La UNCuyo aseguró que no sufrió ciberataques tras las menciones en foros de hackers
- Tras publicaciones sobre una presunta venta de accesos a sistemas vinculados con la UNCuyo, afirmaron que no detectaron vulneraciones de ciberseguridad
PorValentina Gatica
16 de marzo de 2026 - 18:31
Compartí esta nota:
El secretario de Transformación Digital de la UNCuyo, Roberto De Rossetti, se expresó tras la información sobre una presunta filtración de accesos.
"No se ha detectado ninguna vulneración por parte de usuarios con privilegios administrativos en nuestra plataforma web", señaló el funcionario.
La casa de estudios aseguró en un comunicado oficial que, tras revisar su infraestructura tecnológica, no detectó accesos irregulares ni compromisos en sus sistemas y que toda la información institucional se encuentra resguardada.
El origen de las menciones en internet
La información que comenzó a circular sobre un posible acceso a sistemas vinculados con la Universidad Nacional de Cuyo tuvo su origen en una publicación detectada en foros del ecosistema del cibercrimen. En ese espacio, un usuario ofrecía a la venta un supuesto acceso a paneles administrativos asociados al dominio uncuyo.edu.ar.
La existencia de ese anuncio fue señalada por la empresa de monitoreo de amenazas VECERT, que a través de su cuenta @VECERTRadar en X difundió capturas del mensaje y advirtió que el actor aseguraba contar con accesos activos a sistemas vinculados con la universidad.
Embed
CRITICAL ALERT: Unauthorized Access to Universidad Nacional de Cuyo (Argentina)
Victim: Universidad Nacional de Cuyo (https://t.co/GR2t6dFtK6) Threat Actor: blackwinter99 Date: March 13, 2026 Country: Argentina
En su comunicado, la propia universidad también hizo referencia a ese contenido y explicó que la información mencionada en algunos medios remite a un anuncio encontrado en la denominada deep web, es decir, la parte de internet que no está indexada por buscadores tradicionales como Google, donde se ofrecería acceso a sistemas informáticos de la institución.
En paralelo, una búsqueda realizada por este medio en la plataforma de inteligencia de filtraciones Intelligence X arrojó resultados asociados a direcciones de correo del dominio @uncuyo.edu.ar. Entre los registros aparece un archivo denominado passwords.txt, incluido dentro de un paquete comprimido indexado por la plataforma.
inteligence X
De acuerdo con los metadatos visibles, el material fue registrado el 14 de marzo de 2026 a las 03:35 (hora argentina) dentro de la categoría "Filtraciones – Registros". Se trata de una etiqueta utilizada por la plataforma para clasificar conjuntos de datos relacionados con posibles filtraciones o registros indexados en internet.
image
El contenido del archivo se encuentra censurado automáticamente por la plataforma, por lo que no es posible verificar públicamente qué tipo de información contiene.
Qué dijo la universidad sobre las medidas tomadas
Sobre esto Roberto De Rossetti explicó que la página web de la universidad no registró ataques y, a partir de las publicaciones detectadas en internet, se reforzaron las tareas de monitoreo para identificar posibles actividades maliciosas.
Como medida preventiva, la institución dispuso bloquear el acceso a las páginas de todos los usuarios con credenciales de administración, es decir, las cuentas que permiten modificar contenidos en los sitios institucionales.
Desde la universidad señalaron que la decisión busca reforzar los controles mientras continúan los monitoreos y verificaciones de seguridad.