Ciberataque a la UAEH expone datos personales de egresados desde 2005

Un incidente de ciberseguridad en la UAEH comprometió datos personales de egresados desde 2005 tras un ataque a la plataforma GAEL, usada para la gestión de diplomas DELF y DALF.

Ciberataque a la UAEH expone datos personales de egresados desde 2005

Un incidente de ciberseguridad en la UAEH comprometió datos personales de egresados desde 2005 tras un ataque a la plataforma GAEL, usada para la gestión de diplomas DELF y DALF.

César Ruiz
Enero 22, 2026

La Universidad Autónoma del Estado de Hidalgo (UAEH) confirmó que fue víctima de un incidente de ciberseguridad que habría expuesto información personal de egresados desde el año 2005, luego de un ataque registrado entre el 9 y 12 de enero de 2026 contra la plataforma GAEL, utilizada para la administración de certificaciones DELF y DALF.

De acuerdo con el comunicado oficial emitido por el Centro de Lenguas de la UAEH, el incidente fue detectado de manera oportuna, lo que permitió la activación inmediata de los protocolos de seguridad, incluida la suspensión temporal del acceso a la plataforma y el inicio de una investigación especializada que continúa en curso.

Las autoridades universitarias estiman que el alcance del ataque podría involucrar datos de aproximadamente cinco millones de personas, principalmente aspirantes y titulados que realizaron trámites relacionados con certificaciones desde hace dos décadas.

¿Qué es la plataforma GAEL y qué ocurrió con el ataque?

GAEL es el sistema digital que utiliza la UAEH para la gestión administrativa de los diplomas DELF y DALF, certificaciones oficiales de lengua francesa avaladas a nivel internacional. A través de esta plataforma se concentran registros académicos y administrativos de quienes presentan estos exámenes en la institución.

Entre el 9 y 12 de enero de 2026, GAEL fue blanco de un incidente de ciberseguridad que permitió el acceso no autorizado a información personal. Tras la detección del ataque, la universidad suspendió temporalmente el sistema.

La UAEH aclaró que no se vieron comprometidas contraseñas ni datos bancarios, aunque sí existe el riesgo de exposición de información personal sensible.

¿Qué datos pudieron quedar expuestos?

Según la información oficial, los datos potencialmente vulnerados incluyen:

  • Nombre y apellido
  • Fecha y lugar de nacimiento
  • Nacionalidad y lengua materna
  • Centro de examen

Ante esta situación, la universidad recomendó a las personas posiblemente afectadas cambiar contraseñas en plataformas donde utilicen información similar, activar la doble autenticación cuando esté disponible y mantenerse alertas ante posibles intentos de suplantación de identidad.

Ciberataque a la UAEH expone datos personales de egresados desde 2005

crs