El Imparcial / Tecnología / Escuelas

Escuelas y universidades enfrentan 4,696 ciberataques por semana, una amenaza que expone a estudiantes y docentes mediante plataformas educativas, servicios en la nube y falsas páginas

El crecimiento de estos ataques está relacionado con el uso de plataformas digitales y servicios en la nube que concentran información de estudiantes, docentes y personal educativo

Escuelas y universidades enfrentan 4,696 ciberataques por semana, una amenaza que expone a estudiantes y docentes mediante plataformas educativas, servicios en la nube y falsas páginas

Las escuelas, universidades y centros de investigación se han convertido en uno de los principales objetivos de los ciberdelincuentes a nivel mundial. Actualmente, las instituciones educativas enfrentan un promedio de 4,696 ciberataques por semana por organización, una cifra que supera la registrada en otros sectores.

De acuerdo con datos de Check Point Research, citados por Infobae, entre enero y julio de 2026 el sector educativo recibió aproximadamente el doble de ataques que el promedio mundial entre todas las industrias, que fue de 2,150 ataques semanales. En julio, además, la cifra llegó a 4,848 ataques por semana, un 14% más que el mismo mes del año anterior.

El crecimiento está relacionado con la digitalización de los procesos académicos, el uso de plataformas colaborativas y la dependencia de servicios en la nube, que han ampliado los puntos desde los cuales una institución puede ser atacada.

¿Por qué las escuelas y universidades son un objetivo?

La actividad educativa concentra una gran cantidad de información y usuarios que interactúan diariamente con sistemas digitales.

Estudiantes, profesores, personal administrativo, padres de familia, proveedores y organizaciones asociadas utilizan plataformas para inscripciones, documentos, comunicaciones, clases, pagos y otros procesos académicos.

Esto hace que una vulnerabilidad pueda tener efectos más amplios que la afectación de un solo equipo.

Los ciberdelincuentes también aprovechan que durante determinados periodos del ciclo escolar aumenta el intercambio de documentos y el acceso a plataformas institucionales.

En ese contexto, una persona puede recibir numerosos mensajes relacionados con su escuela o universidad y tener dificultades para distinguir una comunicación legítima de una falsa.

Los ataques aumentaron en distintas regiones

El incremento no se concentra en una sola parte del mundo.

Según los datos citados por Infobae, Asia-Pacífico registra el mayor volumen, con 7,452 ataques semanales por organización.

Sin embargo, Europa y Latinoamérica presentan algunos de los incrementos más rápidos.

En Europa, el crecimiento fue de 18%, mientras que en Latinoamérica llegó a 42%. En esta última región se registraron alrededor de 4,299 ataques semanales por institución.

Las cifras muestran que el problema no está limitado a grandes universidades o instituciones de determinados países, sino que forma parte de una tendencia que afecta al sector educativo en diferentes regiones.

¿Cómo utilizan los delincuentes las páginas falsas?

Una de las estrategias detectadas consiste en registrar dominios relacionados con términos educativos para hacer que los sitios parezcan legítimos.

Check Point Research identificó 18,954 nuevos dominios relacionados con educación durante julio de 2026.

De ese total, aproximadamente uno de cada 226 fue identificado como malicioso.

Algunos dominios buscan aparentar ser portales oficiales de escuelas, universidades o instituciones gubernamentales. El objetivo es generar confianza para que los usuarios proporcionen información personal, contraseñas o datos financieros.

También se han detectado campañas relacionadas con préstamos estudiantiles y cursos, una estrategia que aprovecha necesidades habituales de quienes forman parte de la comunidad educativa.

El phishing sigue siendo una de las principales amenazas

Entre las técnicas utilizadas destaca el phishing, que consiste en engañar a una persona mediante mensajes, correos electrónicos o sitios web que aparentan pertenecer a una institución legítima.

En el sector educativo, estas campañas pueden presentarse como avisos sobre becas, descuentos, inscripciones, documentos pendientes o acceso a plataformas académicas.

La finalidad es conseguir que el usuario haga clic en un enlace, descargue un archivo o entregue sus credenciales.

Algunas campañas detectadas utilizaron dominios que imitaban servicios relacionados con estudiantes y ofrecían supuestas recompensas.

También se identificaron archivos PDF maliciosos que dirigían a páginas falsas de inicio de sesión de servicios como Microsoft 365 y OneDrive.

Los sitios legítimos también pueden ser utilizados

El riesgo no se limita a páginas creadas desde cero.

Los investigadores también detectaron casos en los que sitios legítimos fueron comprometidos para distribuir malware o intentar obtener información de los usuarios.

Entre los casos señalados se encuentra el portal de la Escuela Cambrian de Bangladesh, que fue utilizado para actividades maliciosas.

Esto significa que una dirección web aparentemente legítima no siempre garantiza que el contenido que aparece en ella sea seguro si el sitio fue vulnerado.

¿Qué información buscan obtener?

Las campañas dirigidas contra instituciones educativas pueden intentar conseguir credenciales de acceso, datos personales y información financiera.

El robo de contraseñas puede permitir que los atacantes entren posteriormente a otras plataformas relacionadas con la víctima.

Además, cuando una persona utiliza la misma contraseña en distintos servicios, una cuenta comprometida puede convertirse en una vía de acceso para otros sistemas.

Por esta razón, la seguridad no depende únicamente de las instituciones. Estudiantes, profesores y trabajadores también forman parte de la primera línea de protección.

¿Cómo pueden protegerse estudiantes y docentes?

Ante el aumento de estos ataques, existen algunas medidas que pueden reducir el riesgo.

Una de las principales es revisar cuidadosamente la dirección del sitio web antes de ingresar información.

También es recomendable desconfiar de mensajes que soliciten contraseñas, información bancaria o datos personales mediante enlaces inesperados, incluso cuando aparenten provenir de una institución conocida.

La autenticación multifactor (MFA) añade otra capa de protección, ya que requiere un método adicional para verificar la identidad del usuario.

También es importante mantener actualizados los sistemas operativos, aplicaciones y dispositivos utilizados para acceder a las plataformas académicas.

¿Qué deben hacer las instituciones educativas?

Las instituciones pueden reforzar su seguridad mediante diferentes medidas.

Entre las recomendaciones se encuentran capacitar periódicamente a estudiantes y personal para identificar correos y sitios fraudulentos, supervisar nuevos dominios relacionados con la organización y controlar quién tiene acceso a información sensible.

También resulta necesario revisar periódicamente los permisos de las cuentas y mantener actualizados los sistemas y aplicaciones.

La protección debe incluir tanto la infraestructura tecnológica como los procesos cotidianos que utilizan profesores, estudiantes y trabajadores.

El factor humano también está en el centro del problema

Ángel Salazar, gerente de Ingeniería de Canales en América Latina para Check Point Software, señaló que los ciberdelincuentes han sofisticado sus campañas y que actualmente aprovechan no solo vulnerabilidades técnicas, sino también los hábitos y procesos habituales del entorno educativo.

Esto explica por qué una campaña puede aprovechar un momento específico, como el inicio de un ciclo escolar, cuando aumentan las inscripciones, los intercambios de documentos y las comunicaciones entre instituciones y estudiantes.

El crecimiento de los ataques hace que la ciberseguridad forme parte de la gestión cotidiana de las instituciones educativas.

Con miles de ataques registrados cada semana, mantener los sistemas actualizados, capacitar a los usuarios y verificar las comunicaciones se vuelve fundamental para reducir el riesgo de robo de información y mantener la continuidad de las actividades académicas.

Sigue nuestro canal de WhatsApp

Recibe las noticias más importantes del día. Da click aquí

Temas relacionados