Un hacker identificado como Kazu ha sacudido el sector educativo digital al filtrar más de 700 GB de información sensible de la plataforma Fiction Express. El incidente expone datos personales de millones de alumnos y docentes, incluyendo grabaciones de voz de menores, marcando uno de los robos de datos más alarmantes del año.

El mundo de la educación digital está en alerta. El actor de amenazas conocido como Kazu publicó en foros underground el acceso y la posterior extorsión a Fiction Express, una plataforma educativa con sede en España. La magnitud del robo es devastadora: se habrían filtrado 725.13 GB de información confidencial.

Alerta Crítica: El ataque afecta especialmente a la privacidad de menores, con miles de grabaciones de voz expuestas en formato MP3.

El botín de datos es exhaustivo y afecta a múltiples niveles de la comunidad educativa. A continuación, el detalle de las víctimas del hackeo:

Categoría Cantidad de Afectados Datos Filtrados
Estudiantes 2.928.795 Nombres, emails, IDs escolares, suscripciones y datos de aula.
Menores 101.084 Datos personales identificables.
Profesores 121.092 Nombres, roles, emails, suscripciones y flags de asistente.
Escuelas 37.670 Teléfonos, direcciones físicas, códigos postales y datos de propietarios.

Uno de los puntos más preocupantes de esta filtración es el componente multimedia. Se han detectado 1.297.119 grabaciones de voz de estudiantes en formato MP3, lo que eleva el riesgo de suplantación de identidad o uso malintencionado de biometría vocal.

Ante este escenario, los expertos en ciberseguridad recomiendan acciones inmediatas:

  • Realizar una auditoría y análisis forense profundo de los servidores en la nube.
  • Notificar formalmente a las autoridades de protección de datos.
  • Dar intervención a las agencias policiales competentes para rastrear el rastro de Kazu.

Fuente: IMAGO