SonicWall Research revela que el sector educativo registra la mayor intensidad de ataques por dispositivo
El sector educativo enfrenta un panorama de ciberseguridad cada vez más complejo. De acuerdo con el nuevo Education Protect Brief 2026, publicado por SonicWall, durante el primer semestre del año las instituciones educativas registraron la mayor intensidad de ataques por dispositivo entre todas las industrias analizadas por la compañía.
El informe, que complementa el Informe Cyber Protect de SonicWall 2026, documentó 16,242 detecciones de malware por dispositivo en el sector, una cifra que casi triplica la registrada en retail. Además, se identificaron 6.7 millones de impactos relacionados con Apache Log4j2 y 44 organizaciones educativas detectaron campañas activas de ransomware.
Uno de los hallazgos más relevantes del estudio es que una vulnerabilidad de VoIP representó más de la mitad de todos los eventos registrados por los sistemas de prevención de intrusos en el sector. En total, el informe revela 81,879 intentos de intrusión detectados por dispositivo, lo que confirma la alta presión que enfrentan las redes educativas.
El documento explica que los campus universitarios y los distritos escolares operan redes que, por su naturaleza, son abiertas: dispositivos de estudiantes, sistemas de investigación del personal académico, portales de acceso público, plataformas de aprendizaje de terceros y bases de datos administrativas comparten la misma infraestructura. El modelo Bring Your Own Device (BYOD) no es una política de seguridad opcional en la educación superior, sino una condición básica de su arquitectura de red.
“El sector educativo presenta la mayor superficie de ataque de todos los sectores que analizamos, y los datos demuestran que los atacantes lo saben”, señaló Michael Crean, vicepresidente sénior de Servicios Gestionados de SonicWall. “Los endpoints del sector educativo soportan la mayor presión de ataques por dispositivo de todo nuestro conjunto de datos. Las redes abiertas siguen siendo una realidad operativa, y los actores de amenazas están aprovechando activamente esta situación”.
El análisis de SonicWall subraya que, aunque cada año los ataques parecen más sofisticados y la inteligencia artificial los ha hecho más rápidos y difíciles de detectar, los métodos fundamentales no han cambiado. En el sector educativo, cerrar las puertas resulta especialmente complicado debido a la naturaleza abierta de sus redes, lo que convierte a estas instituciones en un blanco atractivo para los ciberdelincuentes.
