Estudiantes británicos hackean escuelas por retos y notoriedad

El 57% de las brechas de datos en escuelas del Reino Unido fueron cometidas por alumnos, según informe de la Oficina del Comisionado de Información.
TechCrunch
Imagen sin título Carol Yepes / Getty Images / Información de la fuente de la imagen no disponible
Imagen sin título Carol Yepes / Getty Images / Información de la fuente de la imagen no disponible

Estudiantes británicos hackean escuelas por retos y notoriedad

El 57% de las brechas de datos en escuelas fueron cometidas por alumnos. La Oficina del Comisionado de Información del Reino Unido alerta de que estas acciones, iniciadas como desafíos, pueden conducir a una vida de cibercrimen.

Un problema de seguridad interno

La Oficina del Comisionado de Información (ICO) del Reino Unido analizó 215 informes de brechas de datos originadas dentro de los centros educativos. Su análisis concluyó que más de la mitad de estos ciberataques, un 57%, fueron ejecutados por los propios estudiantes. La principal motivación para estos actos son los retos, la notoriedad, el dinero, la venganza y las rivalidades.

Métodos de acceso

Casi un tercio de las brechas se lograron porque los estudiantes adivinaron contraseñas de uso común o encontraron credenciales de acceso anotadas en papel. Sin embargo, un pequeño porcentaje de los incidentes (5%) requirió técnicas más sofisticadas para eludir los controles de seguridad y de red.

Un caso concreto

El regulador citó el ejemplo de tres estudiantes de Year 11 que hackearon el sistema de información de su escuela utilizando herramientas para romper contraseñas y eludir protocolos de seguridad. Dos de ellos confesaron pertenecer a un foro de hacking.

Malas prácticas que facilitan los hackeos

El informe detalla cómo sucedieron estas violaciones de datos: casi una cuarta parte aprovechó prácticas débiles de protección, como que los profesores permitieran a los alumnos usar sus dispositivos. Un 20% de los hackeos fueron causados por personal que usaba dispositivos personales para trabajar, y un 17% se debió a controles de acceso inadecuados para sistemas como Microsoft SharePoint.

Un juego peligroso con consecuencias reales

La ICO advierte de que lo que comienza como un reto o un juego en el entorno escolar puede tener graves consecuencias. Heather Toomey, especialista principal de ciberseguridad de la ICO, declaró que esto «puede llevar finalmente a que los niños participen en ataques dañinos contra organizaciones o infraestructuras críticas», sentando las bases para una vida de cibercrimen.

Una llamada de atención a las escuelas

Calificando sus hallazgos de «preocupantes», la ICO instó a los colegios a abordar estos problemas actualizando la formación en el Reglamento General de Protección de Datos (GDPR), mejorando las prácticas de ciberseguridad y protección de datos, y reportando las brechas a tiempo.

El desafío de proteger los datos en la era digital

El contexto muestra una creciente dependencia de sistemas digitales en entornos educativos, que a menudo no van acompañada de protocolos de seguridad robustos o de una concienciación adecuada sobre la protección de datos entre el personal y los estudiantes, creando vulnerabilidades explotables.

Un patrón de comportamiento que preocupa a las autoridades

El informe de la ICO subraya un fenómeno crecente donde los estudiantes utilizan su conocimiento digital para vulnerar la seguridad de sus propias instituciones, highlighting la delgada línea entre una travesura escolar y el inicio de actividades delictivas más graves en el ciberespacio.

Adobe lanza Adobe AI Foundry para crear modelos de IA generativa personalizados

Adobe lanza AI Foundry, un servicio que permite a las empresas crear modelos de IA
Imagen sin título

Anthropic lanza Claude Code en la web para suscriptores de pago

Anthropic lanza Claude Code en la web para suscriptores Pro y Max. La herramienta, que
Imagen sin título

Anthropic y EE.UU. desarrollan un filtro para impedir que su IA ayude a crear armas nucleares

Anthropic, en colaboración con el Departamento de Energía de EEUU, ha desarrollado un clasificador para
Ilustración sobre inteligencia artificial y seguridad nuclear.

TechCrunch Disrupt 2025 se celebrará en San Francisco del 27 al 29 de octubre

El evento TechCrunch Disrupt 2025 inicia el 27 de octubre en San Francisco, reuniendo a
Asistentes a una edición anterior del evento TechCrunch Disrupt.

La FTC elimina publicaciones de la era Lina Khan sobre riesgos de la IA

La FTC retira tres publicaciones de su blog que alertaban sobre los peligros de la
Imagen sin título

Google cierra oficinas en Nueva York por infestación de chinches

Google ha cerrado temporalmente su campus de Chelsea en Nueva York tras detectarse una infestación
Oficina de Google en el bajo Manhattan

TechCrunch Disrupt 2025 inicia su cuenta atrás con oferta de última hora

TechCrunch Disrupt 2025 ofrece un 60% de descuento en una segunda entrada hasta el inicio
Asistentes en una edición anterior de TechCrunch Disrupt

Meta AI duplica usuarios diarios tras el lanzamiento de su feed de vídeos Vibes

Meta AI alcanza 2,7 millones de usuarios diarios tras lanzar Vibes, su feed de vídeos
Gráfico de usuarios diarios de Meta AI proporcionado por Similarweb

Satélites Filtran Comunicaciones Militares y Corporativas a Nivel Global

Investigadores interceptaron comunicaciones de satélites con equipos de bajo coste, recogiendo datos sensibles de infraestructuras
Ilustración de satélites orbitando la Tierra

OpenEvidence recauda 200 millones de dólares con una valoración de 6.000 millones

La startup de IA médica OpenEvidence ha recaudado 200 millones de dólares, alcanzando una valoración
Logotipo de OpenEvidence

Bill Atkinson, pionero de Apple, fue defensor secreto de la «molécula de Dios»

Bill Atkinson, pionero de Apple, defendió el uso de dosis reducidas de 5-MeO-DMT bajo el
Bill Atkinson, pionero de Apple y defensor del 5-MeO-DMT

La FTC elimina publicaciones sobre IA de la era de Lina Khan

La FTC de EE.UU. ha eliminado varias entradas de blog sobre inteligencia artificial publicadas durante
Lina Khan, expresidenta de la FTC, testificando ante el Congreso en 2024.