Sophos, empresa líder en ciberseguridad, presentó su informe anual State of Ransomware in Education 2026, que señala que las técnicas de ataque basadas en la identidad fueron empleadas en el 85% de los ataques de ransomware contra instituciones educativas. Estas técnicas comprenden correos electrónicos maliciosos, phishing, credenciales comprometidas y ataques de fuerza bruta.
Esta proporción del 85% supera el promedio del 79% observado en todos los sectores económicos, lo que evidencia la relevancia que mantiene el compromiso de identidad en los incidentes de ransomware dirigidos a organizaciones de educación.
El correo electrónico malicioso fue identificado como la principal causa técnica de los ataques de ransomware tanto en educación escolar (31%) como en educación superior (29%). El informe reveló que el 77% de las organizaciones de educación superior y el 71% de educación escolar indicaron que su incidente de ransomware constituyó también su ataque más significativo contra la identidad.
Las instituciones educativas requieren mayor tiempo para recuperarse de estos ataques: presentan aproximadamente el doble de probabilidades que el promedio de todos los sectores de necesitar entre uno y tres meses para recuperarse completamente. La educación escolar fue la más afectada, con un 31% que tardó un mes o más en recuperarse, la cifra más alta de cualquier sector.
Ross McKerchar, director de Seguridad de la Información de Sophos, señaló: «Las instituciones educativas siguen siendo objetivos atractivos porque manejan grandes cantidades de datos personales y, al mismo tiempo, operan con importantes limitaciones de recursos. Los atacantes de hoy no necesitan una palanca cuando pueden robar las llaves. El compromiso de identidad se ha convertido en una de las vías más efectivas para ingresar a una organización, y la IA solo está aumentando la velocidad, escala y sofisticación de estos ataques. Las instituciones más resilientes son aquellas que consideran la identidad como un control de seguridad fundamental y la combinan con capacidades integradas de detección y respuesta que puedan detener las amenazas antes de que se conviertan en incidentes a gran escala».
El informe documenta hallazgos adicionales en diversos aspectos de los ataques de ransomware en educación. Las organizaciones educativas reportaron mayores desafíos operativos que el promedio de todos los sectores. Más de la mitad (53%) de las instituciones de educación superior manifestó carecer de las habilidades o experiencia necesarias para detectar y detener los ataques a tiempo, comparado con el 35% en todos los sectores. Las instituciones de educación escolar señalaron con mayor frecuencia el error humano (52%), la falta de protección (47%), las brechas de seguridad desconocidas (42%) y la capacidad limitada (41%) como factores contribuyentes.
Las tasas de cifrado de datos en educación escolar se duplicaron con creces. El porcentaje de organizaciones cuyos datos fueron cifrados durante un ataque de ransomware aumentó más del doble interanual, pasando de 29% en 2025 a 61% en 2026. En todo el sector educativo, el 58% de los ataques de ransomware provocaron el cifrado de datos.
La restauración de datos dependió considerablemente de los respaldos. Más de tres cuartas partes (77%) de las instituciones de educación escolar y el 69% de educación superior restauraron los datos cifrados mediante respaldos, ambas cifras por encima del promedio de 66% registrado en todos los sectores.
Las demandas de rescate se mantuvieron elevadas a pesar de una disminución de varios años. La demanda mediana de rescate para las instituciones educativas fue de USD $775.200, por encima de la mediana de USD $698.000 registrada en todos los sectores. Las demandas medianas de rescate en educación han disminuido durante dos años consecutivos, mientras que los pagos aumentaron en USD $15.000 entre el informe de 2025 y el de 2026.
Los costos de recuperación aumentaron y los tiempos de recuperación continuaron siendo prolongados. Los costos promedio de recuperación de un ataque de ransomware alcanzaron USD $2,26 millones en todo el sector educativo, por encima del promedio de USD $1,7 millones de todos los sectores. Más de una cuarta parte (26%) de las instituciones educativas necesitó entre uno y tres meses para recuperarse por completo de un ataque, casi el doble del promedio de todos los sectores (14%).
El impacto humano en los equipos de tecnología de la información y seguridad se intensificó. Más de la mitad (53%) de los equipos de educación superior reportó una mayor presión por parte de los altos directivos, frente al 40% en todos los sectores. Alrededor del 39% de las organizaciones educativas reportó ausencias de personal debido al estrés o problemas de salud mental después de un ataque de ransomware, comparado con el 29% en todos los sectores.
La educación también registró una mayor rotación de liderazgo. El 29% de los equipos de educación superior y el 27% de educación escolar reportaron cambios en sus equipos directivos después del ataque, frente a un promedio de 21% en todos los sectores.
Los hallazgos se basan en una encuesta independiente a 226 líderes de tecnología de la información y ciberseguridad del sector educativo en 17 países, cuyas organizaciones fueron afectadas por ransomware durante el último año. La investigación se realizó entre enero y marzo de 2026.
Para efectos de este informe, los grupos se definen como educación escolar, que normalmente comprende estudiantes de hasta 18 años, y educación superior, que generalmente incluye estudiantes mayores de 18 años. Este es el sexto año consecutivo en que Sophos realiza un seguimiento de estos datos.
Con Información de revistaseguridad.cl
