Ediciones:

Seguir en Discover

sociedad

La Junta de Andalucía denuncia ante la Policía un posible ciberataque a la plataforma de los profesores Séneca

Los profesionales, mientras se desarrolla la investigación, pueden seguir utilizando el sistema al que terceras personas podrían haber accedido para llegar a datos personales

  • Teletrabajo de un docente durante la crisis sanitaria. -

La Junta de Andalucía ha abierto una investigación ante un posible incidente de seguridad que podría haber permitido el acceso no autorizado a información personal almacenada en el sistema educativo Séneca. Las pesquisas están siendo desarrolladas por el Centro de Ciberseguridad de la Administración autonómica.

La incidencia afectaría al identificador de usuario IdEA de algunos profesores. Según la información comunicada por la Junta, terceras personas podrían haber obtenido esas credenciales y utilizado las cuentas para acceder a los datos personales que figuran en la plataforma.

La posible exposición no se limitaría únicamente a la información correspondiente al profesorado. A través de las cuentas afectadas también podría haberse accedido a datos personales relacionados con el alumnado, debido a la información que se gestiona habitualmente mediante el sistema de la Consejería de Educación.

La Agencia Digital de Andalucía (ADA) se encuentra coordinando las medidas de respuesta previstas para este tipo de situaciones. En estas actuaciones participa igualmente el Centro Criptológico Nacional, mientras que el posible incidente ya ha sido denunciado ante la Policía Nacional.

Las investigaciones se centran ahora en determinar cómo se habría producido el acceso no autorizado. Una de las posibilidades que se estudian es que el origen esté en el ataque mediante un programa maligno al ordenador de alguno de los usuarios de la plataforma.

Séneca se puede seguir usando con normalidad

Pese a la investigación abierta, la Junta ha señalado que el sistema de información continúa funcionando con total normalidad. De este modo, los profesionales pueden seguir utilizando Séneca mientras avanzan las comprobaciones técnicas para conocer el alcance real de lo ocurrido.

Como medida preventiva, se han generado nuevas contraseñas para todos los profesionales usuarios. Paralelamente, los responsables de seguridad están realizando un seguimiento continuo y especial de los sistemas con la intención de detectar cualquier actividad que pueda resultar sospechosa.

La Junta también ha trasladado una serie de recomendaciones a quienes utilizan el identificador IdEA. Entre ellas, aconseja cambiar todas las claves de las cuentas almacenadas en gestores de contraseñas que estén vinculadas a este usuario. Además, recuerda que el identificador debe emplearse exclusivamente para fines educativos.

La Administración autonómica pide igualmente extremar la precaución cuando se acceda a las aplicaciones desde fuera del entorno de la Red Corporativa de la Junta de Andalucía. El riesgo puede aumentar, según advierte, cuando se utilizan redes abiertas o equipos personales para entrar en estas herramientas.

Mientras continúa la evaluación del posible incidente, las actuaciones permanecen coordinadas entre los organismos especializados y las fuerzas de seguridad. La investigación deberá aclarar el origen del acceso, las cuentas que podrían haberse visto comprometidas y el alcance de los datos personales a los que se habría podido entrar.

La Junta de Andalucía ha abierto una investigación ante un posible incidente de seguridad que podría haber permitido el acceso no autorizado a información personal almacenada en el sistema educativo Séneca. Las pesquisas están siendo desarrolladas por el Centro de Ciberseguridad de la Administración autonómica.

La incidencia afectaría al identificador de usuario IdEA de algunos profesores. Según la información comunicada por la Junta, terceras personas podrían haber obtenido esas credenciales y utilizado las cuentas para acceder a los datos personales que figuran en la plataforma.

La posible exposición no se limitaría únicamente a la información correspondiente al profesorado. A través de las cuentas afectadas también podría haberse accedido a datos personales relacionados con el alumnado, debido a la información que se gestiona habitualmente mediante el sistema de la Consejería de Educación.

La Agencia Digital de Andalucía (ADA) se encuentra coordinando las medidas de respuesta previstas para este tipo de situaciones. En estas actuaciones participa igualmente el Centro Criptológico Nacional, mientras que el posible incidente ya ha sido denunciado ante la Policía Nacional.

Las investigaciones se centran ahora en determinar cómo se habría producido el acceso no autorizado. Una de las posibilidades que se estudian es que el origen esté en el ataque mediante un programa maligno al ordenador de alguno de los usuarios de la plataforma.

Séneca se puede seguir usando con normalidad

Pese a la investigación abierta, la Junta ha señalado que el sistema de información continúa funcionando con total normalidad. De este modo, los profesionales pueden seguir utilizando Séneca mientras avanzan las comprobaciones técnicas para conocer el alcance real de lo ocurrido.

Como medida preventiva, se han generado nuevas contraseñas para todos los profesionales usuarios. Paralelamente, los responsables de seguridad están realizando un seguimiento continuo y especial de los sistemas con la intención de detectar cualquier actividad que pueda resultar sospechosa.

La Junta también ha trasladado una serie de recomendaciones a quienes utilizan el identificador IdEA. Entre ellas, aconseja cambiar todas las claves de las cuentas almacenadas en gestores de contraseñas que estén vinculadas a este usuario. Además, recuerda que el identificador debe emplearse exclusivamente para fines educativos.

La Administración autonómica pide igualmente extremar la precaución cuando se acceda a las aplicaciones desde fuera del entorno de la Red Corporativa de la Junta de Andalucía. El riesgo puede aumentar, según advierte, cuando se utilizan redes abiertas o equipos personales para entrar en estas herramientas.

Mientras continúa la evaluación del posible incidente, las actuaciones permanecen coordinadas entre los organismos especializados y las fuerzas de seguridad. La investigación deberá aclarar el origen del acceso, las cuentas que podrían haberse visto comprometidas y el alcance de los datos personales a los que se habría podido entrar.

COMENTARIOS