aclaró, sin embargo, que “no constató un acceso directo a la base de datos de Moodle ni la extracción de contraseñas”.

Según informó UTEC a Montevideo Portal, la institución registró una actividad anormal que consistía en consultas automatizadas destinadas a obtener información y fotografías de los perfiles de los usuarios.

La alerta surgió luego de que sitios dedicados al seguimiento de amenazas informáticas informaran que dos usuarios, identificados como “Synq1xxs” y “sqx”, estaban ofreciendo en un foro clandestino un conjunto de datos presuntamente recopilados de perfiles de Moodle de UTEC.

Entre la información que supuestamente estaba disponible figuraban nombres, fotos de perfil, direcciones de correo electrónico, ciudades, países, descripciones y otros datos asociados a las cuentas, los cuales suelen ser utilizados para fraude y ataques de credenciales.

La propia publicación advertía, no obstante, que la información no había sido verificada. Además, señalaba que quienes ofrecían los datos no afirmaban haber vulnerado los sistemas internos de UTEC y tampoco indicaban la cantidad de registros que presuntamente habían obtenido.

Una vez detectada la situación, la universidad tomó medidas para frenar esa actividad y conservó los registros de la plataforma necesarios para investigar lo ocurrido. A su vez, el área de ciberseguridad de UTC trabajó junto con su Unidad Informática, el Centro de Transformación Digital (CTD) y el Centro Nacional de Respuesta a Incidentes de Seguridad Informática de Uruguay (CERTuy) para evaluar el alcance del episodio y restablecer la plataforma de forma segura.

UTEC señaló que “no se constató un acceso directo a la base de datos de Moodle ni la extracción de contraseñas”.

La plataforma, que permaneció fuera de servicio durante el episodio, se encuentra nuevamente disponible. “Moodle se encuentra actualmente operativo y se han implementado y evaluado medidas adicionales de seguridad”, indicaron desde la universidad.