{"id":31901,"date":"2026-03-10T11:54:27","date_gmt":"2026-03-10T09:54:27","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=31901"},"modified":"2026-03-10T11:54:27","modified_gmt":"2026-03-10T09:54:27","slug":"ransomware-targets-education-sector","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/ransomware-targets-education-sector\/31901\/","title":{"rendered":"Por qu\u00e9 el ransomware ataca cada vez m\u00e1s a las instituciones educativas"},"content":{"rendered":"<p>Cuando el ransomware era solo una industria incipiente, el objetivo principal de los atacantes era sencillo: cifrar los datos y luego extorsionar con un rescate a cambio de descifrarlos. Debido a esto, los ciberdelincuentes se dirigieron principalmente a empresas privadas, empresas que valoraban sus datos lo suficiente como para justificar un pago considerable. Las escuelas y universidades, por lo general, no eran atacadas: los ciberdelincuentes supon\u00edan que los educadores no ten\u00edan el tipo de datos por los que val\u00eda la pena pagar un rescate.<\/p>\n<p>Pero los tiempos han cambiado, al igual que el modelo de negocio de los grupos de ransomware. El enfoque ha pasado del pago por el descifrado a la extorsi\u00f3n a cambio de no divulgar los datos robados. Ahora, el \u201cincentivo\u201d para pagar no se trata solo de restaurar las operaciones normales de la empresa, sino m\u00e1s bien de evitar problemas regulatorios, posibles demandas y da\u00f1os a la reputaci\u00f3n. Este cambio ha puesto a las instituciones educativas en la mira.<\/p>\n<p>En esta publicaci\u00f3n, analizamos varios casos de ataques de ransomware a organizaciones educativas, por qu\u00e9 sucedieron y c\u00f3mo mantener a los ciberdelincuentes fuera del aula.<\/p>\n<h2>Ataques a instituciones educativas en 2025-2026<\/h2>\n<p>En febrero de 2026, la <a href=\"https:\/\/techcrunch.com\/2026\/02\/05\/one-of-europes-largest-universities-knocked-offline-for-days-after-cyberattack\/\" target=\"_blank\" rel=\"noopener nofollow\">Universidad La Sapienza de Roma<\/a>, una de las instituciones de educaci\u00f3n superior m\u00e1s antiguas y grandes de Europa, sufri\u00f3 un ataque de ransomware. Los sistemas internos estuvieron inactivos durante tres d\u00edas. Seg\u00fan las fuentes, los ciberdelincuentes enviaron a la administraci\u00f3n un enlace que conduc\u00eda a una demanda de rescate. Al abrir el enlace, se inici\u00f3 una cuenta regresiva en el sitio: los atacantes le dieron a La Sapienza solo 72\u00a0horas para cumplir con sus demandas. Por ahora, no se sabe si la administraci\u00f3n de la universidad ha pagado.<\/p>\n<p>Desafortunadamente, este caso no es una excepci\u00f3n. A finales de 2025, los atacantes <a href=\"https:\/\/www.tecnicadellascuola.it\/attacco-hacker-a-una-scuola-di-treviso-registro-elettronico-inaccessibile-dati-e-valutazioni-spariti-nel-nulla\" target=\"_blank\" rel=\"noopener nofollow\">ten\u00edan como objetivo<\/a> otra instituci\u00f3n educativa italiana: un centro de formaci\u00f3n profesional en la peque\u00f1a ciudad de Treviso. El panorama tampoco parece ser mucho mejor en el Reino Unido: el mismo a\u00f1o, la <a href=\"https:\/\/www.bbc.com\/news\/articles\/cly78pqy02eo\" target=\"_blank\" rel=\"noopener nofollow\">Blacon High School<\/a> fue v\u00edctima de un ataque de ransomware. La administraci\u00f3n tuvo que cerrar sus puertas durante dos d\u00edas para restaurar sus sistemas de TI, evaluar la escala del incidente y evitar que el ataque siguiera propag\u00e1ndose a trav\u00e9s de la red.<\/p>\n<p>De hecho, <a href=\"https:\/\/www.gov.uk\/government\/statistics\/cyber-security-breaches-survey-2025\/cyber-security-breaches-survey-2025-education-institutions-findings\" target=\"_blank\" rel=\"noopener nofollow\">un estudio del Gobierno del Reino Unido<\/a> sugiere que estos incidentes son solo parte de una tendencia m\u00e1s amplia. Seg\u00fan sus datos de 2025, los incidentes cibern\u00e9ticos afectan al 60 % de las escuelas secundarias, al 85 % de los colegios y al 91 % de las universidades. Al otro lado del charco, los investigadores estadounidenses tambi\u00e9n <a href=\"https:\/\/www.k12dive.com\/news\/ransomware-attacks-surge-69-across-global-education-sector\/745153\/\" target=\"_blank\" rel=\"noopener nofollow\">se\u00f1alaron<\/a> que, en el primer trimestre de 2025, los ataques de ransomware en el sector educativo mundial aumentaron un 69 % respecto al a\u00f1o anterior. Claramente, la tendencia es global.<\/p>\n<h2>Por qu\u00e9 las escuelas y las universidades se est\u00e1n convirtiendo en objetivos f\u00e1ciles<\/h2>\n<p>El n\u00facleo del problema es que las organizaciones educativas modernas est\u00e1n incorporando r\u00e1pidamente servicios digitales en sus operaciones. Una infraestructura escolar o universitaria t\u00edpica ahora administra una variedad vertiginosa de servicios:<\/p>\n<ul>\n<li>Libros de notas y registros electr\u00f3nicos<\/li>\n<li>Plataformas de aprendizaje a distancia<\/li>\n<li>Sistemas de admisi\u00f3n y bases de datos para almacenar los datos personales de los solicitantes<\/li>\n<li>Almacenamiento en la nube para materiales educativos<\/li>\n<li>Portales internos para el personal y los estudiantes<\/li>\n<li>Correo electr\u00f3nico para que profesores, estudiantes y la administraci\u00f3n se comuniquen<\/li>\n<\/ul>\n<p>Si bien estos sistemas hacen que la educaci\u00f3n sea m\u00e1s conveniente y manejable, tambi\u00e9n expanden dr\u00e1sticamente la superficie de ataque. Cada nuevo servicio y cada cuenta de usuario adicional es una puerta potencial para una campa\u00f1a de phishing, una vulneraci\u00f3n de acceso o una filtraci\u00f3n de datos personales.