Os ciberdelincuentes detectan á súa nova vítima predilecta: a educación
TECNOLOXÍA

A multinacional Check Point Software afirma que os ataques contra centros de docencia e investigación disparáronse un 73% este ano, acadando unha media de 4.484 incidentes por semana
29 ago 2025 . Actualizado á 05:00 h.Forma vostede parte do persoal dun centro educativo ou de investigación? Se a resposta é si, non se fíe de nada do que chegue á súa bandexa de correo eléctrico. Así o advirte a multinacional americana Check Point Software, que destaca que, ao longo deste 2025, os ciberataques dirixidos contra este colectivo en España hanse disparado un 73%, ata acadar unha media semanal de 4.484 incidencias semanais. «As contornas educativas non só xestionan coñecemento, senón tamén unha enorme cantidade de información sensible que, se non se protexe adecuadamente, pode comprometer a operatividade e a confianza de toda a comunidade educativa», apuntan desde a firma.
A realidade é que a ciberdelincuencia avanza a unha velocidade de vertixe, polo que xa resulta imposible navegar apenas uns segundos por internet sen atoparse mensaxes fraudulentas ou ligazóns que conectan con webs onde o obxectivo é claro: roubar datos persoais ou bancarios. Ese avance exponencial confírmano desde Check Point Research, cuxos profesionais avisan dunha nova campaña de phishing a grande escala que ten como obxectivo ao colectivo educativo, xa que se centrou no programa Google Classroom, ferramenta que utilizan estudantes e educadores de todo o mundo.
Explican que só nunha semana, os ciberdelincuentes enviaron cinco ondas coordinadas, con máis de 115.000 correos electrónicos, cuxos destinatarios eran máis de 13.000 empresas de Europa, América do Norte, Oriente Medio e Asia. «Google Classroom está deseñado para conectar a docentes e alumnos mediante invitacións para unirse a aulas virtuais. Os atacantes aproveitaron esta confianza enviando invitacións falsas que incluían ofertas comerciais non relacionadas coa educación, desde revenda de produtos ata servizos de SEO, redirixindo ás vítimas para comunicarse a través dun número de WhatsApp, unha táctica habitual nas estratexias de fraude», explican desde a compaña, que destaca a importancia de educar aos usuarios, adoptar medidas preventivas avanzadas, monitorar as aplicacións na nube e concienciar de que os delincuentes empurran ás vítimas cara a canles externas como WhatsApp.
A IA, outra vía de conflito
A Intelixencia Artificial (IA) converteuse noutra aliada para os ciberdelincuentes, xa que lles permite deseñar estratexias con menor esforzo, á vez que logran facelas as sofisticadas e rendibles. Segundo Check Point Software, isto permitiu que, a nivel global, os ciberataques subiron este ano un 47%, acadando 1.925 ataques por semana e compaña, cun incremento do 126% nos ataques de ransomware. En canto ao phishing, os incidentes impulsados por IA disparáronse un 466%, representando xa un 32% de todas as estafas rexistradas en España.
«A intelixencia artificial está a transformar o phishing: automatiza a preparación de campañas personalizadas, reduce os tempos de execución e os custos operativos para os cibercriminales, permitíndolles lanzar ataques a grande escala con maiores beneficios», explica Rafael López, enxeñeiro de seguridade especializado en protección de correo electrónico de Check Point Software. Ademais dos xa coñecidos deepfakes ou textos sen erros ortográficos, a IA está a permitir: a creación de webs maliciosas que capturan datos mentres o usuario navega; o uso de publicacións falsas en redes sociais para redirixir tráfico cara a estas webs; así como campañas de phishing que imitan patróns de comportamento e suplantan ferramentas de seguridade tradicionais.
Tal e como apuntan desde Check Point Research, Microsoft (36%), Google (12%) e Apple (8%) foron as marcas máis imitadas polos ciberdelincuentes. Comentan que entre os casos recentes destacan as páxinas falsas de inicio de sesión de OneDrive —deseñadas para roubar credenciais— e as campañas dirixidas a usuarios de Mastercard, con sitios fraudulentos que imitaban o portal oficial para capturar información financeira. Os sectores máis atacados a nivel global durante o primeiro trimestre de 2025 foron o de educación, con 4.484 ataques semanais por empresa (73%); goberno, con 2.678 ataques (51%); e telecomunicacións, con 2.664 ataques (94%).