Estudiantes británicos hackean escuelas por retos y notoriedad

El 57% de las brechas de datos en escuelas del Reino Unido fueron cometidas por alumnos mediante adivinación de contraseñas o acceso a credenciales escritas, según informe de la ICO.
TechCrunch
Imagen sin título Carol Yepes / Getty Images / Información de la fuente de la imagen no disponible
Imagen sin título Carol Yepes / Getty Images / Información de la fuente de la imagen no disponible

Estudiantes británicos hackean escuelas por retos y notoriedad

El 57% de las brechas de datos en escuelas del Reino Unido fueron cometidas por alumnos. Según la Oficina del Comisionado de Información (ICO), los estudiantes adivinaron contraseñas o encontraron credenciales escritas. La principal motivación fueron los retos y la búsqueda de notoriedad.

Un problema de seguridad interno

La ICO analizó 215 informes de brechas de datos originadas dentro de escuelas, encontrando que más de la mitad de los hackeos fueron realizados por estudiantes. Casi un tercio de las brechas fueron posibles porque los alumnos adivinaron contraseñas de uso común o encontraron detalles de inicio de sesión anotados en papel.

Motivaciones y métodos

Según el informe, las razones para hackear incluyen retos, notoriedad, dinero, venganza y rivalidades. «Lo que comienza como un reto, un desafío, un poco de diversión en el entorno escolar puede llevar a los niños a participar en ataques dañinos», afirmó Heather Toomey, especialista principal de ciberseguridad de la ICO. Un 5% de los incidentes requirieron técnicas más sofisticadas para eludir los controles de seguridad.

Malas prácticas que facilitan los accesos

El informe detalla cómo ocurrieron estas brechas: casi una cuarta parte se debió a prácticas débiles de protección de datos, como que los profesores permitieran a los estudiantes usar sus dispositivos. Un 20% de los hackeos fueron causados por personal que usaba dispositivos personales para trabajar, y un 17% ocurrió por controles de acceso inadecuados en sistemas como Microsoft SharePoint.

Un contexto de vulnerabilidad

El análisis de la ICO se produce tras examinar incidentes de seguridad en el entorno educativo del Reino Unido. El informe califica los hallazgos como «preocupantes» y destaca que estos actos, iniciados en la escuela, podrían sentar las bases para una vida de cibercrimen, incluyendo eventuales ataques a infraestructura crítica.

Un llamado a reforzar la protección de datos

La ICO instó a las escuelas a abordar estos problemas actualizando la formación sobre el Reglamento General de Protección de Datos (GDPR), mejorando las prácticas de ciberseguridad y reportando las brechas a tiempo. Las implicaciones subrayan la necesidad crítica de que las instituciones educativas fortalezcan sus medidas de seguridad internas para proteger los datos personales.

California aprueba ley para regular chatbots de IA

California establece la primera normativa en EE.UU. para regular chatbots de IA, con protocolos de
Imagen sin título Malorny / Getty Images / TechCrunch

Apple implementa tecnología MIE de seguridad en iPhone 17

Apple presenta Memory Integrity Enforcement (MIE), una tecnología de seguridad que protege contra corrupción de
Imagen sin título Paul Morris/Bloomberg / Getty Images / TechCrunch

Apple retrasa traducción en vivo de AirPods en UE por DMA

La función de traducción en tiempo real de los nuevos AirPods no estará disponible en
Apple (screenshot) Información de autor no disponible / TechCrunch

Box lanza Automate para integrar agentes de IA en empresas

Box presenta su nuevo sistema operativo para agentes de IA que automatiza procesos con datos
Un diagrama de flujo de trabajo de Box Automate con agentes de IA desplegados para tareas específicas. Box / TechCrunch

Boring Company paraliza túnel de Vegas tras accidente laboral

La empresa de Elon Musk detuvo las obras tras una lesión por aplastamiento de un
Imagen sin título Información de autor no disponible / TechCrunch

Apple alerta sobre nueva campaña de spyware en Francia

Apple notificó a usuarios franceses sobre dispositivos comprometidos por spyware el 3 de septiembre, confirmado
Ludovic Marin / AFP / Getty Images Información de autor no disponible / TechCrunch

Gmail introduce nueva pestaña para rastrear compras y entregas

Google implementa una nueva función en Gmail que agrupa todos los correos de compras en
Captura de pantalla de la nueva pestaña de Compras en Gmail Google / TechCrunch

Google cierra Tables, su herramienta rival de Airtable

Google anuncia el cierre de Tables, su herramienta de gestión de proyectos lanzada en 2020,
Imagen sin título Información de autor no disponible / TechCrunch

Breakthrough Energy anuncia 45 becarios para startups climáticas

El programa de becas de la organización fundada por Bill Gates selecciona a 45 emprendedores
Imagen sin título DrPixel / Getty Images / TechCrunch

TechCrunch Disrupt 2025: IA y robótica en San Francisco

El evento reunirá a más de 10.000 líderes de startups y capital riesgo del 27
Imagen sin título Información de autor no disponible / TechCrunch

DOJ demanda a Uber por discriminación a discapacitados

El Departamento de Justicia de EE.UU. acusa a Uber de violar la Ley de Estadounidenses
Imagen sin título Información de autor no disponible / TechCrunch

Estudiantes británicos hackean sistemas escolares por retos

El 57% de los ciberataques en escuelas del Reino Unido son perpetrados por alumnos, según
Imagen sin título Carol Yepes / Getty Images / Información de la fuente de la imagen no disponible