Estudiantes británicos hackean escuelas por apuestas y notoriedad

El 57% de las brechas de datos en escuelas del Reino Unido fueron cometidas por alumnos, según la Oficina del Comisionado de Información. Contraseñas débiles y malas prácticas facilitan estos accesos ilegales.
TechCrunch
Imagen sin título Carol Yepes / Getty Images / Información de la fuente de la imagen no disponible
Imagen sin título Carol Yepes / Getty Images / Información de la fuente de la imagen no disponible

Estudiantes británicos hackean escuelas por apuestas y notoriedad

El 57% de las brechas de datos en escuelas del Reino Unido fueron cometidas por alumnos. La Oficina del Comisionado de Información (ICO) alerta de que estas acciones, iniciadas como retos, pueden derivar en cibercrimen. Los incidentes se deben principalmente a contraseñas débiles y malas prácticas de protección de datos.

Un problema generado desde dentro

La ICO, tras analizar 215 informes de brechas de datos, encontró que más de la mitad de los hackeos fueron realizados por los propios estudiantes. Casi un tercio de estos accesos ilegales se lograron al adivinar contraseñas comunes o encontrar credenciales anotadas en papel. Solo un 5% de los incidentes requirieron técnicas más sofisticadas para eludir los controles de seguridad.

Las motivaciones y los métodos

Según el regulador, las razones que alegan los jóvenes son diversas: «apuestas, notoriedad, dinero, venganza y rivalidades». La especialista principal en ciberseguridad de la ICO, Heather Toomey, advirtió que «lo que comienza como un reto puede llevar a ataques dañinos». Un ejemplo concreto fue el de tres estudiantes de Year 11 que hackearon el sistema de información de su escuela usando herramientas para romper contraseñas.

Malas prácticas que facilitan los accesos

El informe detalla que un cuarto de las brechas explotaron prácticas deficientes, como que los profesores permitieran a los alumnos usar sus dispositivos. Otra causa significativa fue que el 20% de los hackeos fueron por el uso de dispositivos personales del personal para trabajo. Un 17% de los casos se debieron a controles de acceso inapropiados en sistemas como Microsoft SharePoint.

Un contexto de vulnerabilidad digital

La ICO calificó sus hallazgos como «preocupantes» e instó a los centros educativos a refrescar la formación en el Reglamento General de Protección de Datos (GDPR), mejorar sus prácticas de ciberseguridad y reportar las brechas a tiempo. Este contexto muestra una clara debilidad en la protección de datos dentro del entorno escolar.

Una advertencia para el futuro

La implicación de los estudiantes en estos ciberincidentes plantea el riesgo de que estas acciones se normalicen y escalen. La recomendación de la ICO se centra en la prevención a través de una mejor seguridad y formación, con el objetivo de evitar que una actividad puntual derive en un comportamiento delictivo en el futuro.

Google integra Opal en Gemini para crear mini apps con IA

Google integra Opal, su herramienta para crear mini apps con IA, como un Gem experimental
Imagen sin título

Grindr se redefine como «app integral para el gay» con fuerte apuesta en IA y salud

Grindr, bajo el CEO George Arison, se redefine como un negocio centrado en IA y
Foto-ilustración del logotipo de Grindr con elementos de IA.

DoorDash lanza Zesty, una app social con IA para descubrir restaurantes

DoorDash lanza Zesty, una aplicación social con IA para descubrir restaurantes, cafés y bares. Disponible
Interfaz de la aplicación Zesty de DoorDash.

Google lanza CC, un asistente de productividad basado en correo electrónico

Google prueba CC, un experimento de asistente de productividad que se activa por correo electrónico.
Imagen sin título

Meta actualiza sus gafas de IA para amplificar conversaciones en entornos ruidosos

Meta lanza la actualización de software v21 para sus gafas Ray-Ban y Oakley, que incluye
Imagen sin título

OpenAI lanza GPT Image 1.5 para competir con Google en generación de imágenes

OpenAI lanza GPT Image 1.5, un modelo hasta 4 veces más rápido con mayor precisión
La misma imagen con diferentes ediciones para mostrar las mejoras de GPT Image 1.5.

Leona Health recauda 14 millones de dólares para ordenar la comunicación médica por WhatsApp

La startup Leona Health ha levantado 14 millones de dólares en una ronda semilla liderada
Imagen sin título

OpenAI revierte el sistema de enrutamiento de modelos en ChatGPT para usuarios gratuitos

OpenAI ha revertido el sistema router de modelos para usuarios de planes gratuitos, tras una
Ilustración de un cerebro de IA con rutas de datos.

Adobe actualiza Firefly con editor de video por comandos y nuevos modelos de IA

Adobe Firefly actualiza su aplicación con un editor de vídeo que responde a instrucciones de
Interfaz de la aplicación Adobe Firefly

Databricks recauda 4.000 millones de dólares en una ronda de financiación Serie L

Databricks ha recaudado más de 4.000 millones de dólares en una ronda Serie L, alcanzando
Imagen sin título

Everbloom desarrolla un material similar al cachemir a partir de residuos de plumas

La startup Everbloom ha desarrollado Braid.AI, un modelo de IA que transforma residuos de queratina,
Imagen sin título

Hannah Wong, directora de comunicaciones de OpenAI, anuncia su salida de la empresa

Hannah Wong, directora de comunicación de OpenAI, anunciará su salida efectiva en enero. Lindsey Held
Retrato de Hannah Wong, directora de comunicaciones de OpenAI.