El 2 de junio nos entrevistaron en COPE para hablar cobre el caso del incidente en las pizarras digitales en Andalucia. Ahí va un resumen.
Hace unos días vimos cómo una canción se reproducía uan cancion de Bad Bunny en miles de pizarras digitales en centros educativos de Andalucía.
La explicación oficial es clara:
👉 No hubo hackeo
👉 No hubo acceso externo
👉 No hubo fuga de datos
Entonces… ¿Qué ha pasado realmente?
Desde el punto de vista de ciberseguridad, este caso desmonta uno de los grandes mitos:
❗️La mayoría de los incidentes no empiezan con un atacante… sino con un uso incorrecto de un sistema por alguien que sí tiene acceso.
🧠 Lo interesante de este caso es que se trata de una combinación muy habitual (y peligrosa):
➡️ Un usuario autorizado
➡️ Una actualización que abre una funcionalidad sin el control adecuado
➡️ Un impacto masivo no previsto (40.000 dispositivos)
Y algo que considero clave (y que comenté en la entrevista):
👉 “No es tanto un problema del usuario como una falta de control por parte del fabricante”
Porque en ciberseguridad hay una regla muy clara:
➡️ Los sistemas deben estar diseñados para prevenir errores humanos… no amplificarlos.
⚠️ Cuando una actualización permite que una acción local se convierta en global:
➡️ Falla el control de alcance
➡️ Falla la validación de acciones críticas
➡️ Falla la previsión de escenarios de riesgo
Y aquí hay otro punto poco comentado:
👉 Este tipo de soluciones deberían auditarse antes de desplegar cambios, especialmente en entornos tan sensibles como educación.
🔍 En ciberseguridad, el problema no es solo el error humano, el problema es cuando el sistema no está diseñado para contenerlo aplicando los controles necesarios.
💬 Me interesa tu opinión
¿Estamos poniendo demasiado foco en el “hackeo” y poco en los controles internos?
¿Crees que los fabricantes deberían asumir más responsabilidad en este tipo de incidentes?
¿Estamos auditando realmente lo que desplegamos en producción?
Porque al final, la pregunta no es quién se equivocó…
sino por qué el sistema permitió que ese error afectara a toda una comunidad.
Softcom
Asociación de Peritos Judiciales Tecnológicos de Andalucía (APTAN)
onTech Innovation
CARANTE – Cluster de ciberseguridad de Andalucia
Universidad Loyola