Las escuelas de Inglaterra mejoran en la gestión y recuperación frente a ciberataques

El número de ciberataques en colegios e institutos de Inglaterra ha disminuido, mientras que su capacidad de recuperación tras los incidentes ha mejorado notablemente, según datos recientes de Ofqual.

Durante el año académico 2025-2026, el sector educativo en Inglaterra ha experimentado un descenso en los ciberataques y un avance en la gestión rápida de sus consecuencias, según revelan nuevos datos proporcionados por el regulador de exámenes Ofqual.

El informe indica que un 27% de los centros escolares sufrieron algún tipo de incidente relacionado con la ciberseguridad, cifra inferior al 29% registrado en el ciclo anterior y al 34% detectado en 2023-2024. Además, la capacidad de recuperación de las escuelas tras un ataque ha mejorado sustancialmente, alcanzando un 66% de recuperación inmediata frente al 55% de la campaña previa. También ha disminuido la incidencia de daños graves, reduciéndose hasta un 7%.

Amanda Swann, directora ejecutiva de Ofqual, destaca que aunque el avance es positivo, un ciberataque puede generar una gran incertidumbre para los estudiantes al comprometer trabajos o calificaciones, y la confianza del personal docente puede verse mermada incluso tras la restauración de los sistemas.

Patrocinado

El estudio también refleja distintas percepciones sobre la responsabilidad en materia de ciberseguridad. Un 46% de los profesores considera que recae principalmente en el equipo de tecnología de la información, un 40% cree que es tarea de todo el personal, mientras que solo un 9% atribuye el liderazgo en ciberseguridad a la dirección del centro. Swann subraya que la ciberseguridad debe ser un compromiso de liderazgo, donde contar con copias de seguridad periódicas y un protocolo claro para responder a incidentes es fundamental.

En cuanto a las medidas preventivas, algo más de la mitad de los centros de secundaria encuestados —el 55%— han implementado acciones concretas para fortalecer su protección, incluyendo políticas específicas de ciberseguridad, evaluaciones de riesgo y procedimientos de respaldo y recuperación.

El sector educativo se mantiene como uno de los más atacados debido a que almacena grandes volúmenes de datos personales tanto de alumnos como de personal, y suele contar con presupuestos limitados que dificultan la inversión en seguridad informática.

Recientemente, la firma de ciberseguridad SonicWall alertó sobre la vulnerabilidad ante amenazas conocidas y sin parchear, destacando que en 2025 la firma Apache Log4j2 Remote Code Execution fue la exploit más utilizada para atacar escuelas primarias y secundarias del Reino Unido, con aproximadamente 660.000 intentos de intrusión detectados.

Asimismo, se registraron cerca de 71.000 intentos para explotar la vulnerabilidad TFTP Server Directory Traversal, dirigida contra la infraestructura de arranque en red muy común en los entornos tecnológicos escolares.

Algunos incidentes emblemáticos durante el último año incluyen un ataque contra el sistema C2K en Irlanda del Norte, utilizado para acceder a materiales docentes y herramientas de preparación de exámenes, que afectó a más de 30 centros y dejó sin servicio a profesores y alumnos. También destaca el ataque con ransomware sufrido por la red educativa del Consejo de West Lothian, que causó la pérdida de datos en una docena de escuelas.

Según la Oficina del Comisionado de Información (ICO), a menudo los propios estudiantes son responsables de estas agresiones por motivos que van desde el aburrimiento hasta la búsqueda de rendimiento económico.

Ante esta situación, Ofqual insta a las escuelas a establecer protocolos sólidos que permitan al personal actuar con eficacia en caso de sufrir un ataque. Para ello recomienda recurrir al Cyber Security Hub del Departamento de Educación, que ofrece guías para aumentar la resiliencia digital, prepararse para incidentes y responder adecuadamente.

Complementariamente, el Centro Nacional de Ciberseguridad (NCSC) brinda asesoramiento específico a los órganos de gobierno, directivos, personal docente y equipos administrativos para afrontar mejor los riesgos y reforzar las defensas en las instituciones educativas.

Add a Comment

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Patrocinado