Estudiantes británicos hackean escuelas por retos y notoriedad

El 57% de las brechas de datos en escuelas del Reino Unido fueron cometidas por alumnos, según informe de la Oficina del Comisionado de Información.
TechCrunch
Imagen sin título Carol Yepes / Getty Images / Información de la fuente de la imagen no disponible
Imagen sin título Carol Yepes / Getty Images / Información de la fuente de la imagen no disponible

Estudiantes británicos hackean escuelas por retos y notoriedad

El 57% de las brechas de datos en escuelas fueron cometidas por alumnos. La Oficina del Comisionado de Información del Reino Unido alerta de que estas acciones, iniciadas como desafíos, pueden conducir a una vida de cibercrimen.

Un problema de seguridad interno

La Oficina del Comisionado de Información (ICO) del Reino Unido analizó 215 informes de brechas de datos originadas dentro de los centros educativos. Su análisis concluyó que más de la mitad de estos ciberataques, un 57%, fueron ejecutados por los propios estudiantes. La principal motivación para estos actos son los retos, la notoriedad, el dinero, la venganza y las rivalidades.

Métodos de acceso

Casi un tercio de las brechas se lograron porque los estudiantes adivinaron contraseñas de uso común o encontraron credenciales de acceso anotadas en papel. Sin embargo, un pequeño porcentaje de los incidentes (5%) requirió técnicas más sofisticadas para eludir los controles de seguridad y de red.

Un caso concreto

El regulador citó el ejemplo de tres estudiantes de Year 11 que hackearon el sistema de información de su escuela utilizando herramientas para romper contraseñas y eludir protocolos de seguridad. Dos de ellos confesaron pertenecer a un foro de hacking.

Malas prácticas que facilitan los hackeos

El informe detalla cómo sucedieron estas violaciones de datos: casi una cuarta parte aprovechó prácticas débiles de protección, como que los profesores permitieran a los alumnos usar sus dispositivos. Un 20% de los hackeos fueron causados por personal que usaba dispositivos personales para trabajar, y un 17% se debió a controles de acceso inadecuados para sistemas como Microsoft SharePoint.

Un juego peligroso con consecuencias reales

La ICO advierte de que lo que comienza como un reto o un juego en el entorno escolar puede tener graves consecuencias. Heather Toomey, especialista principal de ciberseguridad de la ICO, declaró que esto «puede llevar finalmente a que los niños participen en ataques dañinos contra organizaciones o infraestructuras críticas», sentando las bases para una vida de cibercrimen.

Una llamada de atención a las escuelas

Calificando sus hallazgos de «preocupantes», la ICO instó a los colegios a abordar estos problemas actualizando la formación en el Reglamento General de Protección de Datos (GDPR), mejorando las prácticas de ciberseguridad y protección de datos, y reportando las brechas a tiempo.

El desafío de proteger los datos en la era digital

El contexto muestra una creciente dependencia de sistemas digitales en entornos educativos, que a menudo no van acompañada de protocolos de seguridad robustos o de una concienciación adecuada sobre la protección de datos entre el personal y los estudiantes, creando vulnerabilidades explotables.

Un patrón de comportamiento que preocupa a las autoridades

El informe de la ICO subraya un fenómeno crecente donde los estudiantes utilizan su conocimiento digital para vulnerar la seguridad de sus propias instituciones, highlighting la delgada línea entre una travesura escolar y el inicio de actividades delictivas más graves en el ciberespacio.

Adobe enfrenta demanda colectiva por usar libros pirateados en entrenamiento de IA

Una demanda colectiva acusa a Adobe de utilizar el conjunto de datos Books3, que contiene
Imagen sin título

NVIDIA presenta Halos, un marco de seguridad para IA física en robots y vehículos autónomos

NVIDIA presenta la especificación OpenUSD Core 1.0 y el marco de seguridad Halos. Estos estándares
Imagen sin título

UC San Diego recibe supercomputador NVIDIA para avanzar en investigación de IA generativa

El laboratorio Hao AI de UC San Diego ha recibido un sistema NVIDIA DGX B200
Miembros del Hao AI Lab junto al sistema NVIDIA DGX B200.

Amazon nombra a Peter DeSantis para liderar una nueva organización de IA

Amazon nombra a Peter DeSantis, veterano ejecutivo de AWS, para dirigir una nueva organización estratégica
Imagen sin título

Bluesky lanza función para encontrar amigos con enfoque en privacidad

Bluesky activa una herramienta para localizar contactos que solo funciona con consentimiento mutuo. El sistema
Imagen sin título

Coursera y Udemy anuncian una fusión valorada en 2.500 millones de dólares

Coursera y Udemy anuncian su fusión en una operación valorada en 2.500 millones de dólares.
Imagen sin título

Google lanza Gemini 3 Flash y lo convierte en el modelo por defecto en su app

Google establece a Gemini 3 Flash como el modelo predeterminado en su aplicación y búsqueda.
Imagen sin título

Warner Bros. Discovery rechaza la oferta hostil de 108.000 millones de Paramount

El consejo de Warner Bros. Discovery ha rechazado formalmente la oferta de compra hostil de
Logotipos de Warner Bros. Discovery y Paramount

Google integra su herramienta de ‘vibe-coding’ Opal en la aplicación web de Gemini

Google ha integrado su herramienta Opal, de ‘vibe-coding’, en la aplicación web de Gemini. Permite
Interfaz de la herramienta Opal dentro de Gemini.

Mozilla nombra a Anthony Enzor-DeMeo nuevo CEO en plena guerra de navegadores con IA

Mozilla nombra a Anthony Enzor-DeMeo como nuevo consejero delegado. La compañía anunció que integrará funciones
Anthony Enzor-DeMeo, nuevo CEO de Mozilla.

Skana Robotics desarrolla un sistema de IA para comunicar robots submarinos

La startup israelí Skana Robotics ha desarrollado un sistema de IA que permite a flotas
Imagen sin título

Mercado online vende códigos para «drogar» a chatbots como ChatGPT

Un mercado en línea llamado Pharmaicy vende módulos de código que simulan los efectos de
Ilustración conceptual de un chatbot bajo los efectos de un código que simula drogas.