<\/p>\n<p>Seg\u00fan <a href=\"https:\/\/www.gov.uk\/government\/statistics\/cyber-security-breaches-survey-2025\/cyber-security-breaches-survey-2025-education-institutions-findings\" target=\"_blank\" rel=\"noopener nofollow\">estudios del Reino Unido<\/a>, el vector principal de estos ataques es el phishing b\u00e1sico. No es exactamente una sorpresa: dado que el sector de la educaci\u00f3n estuvo fuera del radar de los ciberdelincuentes durante tanto tiempo, la formaci\u00f3n en ciberseguridad para el personal y los estudiantes no era una prioridad. Como consecuencia, incluso los profesores m\u00e1s experimentados pueden caer en la trampa de un correo electr\u00f3nico falso supuestamente enviado por el \u201cdecano\u201d o el \u201cdirector de la escuela\u201d.<\/p>\n<p>Pero no se trata solo del profesorado. Los propios estudiantes suelen actuar, sin saberlo, como mulas de malware. En muchas instituciones, los estudiantes siguen entregando con frecuencia sus trabajos en memorias USB. Estas memorias pasan por diversos dispositivos dom\u00e9sticos o p\u00fablicos, y por el camino recogen malware malicioso. Basta con que una memoria USB infectada se conecte a un ordenador del campus para que un atacante pueda acceder a la red interna.<\/p>\n<p>Vale la pena se\u00f1alar que, si bien las unidades USB no son tan omnipresentes como hace una d\u00e9cada, siguen siendo un elemento b\u00e1sico en el entorno educativo. Subestimar las amenazas que conllevan no es una buena idea.<\/p>\n<h2>C\u00f3mo garantizar la ciberseguridad de la infraestructura educativa<\/h2>\n<p>Seamos honestos: formar a todos los profesores de literatura y biolog\u00eda para detectar correos electr\u00f3nicos de phishing es un desaf\u00edo que podr\u00eda llevar a\u00f1os superar. Del mismo modo, el sistema educativo no reducir\u00e1 el uso de USB de la noche a la ma\u00f1ana.<\/p>\n<p>Afortunadamente, una soluci\u00f3n de seguridad robusta como <a href=\"https:\/\/www.kaspersky.es\/small-business-security\/small-office-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_banner____ksos___\" target=\"_blank\" rel=\"noopener\">Kaspersky Small Office Security<\/a> puede encargarse de la mayor parte del trabajo por ti. Es ideal para escuelas y universidades que necesitan una protecci\u00f3n f\u00e1cil de instalar, sin una curva de aprendizaje pronunciada. Adem\u00e1s, es asequible incluso para instituciones que operan con un presupuesto ajustado, y no requiere una administraci\u00f3n constante.<\/p>\n<p>Al mismo tiempo, <a href=\"https:\/\/www.kaspersky.es\/small-business-security\/small-office-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_banner____ksos___\" target=\"_blank\" rel=\"noopener\">Kaspersky Small Office Security<\/a> aborda todas las amenazas que hemos analizado anteriormente: bloquea los clics en los enlaces de phishing, analiza autom\u00e1ticamente cada unidad USB en el momento en que se conecta y evita que los archivos sospechosos se ejecuten en cualquier dispositivo conectado a la red de la escuela.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksos\">\n","protected":false},"excerpt":{"rendered":"<p>Cada vez m\u00e1s instituciones educativas son v\u00edctimas de ataques de ransomware. Analizamos algunos incidentes del mundo real, explicamos sus causas y explicamos c\u00f3mo mitigar los riesgos para la infraestructura acad\u00e9mica.<\/p>\n","protected":false},"author":2706,"featured_media":31902,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[378,551,43,401,61],"class_list":{"0":"post-31901","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-amenazas","11":"tag-ataques","12":"tag-phishing","13":"tag-ransomware","14":"tag-seguridad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-targets-education-sector\/31901\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-targets-education-sector\/30506\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-targets-education-sector\/55391\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-targets-education-sector\/23687\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-targets-education-sector\/33263\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/31901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=31901"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/31901\/revisions"}],"predecessor-version":[{"id":31904,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/31901\/revisions\/31904"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/31902"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=31901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=31901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=31901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}