Articulo de referencia

Ciberataque a Kido International

El ciberataque a Kido International fue un incidente de ransomware revelado en septiembre de 2025 que tuvo como objetivo a Kido International, un proveedor multinacional de educ...

El ciberataque a Kido International fue un incidente de ransomware revelado en septiembre de 2025 que tuvo como objetivo a Kido International, un proveedor multinacional de educación infantil que opera guarderías en el Gran Londres y a nivel internacional. Un grupo criminal afirmó haber accedido y filtrado datos personales de aproximadamente 8000 niños y empleados, incluyendo fotografías, fechas de nacimiento, direcciones y datos de contacto de los padres. [ 1 ] [ 2 ]

El incidente recibió amplia cobertura en el Reino Unido e internacionalmente, y los informes destacaron la inusual sensibilidad de la información comprometida y los riesgos de protección asociados con las filtraciones de datos que involucran a niños pequeños. [ 3 ] [ 4 ] El ataque motivó la emisión de directrices por parte del Centro Nacional de Ciberseguridad del Reino Unido (NCSC), y dos adolescentes fueron arrestados posteriormente en relación con el incidente. [ 5 ]

Fondo

Kido International gestiona guarderías en el Gran Londres y en varias ubicaciones internacionales. En junio de 2026, Kido Schools adquirió Advantage Day Nursery en Surbiton, ampliando así el grupo a 21 centros en Londres y el sur de Inglaterra. [ 6 ] [ 7 ] Los primeros informes indicaron que la filtración se originó en una plataforma digital de terceros utilizada para almacenar y compartir fotografías e información sobre el desarrollo de los niños con los padres. [ 8 ]

Investigaciones previas sobre ciberseguridad habían identificado a los proveedores de educación infantil como particularmente vulnerables a los ciberataques debido a su dependencia de herramientas de comunicación basadas en la nube, infraestructura digital fragmentada y capacidad de seguridad interna limitada. [ 9 ] [ 10 ]

Ataque

Los atacantes afirmaron haber robado datos de aproximadamente 8000 niños matriculados en las guarderías de Kido. [ 11 ] Los medios de comunicación informaron que la información comprometida incluía nombres, fotografías, fechas de nacimiento, direcciones y datos de contacto de los padres de los niños. [ 2 ] Según los informes, también se pretendía publicar datos del personal. [ 4 ]

Se publicaron perfiles de muestra de diez niños en un sitio de filtración de la web oscura. Posteriormente, estos perfiles fueron eliminados y los hackers declararon que no divulgarían ningún dato relacionado con Kido en la web oscura. [ 12 ] El grupo que se atribuyó la responsabilidad también se comunicó directamente con Sky News , amenazando con publicar más datos. [ 13 ]

Medios de ciberseguridad informaron que el sitio de filtración utilizó tácticas características de las operaciones de ransomware de "doble extorsión", incluyendo liberaciones de datos por etapas y mecanismos de cuenta regresiva. [ 14 ] Estas técnicas han sido ampliamente documentadas en informes internacionales de inteligencia sobre amenazas. [ 15 ] [ 16 ]

perpetradores

Diversas fuentes de noticias identificaron al grupo de ransomware Radiant como los probables responsables, señalando incidentes previos dirigidos a proveedores de educación, salud y servicios sociales. [ 12 ] Informes de medios de ciberseguridad indicaron que Radiant generalmente empleaba un modelo de doble extorsión: extrayendo datos, cifrando sistemas y amenazando con su publicación para coaccionar el pago. [ 17 ]

Respuesta

Kido International declaró que había notificado a las familias afectadas y contratado a especialistas externos en ciberseguridad. [ 18 ] La brecha de seguridad fue reportada a la Oficina del Comisionado de Información del Reino Unido (ICO). [ 2 ] [ 19 ]

El Centro Nacional de Ciberseguridad (NCSC) emitió directrices para los proveedores de servicios para la primera infancia, destacando las vulnerabilidades sistémicas dentro del sector. [ 20 ]

