Según el informe de Check Point Research, entre enero y julio de 2026 las instituciones educativas recibieron un promedio de 4.696 ciberataques semanales, cifra que supera a cualquier otro sector y que representa un 8 % más que el año previo.
"El sector educativo es ahora el objetivo preferido de los ciberdelincuentes", señaló un portavoz de la firma.
Escalada de la amenaza
La media global de ataques a todos los sectores se sitúa en 2.150 por semana; la educación duplica ese número. En julio de 2026 se registraron 4.848 ataques semanales, lo que implica un crecimiento del 14 % frente al mismo mes del año anterior.
Distribución geográfica
Asia‑Pacífico encabeza la lista con 7.452 ataques semanales por organización. Europa y Latinoamérica presentan los incrementos más rápidos, con aumentos del 18 % y 42 % respectivamente. En la región latinoamericana, los ataques alcanzan 4.299 por semana.
Tácticas de los ciberdelincuentes
Los atacantes están registrando masivamente dominios que incluyen palabras como “escuela”, “universidad” o “estudiante”. Solo en julio de 2026 se detectaron 18.954 nuevos dominios educativos; uno de cada 226 resulta malicioso. Entre los más engañosos aparecen direcciones que imitan portales oficiales, como education‑gov.com o students‑portal.com.
El phishing sigue siendo la técnica dominante. Al iniciar cada ciclo lectivo, se disparan los correos fraudulentos que prometen becas o descuentos para robar credenciales y datos financieros. Dominios como studentdiscount.online se han usado para suplantar marcas comerciales, mientras que archivos PDF infectados redirigen a falsas páginas de inicio de sesión de Microsoft 365 y OneDrive.
Medidas de protección
Los expertos recomiendan:
- Capacitar a docentes y estudiantes para reconocer correos y sitios sospechosos.
- Verificar siempre la URL antes de ingresar información personal.
- Activar la autenticación multifactor (MFA) en plataformas críticas.
- Mantener al día sistemas operativos, aplicaciones y dispositivos.
- Monitorear la aparición de dominios nuevos vinculados a la educación.
- Revisar y limitar los permisos de acceso a datos sensibles.
El incremento sostenido de los ciberataques obliga a que la ciberseguridad pase a ser una prioridad estructural en todas las instituciones educativas.
Próximos pasos
Se espera que los organismos internacionales y los gobiernos locales refuercen los marcos regulatorios y promuevan iniciativas de colaboración entre el sector educativo y la industria de la seguridad informática.