El 31 de mayo de 2025, se detectó una brecha de seguridad en el sistema de gestión de ausencias del alumnado en Castilla y León. La situación, que podría haber expuesto datos de estudiantes, fue confirmada oficialmente el 2 de junio.

Tras la confirmación, se activaron de inmediato los protocolos de respuesta. Se han fortalecido los controles de seguridad, y se notificó a la Agencia Española de Protección de Datos (AEPD) el 3 de junio. Además, se presentó una denuncia ante la Guardia Civil.

¿Qué datos podrían haberse visto afectados?

Los datos que podrían haber sido comprometidos incluyen:

  • Nombre
  • Apellidos
  • DNI/NIE
  • Fecha de nacimiento
  • Nacionalidad
  • Dirección
  • Teléfono
  • Correo electrónico

Esta información es valiosa para los ciberdelincuentes y podría utilizarse para diversas estafas, como la suplantación de identidad, el envío masivo de correos no deseados (spam) o llamadas fraudulentas.

Medidas implementadas para controlar los daños

Para responder a este incidente y controlar los posibles daños, se han implementado varias medidas técnicas:

  • Se ha reforzado de inmediato la seguridad de los sistemas y aplicaciones afectadas.
  • Se han implementado nuevos filtros en la red corporativa.
  • Se han activado alertas de monitorización para detectar cualquier actividad sospechosa.

Protege tus datos: Medidas preventivas cruciales

Si eres alumno, padre, madre o tutor legal y estás vinculado al sistema educativo de Castilla y León, es crucial que tomes precauciones. Te recomendamos estar especialmente atento y adoptar medidas preventivas para proteger tus datos personales. Es fundamental evitar posibles usos indebidos de tu información.

1. Comprueba si tu información ha sido publicada

Puedes realizar «egosurfing» para detectar si tus datos han sido expuestos públicamente en internet. Si consideras necesario, puedes ejercer tu derecho al olvido a través de la Agencia Española de Protección de Datos (AEPD).

Además, puedes verificar si tu dirección de correo electrónico ha sido comprometida en alguna filtración a través de la web HaveIBeenPwned.

2. Acciones si tus datos personales han sido filtrados

En caso de que tus datos personales hayan sido filtrados en internet, es importante seguir estas pautas:

  • Modifica tus contraseñas si sospechas que pueden estar en riesgo. Utiliza combinaciones fuertes con letras, números y símbolos. Es fundamental evitar repetir contraseñas en diferentes servicios.
  • Denuncia cualquier intento de fraude, suplantación o uso indebido de tus datos ante las Fuerzas y Cuerpos de Seguridad del Estado.

Protege tus dispositivos y desconfía de comunicaciones sospechosas

Tras un incidente como este en Castilla y León, existe la posibilidad de que los datos sustraídos se utilicen en intentos de fraude, especialmente mediante técnicas de ingeniería social. Para protegerte frente a este tipo de ataques, sigue estas recomendaciones:

  • Evita abrir e interactuar con correos electrónicos, SMS o mensajes a través de WhatsApp u otras plataformas que no hayas solicitado o que provengan de remitentes desconocidos. Elimínalos directamente y, si es posible, bloquea al remitente o número. Considera reportarlos para alertar a otros usuarios.
  • Aplica la regla de confianza cero: Desconfía de enlaces o archivos adjuntos que provengan de mensajes con contenido alarmante o que generen urgencia, así como de llamadas inesperadas.
  • Asegúrate de que tus dispositivos (ordenador, tablet y teléfono móvil) cuenten con las últimas actualizaciones del sistema operativo y estén protegidos con medidas de seguridad como antivirus.

¿Necesitas ayuda?

Ante cualquier comportamiento inusual o intento de fraude, puedes contactar con la Línea de Ayuda en Ciberseguridad de INCIBE (017). Allí recibirás asesoramiento profesional y gratuito.

Nota informativa

Castilla y León

¿Quieres ser el primero en enterarte de nuestras novedades? Únete a nuestro canal en Whatsapp, Telegram o al RSS de nuestro boletín digital. y recibe todas nuestras noticias en tiempo real. ¡Te esperamos!