Los especialistas en seguridad informática de la administración andaluza examinan la intrusión en el entorno educativo y restablecen las claves de acceso.
El Centro de Ciberseguridad de Andalucía indaga actualmente sobre un ciberataque a Séneca, la herramienta de gestión escolar de la región, tras registrarse una entrada ilegítima a las cuentas de diversos profesores. Esta quiebra de la seguridad informática compromete potencialmente la privacidad de los expedientes personales de la comunidad docente y del alumnado de la comunidad; ante esta situación, el Gobierno autonómico ha tomado medidas inmediatas obligando a modificar las claves de los perfiles afectados con el fin de clausurar de inmediato esta brecha informática.
El foco de la sospecha se ha detectado en el denominado Identificador Educativo Andaluz, conocido como código IdEA, perteneciente a varios maestros: esta credencial constituye la clave de acceso general a los servicios digitales; por ello, cualquier intromisión en este código permite visualizar directamente los expedientes y la documentación privada que los profesores gestionan y custodian en este entorno virtual de aprendizaje.
Qué datos se han visto afectados por el ciberataque a Séneca
Las pesquisas actuales tratan de esclarecer la magnitud de la brecha y comprobar si los atacantes han logrado sustraer información confidencial o si la acción se limitó a un intento de intrusión: el programa informático contiene actas de evaluación, datos de contacto de las familias y expedientes de miles de colegios e institutos públicos andaluces.
La brecha de seguridad detectada afecta potencialmente a:
- Los datos de carácter personal del profesorado cuyas claves IdEA hayan sido vulneradas de forma ilícita.
- Los expedientes escolares y la información privada de los estudiantes vinculados a dichos docentes.
- Los mensajes de correo internos y los informes que se tramitan ordinariamente a través de la Consejería de Desarrollo Educativo y Formación Profesional.
Según explica la Junta de Andalucía, los protocolos de resguardo contemplados en su plan de seguridad informática se activaron con total inmediatez: las tareas de contención están siendo coordinadas por la Agencia Digital de Andalucía en colaboración directa con el Centro Criptológico Nacional; asimismo, ya se ha interpuesto la denuncia correspondiente ante la Policía Nacional para localizar a los autores de la intrusión.
El impacto de las credenciales IdEA más allá de la plataforma escolar
El código IdEA no funciona únicamente como una clave para un programa concreto: los manuales de la administración recuerdan que esta contraseña actúa como una llave maestra para la totalidad de las herramientas de la red educativa. El peligro real de este ciberataque a Séneca radica en que este mismo acceso permite controlar otros recursos virtuales fundamentales:
- Los canales de comunicación con las familias mediante Séneca e iPasen.
- Los entornos de aprendizaje virtual integrados en Moodle Centros.
- Las plataformas de aprendizaje continuo para el profesorado MoocEdu.
- Las páginas web alojadas en el servicio de BlogsAverroes.
Debido a esta interconexión, la costumbre de repetir contraseñas o el robo de una sola credencial IdEA incrementa de forma notable la gravedad del incidente; esta situación facilita que los atacantes accedan de manera encadenada a los distintos soportes digitales que el Gobierno andaluz pone a disposición del sector educativo.
Medidas de seguridad y soporte para la comunidad educativa
Ante un suceso de estas características, las directrices de la Agencia Española de Protección de Datos obligan a seguir un procedimiento sumamente riguroso: las quiebras de seguridad que pongan en peligro información confidencial deben comunicarse formalmente a este organismo en un tiempo máximo de 72 horas; además, si se constata un peligro real para los derechos individuales de los afectados, la normativa exige informar directamente a los propios ciudadanos perjudicados.
A pesar de las labores de rastreo que realizan los técnicos y los investigadores policiales, los servicios informáticos habituales de gestión y comunicación escolar continúan funcionando con total normalidad para las familias y los docentes andaluces.
Con el objetivo de solucionar cualquier incidencia con las claves o los sistemas, el Gobierno autonómico mantiene operativo su servicio de asistencia técnica: el personal docente puede contactar con el Centro de Atención de Usuarios de la Comunidad Educativa a través del teléfono gratuito 900 84 80 00 o del número alternativo 955 40 56 19 para solventar cualquier problema en sus cuentas.