La investigación sobre el reciente acceso no autorizado a la plataforma educativa Séneca apunta a un fallo humano como origen del ciberataque, tal y como informamos hace unos días desde Bitlifemedia.
Según ha explicado la Junta de Andalucía, un ordenador personal utilizado por un miembro de la administración, que no estaba integrado en la red protegida de la administración autonómica, habría sido el punto de entrada utilizado por los ciberdelincuentes para acceder a información sensible del sistema.
Séneca es la plataforma empleada por los centros educativos andaluces para gestionar expedientes académicos, datos del profesorado, calificaciones, comunicaciones con las familias y otra información de carácter confidencial, por lo que cualquier vulneración de seguridad tiene un impacto especialmente delicado.
Un acceso indebido que comprometió credenciales docentes
Las primeras pesquisas señalan que el incidente afectó al identificador IdEA de varios docentes, una credencial utilizada para acceder a diferentes servicios digitales de la Junta de Andalucía. Gracias a ese acceso, los atacantes podrían haber consultado datos personales almacenados en la plataforma.
Como medida preventiva, la administración decidió regenerar las credenciales de todo el personal docente para impedir nuevos accesos utilizando las claves potencialmente comprometidas.
Al mismo tiempo, se activó el protocolo previsto en el Sistema de Gestión de Seguridad de la Información bajo la coordinación de la Agencia Digital de Andalucía.
El caso también fue comunicado a la autoridad competente en materia de protección de datos para cumplir con las obligaciones legales derivadas de este tipo de incidentes.
El CIAN y la Policía investigan el origen del ataque
La investigación continúa abierta y está siendo desarrollada por el Centro de Ciberseguridad de Andalucía (CIAN), en colaboración con las Fuerzas y Cuerpos de Seguridad del Estado y el Centro Criptológico Nacional.
Por el momento, la administración autonómica reconoce que todavía desconoce el alcance real de la filtración y evita confirmar si ya se ha identificado a los responsables del ataque.
Los investigadores trabajan para determinar tanto la cantidad de información comprometida como la forma exacta en la que los atacantes lograron acceder al sistema.
Las primeras informaciones apuntan a que el objetivo de los delincuentes habría sido obtener información para intentar extorsionar posteriormente a la administración pública.
El factor humano sigue siendo el principal riesgo
El responsable andaluz de Inteligencia Artificial y Desarrollo Digital ha insistido en que este incidente demuestra que la tecnología por sí sola no basta para garantizar la seguridad.
Un simple error al abrir un archivo, descargar un documento o acceder a un correo electrónico desde un equipo no protegido puede convertirse en la puerta de entrada para un ciberataque.
Por ese motivo, uno de los principales objetivos de la Junta pasa ahora por reforzar la formación de todos los empleados públicos en materia de ciberseguridad.
La intención es aumentar la capacidad de detección de amenazas y reducir los riesgos derivados de errores cotidianos, especialmente en el uso de dispositivos personales.
Los ciberataques siguen creciendo en Andalucía
El incidente se produce en un contexto de fuerte incremento de la actividad de los ciberdelincuentes. Durante 2026, el Centro de Ciberseguridad de Andalucía ha detectado un aumento del 34% en los intentos de ataque respecto al año anterior.
Las cifras reflejan una media cercana a los 50 incidentes diarios, lo que evidencia la presión constante a la que están sometidas las administraciones públicas y los sistemas que almacenan información sensible.
Los especialistas recuerdan que las amenazas evolucionan continuamente. Mientras las organizaciones mejoran sus sistemas de protección, los atacantes perfeccionan sus técnicas para aprovechar cualquier vulnerabilidad, especialmente aquellas relacionadas con errores humanos.
Por ello, además de invertir en herramientas tecnológicas, la concienciación y la formación del personal se consideran hoy una de las principales barreras frente a este tipo de delitos.
































