La compañía de ciberseguridad Sophos dio a conocer su reporte anual que detalla las principales amenazas cibernéticas que enfrentan los planteles educativos durante el actual periodo de regreso a clases. Según el documento emitido por la empresa, el 85% de los ataques de ransomware en organizaciones educativas de 17 países analizados, incluido México, comenzaron mediante técnicas basadas en identidad digital.
Esta cifra supera el promedio general registrado en otros sectores económicos, evidenciando una alta vulnerabilidad en el sector educativo al arrancar el ciclo escolar. De acuerdo con la fuente, la reactivación masiva de plataformas académicas y correos electrónicos institucionales amplía considerablemente la superficie de ataque aprovechada por los ciberdelincuentes.
Crecimiento del cifrado de información y parálisis prolongada
El estudio señala que el impacto en la educación básica mostró un retroceso significativo en materia de prevención, duplicando la proporción de ataques que terminaron con el secuestro de datos. La organización documentó que el porcentaje de información cifrada pasó del 29% registrado el año pasado al 61% en el presente periodo, afectando gravemente la continuidad de las actividades.

Como consecuencia de estos incidentes, el 31% de los planteles de educación básica necesitó entre uno y tres meses para lograr una recuperación completa de sus sistemas. Esta duración representa el tiempo de inactividad más alto entre todos los sectores analizados a nivel global por los especialistas en seguridad informática.
Costos de remediación y vulnerabilidades humanas
La compañía emisora indicó que los gastos requeridos para solucionar los estragos de un ataque, excluyendo el pago de rescates monetarios, superan los 2 millones de dólares en promedio. Los datos aportados por la empresa reflejan que la remediación alcanzó 2.46 millones de dólares en educación básica y casi 2 millones de dólares en educación superior.

El CISO de la corporación, Ross McKerchar, advirtió que las escuelas continúan siendo objetivos atractivos debido al manejo de volúmenes elevados de datos personales con presupuestos limitados. Entre los factores internos que facilitan estas intrusiones destacan el error humano, presente en más de la mitad de los casos de educación básica, y la escasez de personal capacitado.
Medidas de protección y recomendaciones institucionales
Ante el panorama descrito en la investigación, la compañía de seguridad tecnológica recomendó a las instituciones adoptar prioridades fundamentales para blindar sus redes digitales. Entre las acciones sugeridas se encuentra tratar a las credenciales como la primera línea de defensa e implementar esquemas de autenticación multifactor resistentes al phishing.
Asimismo, el informe enfatiza la importancia de contar con capacidades de detección y respuesta gestionada las veinticuatro horas ante la falta de personal interno especializado. La organización resaltó que el uso de respaldos fuera de línea e inmutables permitió que una gran mayoría de las escuelas básicas afectadas lograra recuperar su información.
