Universidad de Nottingham confirma brecha de seguridad: ShinyHunters filtra 455,000 emails de estudiantes y personal

El grupo ShinyHunters filtró datos robados de la Universidad de Nottingham con aproximadamente 455,000 direcciones de email únicas y otro tipo de información personal.

La Universidad de Nottingham, una de las instituciones académicas más reconocidas del Reino Unido, confirmó oficialmente que fue víctima de una brecha de seguridad tras la publicación pública de datos robados por el grupo de hackers ShinyHunters.

¿Qué se filtró?

Los archivos publicados contienen aproximadamente 455,000 direcciones de email únicas, además de otro tipo de información personal que incluye datos de estudiantes y personal de la institución. La universidad confirmó que está investigando el alcance completo del incidente y ha notificado a las autoridades regulatorias correspondientes bajo el marco del GDPR del Reino Unido.

¿Quién es ShinyHunters?

ShinyHunters es un grupo de ciberdelincuentes con un historial extenso de ataques a instituciones académicas y corporativas. En 2026, el mismo grupo ha reclamado responsabilidad en el ataque a 7-Eleven, donde extrajeron más de 600,000 registros de Salesforce y publicaron un archivo de 9.4 GB con datos de 185,000 cuentas expuestas. El grupo opera principalmente en mercados clandestinos donde comercializa los datos robados antes de publicarlos.

Implicaciones y qué deben hacer los afectados

Si eres exalumno, estudiante activo o trabajas en la Universidad de Nottingham, las mejores prácticas son:

  • Cambiar de inmediato la contraseña de tu cuenta universitaria y cualquier servicio donde uses el mismo email
  • Activar autenticación de dos factores en todos tus servicios críticos
  • Monitorear tus cuentas bancarias y de correo por actividad inusual
  • Verificar si tu email aparece en Have I Been Pwned

Contexto: los ataques a instituciones educativas van en aumento

El sector educativo se ha convertido en uno de los blancos preferidos del cibercrimen por varias razones: maneja grandes volúmenes de datos personales de poblaciones diversas (estudiantes, investigadores, personal administrativo), con frecuencia opera con presupuestos de ciberseguridad más limitados que el sector corporativo, y sus sistemas suelen estar fragmentados entre distintos departamentos y campus.

Fuente: SecurityWeek, junio 2026