El regreso a clases se ha convertido en un foco de actividad para los ciberdelincuentes, según señala el último informe de Check Point Research, de Check Point Software Technologies Ltd. El sector educativo se ha posicionado nuevamente como la industria más atacada a nivel global, registrando un incremento considerable en las amenazas cibernéticas. Durante el periodo comprendido entre enero y julio de 2026, las instituciones educativas sufrieron en promedio 4.696 ciberataques semanales por organización, reflejando un aumento del 8% comparado con el mismo período del año anterior.
Este incremento se intensifica en el mes de julio, durante el cual los centros educativos experimentaron una media de 4.848 ataques semanales, mostrando un crecimiento interanual del 14%. Este repunte coincide con el período de matriculaciones y el intercambio de información académica, momentos en los que el uso intensivo de plataformas digitales resulta esencial para el funcionamiento de las instituciones educativas.
Regionalmente, aunque Asia-Pacífico continúa liderando con el mayor número de ciberataques, alcanzando 7.452 incidentes semanales por organización, Europa ha demostrado un crecimiento acelerado. El continente reportó un aumento del 18% en los ataques dirigidos a sus instituciones educativas en los primeros siete meses del año, lo que subraya la veloz expansión de las amenazas cibernéticas dentro del ecosistema educativo europeo. Mientras, Latinoamérica presenta el mayor crecimiento porcentual con un asombroso 42%.
La creciente dependencia de herramientas digitales y servicios en la nube en el ámbito educativo ha facilitado que las brechas de seguridad no solo afecten a las instituciones, sino que también pongan en riesgo los datos personales de estudiantes, familias y otros actores vinculados al sector.
De igual manera, ha habido un incremento en la actividad de los ciberdelincuentes, quienes han creado 18.954 nuevos dominios relacionados con la educación en julio de 2026. Esta cifra representa un 5% más que el mes anterior y un crecimiento del 3% en relación con el mismo mes del año pasado. Preocupa especialmente que la proporción de dominios fraudulentos haya aumentado: en junio, uno de cada 305 dominios educativos nuevos era fraudulento, mientras que en julio esta proporción disminuyó a uno de cada 226.
Investigadores de Check Point Research han identificado dominios que imitan portales legítimos con el objetivo de captar credenciales y datos personales. Estrategias como el registro de páginas de phishing centradas en préstamos estudiantiles y otros servicios académicos se han vuelto más prevalentes.
Se ha alertado sobre la circulación de documentos que suplantan comunicados oficiales de las instituciones educativas, redirigiendo a páginas falsas de inicio de sesión de Microsoft 365 y OneDrive, diseñadas para el robo de credenciales. En otros casos, ciberdelincuentes han usado sitios web reales de colegios para distribuir malware mediante falsos CAPTCHA.
En respuesta a este panorama, Check Point aconseja que las instituciones educativas refuercen la formación en ciberseguridad para estudiantes y personal docente, además de implementar la autenticación multifactor y mantener actualizados dispositivos y plataformas. La ciberseguridad debe ser una prioridad en la estrategia de regreso a las aulas, al igual que la infraestructura tecnológica y la protección de datos académicos. Con la creciente incidencia de campañas cibernéticas en el sector educativo, la vigilancia continua se torna esencial para asegurar la protección de todos los involucrados.