Los grupos de ransomware apuntan a escuelas: el sector educativo bajo fuego cibernético

Un informe de Resecurity documenta una escalada de ataques ransomware contra el sector educativo. Un ataque a GSF disrumpió clases de decenas de miles de estudiantes en junio 2026. Se proyecta que los compromisos de EdTech se duplicarán en 2026.

Un informe de Resecurity, difundido esta semana por DataBreaches.net, documenta una escalada alarmante de ataques de ransomware contra el sector educativo. El caso más reciente y grave: un ataque contra GSF, operadora de escuelas en múltiples países, que cifró sistemas críticos y interrumpió clases para decenas de miles de estudiantes en junio de 2026. Resecurity proyecta que los compromisos de EdTech se duplicarán año tras año en 2026.

Por qué las escuelas son el nuevo objetivo

El sector educativo reúne tres condiciones que los grupos de ransomware buscan deliberadamente:

La táctica: cifrar y exfiltrar

Los grupos modernos de ransomware ya no solo cifran los datos: primero los exfiltran. Esto les da dos vectores de extorsión: el rescate por descifrado y la amenaza de publicación de información sensible de menores. La combinación hace que el costo de no pagar sea extraordinariamente alto para las instituciones.

La perspectiva de Martes Tecnológico

Este patrón tiene implicaciones directas para América Latina, donde la digitalización del sector educativo acelerada post-pandemia ha creado superficies de ataque sin la madurez de seguridad correspondiente. Las plataformas educativas regionales —muchas con presencia en múltiples países— representan exactamente el tipo de objetivo que los grupos de ransomware están priorizando: alto impacto, baja defensa, presión institucional para pagar. La inversión en ciberseguridad educativa no es un gasto opcional: es un seguro mínimo para proteger los datos de millones de estudiantes.

Fuentes: TechStartups, DataBreaches.net, Resecurity