La educación superior a nivel global enfrenta una crisis de ciberseguridad sin precedentes. Este jueves 7 de mayo de 2026, vence el plazo impuesto por el grupo de hackers ShinyHunters para que la empresa Instructure (propietaria de la plataforma Canvas, sistema de gestión de aprendizaje afectado) pague un millonario rescate tras un masivo robo de datos.
La filtración no solo afecta a gigantes como Harvard o el MIT, sino que tiene repercusiones en Querétaro, donde instituciones que utilizan este sistema de gestión de aprendizaje, como el Tecnológico de Monterrey, se encuentran en la lista de organizaciones vulneradas.
¿Qué información está en peligro?
Aunque Instructure aseguró que las contraseñas y datos financieros permanecen a salvo, el grupo criminal afirma poseer millones de archivos y miles de millones de mensajes privados. Entre los datos confirmados como "comprometidos" se encuentran:
- Nombres completos y correos electrónicos.
- Números de identificación estudiantil (ID).
- Comunicaciones privadas entre alumnos y profesores.
- Información alojada en instancias de Salesforce.
Impacto en Querétaro
Hay universidades en Querétaro que utiliza Canvas como su columna vertebral para la entrega de tareas, exámenes y comunicación académica, la comunidad estudiantil y docente local se encuentra bajo alerta. El ataque afecta a más de 8,800 instituciones en todo el mundo, y se estima que la información de hasta 275 millones de personas podría ser expuesta si no se cumple con la demanda de los hackers este mismo jueves.
¿Qué procederá ante el hackeo?
La empresa del sistema declaró que ya ha revocado las credenciales de acceso privilegiadas y los "tokens" asociados a los sistemas afectados para frenar la extracción de datos. Sin embargo, ShinyHunters asegura que el daño ya está hecho y que la filtración es inminente.
Recomendaciones para estudiantes y docentes en Querétaro:
- Precaución con el Phishing: Estar alerta ante correos electrónicos sospechosos que utilicen su nombre o ID de estudiante para solicitar contraseñas.
- Monitoreo de cuentas: Revisar cualquier actividad inusual en los correos institucionales.
- Cambio preventivo: Aunque las contraseñas no fueron el objetivo principal, expertos recomiendan actualizarlas como medida de higiene digital básica.
Millones de datos ciudadanos expuestos tras hackeo a instituciones del país
