Ir al contenido principal
← Volver a Newlatests
InternacionalCiberseguridad

Brecha del Departamento de Educación británico expone más de 607.000 registros de contacto

29 de julio de 2026ENERIT Cyber IntelligenceSeveridad alta

Brecha del Departamento de Educación británico expone más de 607.000 registros de contacto

El Departamento de Educación del Reino Unido confirmó el robo de más de 607.000 registros de su mesa de ayuda y del programa Turing. Los sistemas afectados fueron desconectados y el caso está bajo investigación oficial.

Qué ocurrió

El Departamento de Educación del Reino Unido confirmó una brecha que comprometió más de 607.000 registros vinculados con su mesa de ayuda y con el Turing Scheme, plataforma utilizada por instituciones educativas para gestionar estudios en el extranjero.

La información expuesta incluye nombres, cargos, direcciones de correo y números telefónicos de funcionarios, responsables escolares y personal universitario. El departamento retiró de servicio los sistemas afectados y notificó a la autoridad británica de protección de datos.

Impacto y respuesta

Aunque el departamento describió los datos como información de contacto de atención al cliente y dijo no haber identificado una exposición adicional, el volumen y el perfil profesional de los afectados elevan el riesgo de phishing dirigido, suplantación y fraude contra instituciones educativas.

La investigación se desarrolla con apoyo de la National Crime Agency y el National Cyber Security Centre. No se atribuye públicamente el incidente: una reivindicación publicada en foros criminales no constituye por sí sola evidencia verificable.

  • Más de 607.000 registros quedaron comprometidos.
  • La mesa de ayuda y el Turing Scheme fueron los sistemas señalados.
  • Los servicios afectados fueron desconectados para contener el incidente.
  • El caso fue comunicado a la Information Commissioner's Office.

Recomendaciones para afectados

  • Desconfiar de mensajes que mencionen solicitudes educativas, viajes o soporte técnico para generar urgencia.
  • Verificar por un canal independiente cualquier cambio de cuenta, pago o credencial.
  • Activar autenticación multifactor y revisar reglas de reenvío en cuentas institucionales.
  • Alertar a equipos de soporte y directivos sobre campañas que utilicen los datos expuestos.
  • Reportar intentos sospechosos al responsable de seguridad y protección de datos de la institución.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    The Times ↗
    prensa especializada

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista