La vuelta al cole se convierte en un periodo crítico por el auge de los ciberataques
- Seguridad
Los centros educativos duplican la media mundial de incidentes y encadenan un crecimiento interanual del 8%. Europa registra uno de los mayores incrementos de actividad maliciosa, con un 18% más de ataques. El phishing académico se dispara con casi 19.000 nuevos dominios educativos creados en un mes.
El inicio del curso escolar se ha consolidado como uno de los momentos de mayor actividad para los ciberdelincuentes. Entre enero y julio de 2026, las organizaciones educativas registraron una media de 4.696 ciberataques semanales por institución, un 8% más que en el mismo periodo del año anterior.
La cifra duplica la media mundial, situada en 2.150 ataques semanales, y sitúa a la educación como la industria más castigada entre las 23 analizadas a nivel global, con un volumen de amenazas 70% superior al del sector gubernamental, el segundo más afectado, según revela un informe de Check Point.
La presión se intensifica en los meses previos al inicio del curso. Solo en julio de 2026, los centros educativos sufrieron 4.848 ataques semanales, un incremento interanual del 14%, coincidiendo con matriculaciones, incorporación de nuevos estudiantes, pagos de tasas y uso intensivo de plataformas de aprendizaje y servicios cloud.
Aunque Asia-Pacífico continúa liderando en volumen con 7.452 incidentes semanales por organización, Europa destaca por la rapidez con la que crece la actividad maliciosa. Durante los siete primeros meses del año, los ataques contra instituciones educativas europeas aumentaron un 18%, hasta una media de 4.759 ciberataques semanales. Latinoamérica registró el mayor crecimiento porcentual, con un 42%.
Este escenario refleja la creciente dependencia del ecosistema educativo de herramientas digitales, plataformas colaborativas y entornos cloud. Una brecha de seguridad puede comprometer no solo al centro educativo, sino también datos personales de estudiantes y familias, proyectos de investigación, organismos públicos y proveedores tecnológicos conectados.
El phishing se adapta al calendario académico
La actividad de preparación de campañas maliciosas también se intensifica. En julio de 2026 se registraron 18.954 nuevos dominios relacionados con la educación, un 5% más que el mes anterior y un 3% más que hace un año.
Lo más preocupante es el aumento de los registros fraudulentos. En junio, 1 de cada 305 dominios educativos recién creados era malicioso, y en julio, la proporción ascendió a 1 de cada 226. Entre ellos se detectaron páginas que imitaban portales universitarios, organismos públicos, servicios para estudiantes, plataformas de acceso a expedientes académicos y portales de ayudas y becas.
También se identificaron campañas automatizadas de registro masivo vinculadas a préstamos estudiantiles y programas de formación, diseñadas para desplegar rápidamente cientos de páginas de phishing durante el inicio del curso.
Las campañas maliciosas evolucionan en sus técnicas, empleando PDF falsificados que imitan comunicaciones oficiales y redirigen a páginas fraudulentas de inicio de sesión de Microsoft 365 y OneDrive, y sitios web educativos comprometidos que utilizan falsos CAPTCHA para distribuir malware. Estos métodos demuestran cómo los atacantes aprovechan incluso dominios legítimos para aumentar la credibilidad de sus ataques.
Ante este panorama, se recomienda reforzar la formación en ciberseguridad de estudiantes y docentes, verificar siempre las direcciones web antes de introducir credenciales, activar la autenticación multifactor en servicios académicos, mantener actualizados dispositivos y plataformas educativas y monitorizar intentos de suplantación de identidad digital de la institución.