Los organismos académicos y reguladores han destacado que las violaciones que involucran a niños conllevan mayores riesgos para la protección y tienen implicaciones a largo plazo para la privacidad. [ 21 ] [ 22 ] [ 23 ]

investigación policial

El Servicio de Policía Metropolitana abrió una investigación a través de su Unidad de Delitos Cibernéticos. [ 5 ] Dos jóvenes de 17 años fueron arrestados el 7 de octubre de 2025 bajo sospecha de delitos tipificados en la Ley de Uso Indebido de Computadoras de 1990 y por presunta extorsión. [ 24 ] [ 8 ]

Véase también

Referencias

  1. "Guarderías de Londres atacadas por piratas informáticos; roban datos de 8.000 niños" . Reuters . 26 de septiembre de 2025.
  2. 1 2 3 "Roban nombres, fotos y direcciones de niños en un ciberataque a una guardería" . BBC News . 25 de septiembre de 2025.
  3. "Hackers roban datos de miles de niños tras un ataque informático a una cadena de guarderías londinenses" . Evening Standard . 26 de septiembre de 2025.
  4. 1 2 "Fotos, nombres y direcciones de niños robados en un ciberataque a una guardería" . ITV News . 25 de septiembre de 2025.
  5. 1 2 "Dos adolescentes arrestados en una investigación sobre un incidente cibernético que afectó a guarderías de Londres" (Comunicado de prensa). Servicio de Policía Metropolitana. 7 de octubre de 2025.
  6. "Kido Schools compra Advantage Day Nursery" . Nursery Management Today . 16 de junio de 2026. Consultado el 17 de junio de 2026 .
  7. "Ciberdelincuentes roban fotos e información personal de 8.000 niños de una cadena de guarderías" . The Guardian . 25 de septiembre de 2025.
  8. 1 2 "Adolescentes arrestados por ciberataque a guarderías de Londres" . The Guardian . 7 de octubre de 2025.
  9. Amenaza cibernética para el sector educativo (Informe). Centro Nacional de Ciberseguridad. 2022.
  10. Hosseini, S. (2024). "Ataques de ransomware en el sector educativo: vulnerabilidades e impacto". Computers & Security . 131 .
  11. "Guarderías de Londres atacadas por piratas informáticos; roban datos de 8.000 niños" . Reuters . 26 de septiembre de 2025.
  12. 1 2 "Hackers de guarderías infantiles amenazan con publicar más perfiles de niños" . The Guardian . 26 de septiembre de 2025.
  13. "Los hackers 'detrás del ciberataque a una guardería' le dicen a Sky News que están publicando más datos sobre decenas de niños" . Sky News . 27 de septiembre de 2025.
  14. "Una filtración de datos en una guardería del Reino Unido expone los registros de 8.000 niños" . Infosecurity Magazine . 27 de septiembre de 2025.
  15. Panorama de amenazas de ENISA 2023 (Informe). Agencia de la Unión Europea para la Ciberseguridad. 2023.
  16. Tendencias del ransomware 2023 (Informe). Agencia de Ciberseguridad y Seguridad de Infraestructuras. 2023.
  17. "El grupo de ransomware Radiant amplía sus ataques a proveedores de servicios de internet de reciente creación, advierten los analistas" . The Record . 1 de octubre de 2025.
  18. "Unos hackers afirman haber robado fotos, nombres y direcciones de niños en un ciberataque a una guardería" . Sky News . 25 de septiembre de 2025.
  19. Badshah, Nadeem (25 de septiembre de 2025). "Según informes, piratas informáticos roban fotos de 8000 niños de la cadena de guarderías Kido" . The Guardian . ISSN 0261-3077 . Consultado el 17 de diciembre de 2025 . 
  20. " Declaración del NCSC tras informes de incidentes con datos de guarderías" . www.ncsc.gov.uk. Archivado del original el 28 de septiembre de 2025. Consultado el 17 de diciembre de 2025 .
  21. Código de diseño apropiado para la edad (Informe). Oficina del Comisionado de Información. 2020.
  22. Livingstone, Sonia (2023). Datos infantiles, privacidad y seguridad en línea (Informe). London School of Economics.
  23. La digitalización de la infancia (Informe). Oficina de Información y Políticas Globales de UNICEF. 2021.
  24. "Dos adolescentes arrestados por denuncias de ciberataques a guarderías infantiles" . Sky News . 8 de octubre de 2025.