El mundo de la educación digital está en alerta. El actor de amenazas conocido como Kazu publicó en foros underground el acceso y la posterior extorsión a Fiction Express, una plataforma educativa con sede en España. La magnitud del robo es devastadora: se habrían filtrado 725.13 GB de información confidencial.
El botín de datos es exhaustivo y afecta a múltiples niveles de la comunidad educativa. A continuación, el detalle de las víctimas del hackeo:
| Categoría | Cantidad de Afectados | Datos Filtrados |
|---|---|---|
| Estudiantes | 2.928.795 | Nombres, emails, IDs escolares, suscripciones y datos de aula. |
| Menores | 101.084 | Datos personales identificables. |
| Profesores | 121.092 | Nombres, roles, emails, suscripciones y flags de asistente. |
| Escuelas | 37.670 | Teléfonos, direcciones físicas, códigos postales y datos de propietarios. |
Uno de los puntos más preocupantes de esta filtración es el componente multimedia. Se han detectado 1.297.119 grabaciones de voz de estudiantes en formato MP3, lo que eleva el riesgo de suplantación de identidad o uso malintencionado de biometría vocal.
Ante este escenario, los expertos en ciberseguridad recomiendan acciones inmediatas:
- Realizar una auditoría y análisis forense profundo de los servidores en la nube.
- Notificar formalmente a las autoridades de protección de datos.
- Dar intervención a las agencias policiales competentes para rastrear el rastro de Kazu.
Fuente: IMAGO