Navegación

Una filtración de datos en Frontline Education expone información de empleados del distrito escolar.

fuente: https://www.bleepingcomputer.com/news/security/frontline-education-data-breach-impacts-school-district-employees/

Frontline Education está notificando a los distritos escolares sobre una filtración de datos luego de que atacantes explotaran una vulnerabilidad en un software de terceros para obtener acceso no autorizado a sus sistemas y robar información de los empleados, incluidos los números de Seguro Social.

Frontline Education es una empresa de tecnología educativa que proporciona software y servicios de administración y gestión de personal utilizados por los distritos escolares.

Anoche, un lector compartió con BleepingComputer una notificación de filtración de datos que Frontline envió a un distrito escolar afectado, indicando que los atacantes vulneraron su entorno a través de una vulnerabilidad en una aplicación de terceros.

"El 14 de agosto de 2026, nuestro equipo de seguridad identificó una vulnerabilidad en un producto de software de terceros que utilizamos, la cual permitió el acceso no autorizado a una parte del entorno", dice la carta de notificación.

"Investigamos el problema de inmediato con la ayuda de una empresa independiente de ciberseguridad, corregimos la vulnerabilidad, colaboramos con las autoridades y tomamos medidas para reforzar aún más la seguridad de nuestros sistemas".

La empresa no ha revelado qué aplicación de terceros estuvo involucrada ni cuándo ocurrió el acceso no autorizado.

Según la notificación que vio BleepingComputer, nuestra fuente indicó que todos los empleados del distrito se vieron afectados, y que su información quedó expuesta, incluyendo números de Seguro Social, direcciones de correo electrónico y direcciones físicas.

BleepingComputer contactó ayer a Frontline Education sobre la filtración, pero no recibió respuesta a nuestro correo electrónico.

Sin embargo, los administradores de TI de las escuelas informaron en el subreddit K12SysAdmin que los funcionarios del distrito habían comenzado a recibir notificaciones similares.

Últimas noticias

09 DE JULIO, 2026

La vulnerabilidad de RoundCube de 0 clics permite un ataque XSS almacenado mediante un archivo adjunto de tipo MIME.

RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS...

Leer artículo →
09 DE JULIO, 2026

Un hacker utilizó inteligencia artificial para comprometer un entorno de nube de AWS en tan solo 72 horas.

Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al comp...

Leer artículo →
09 DE JULIO, 2026

DuckDuckGo bloquea los anuncios de YouTube de forma predeterminada en todas las plataformas.

El navegador DuckDuckGo ahora bloquea los anuncios de vídeo de YouTube de forma predeterminada en iOS, Windows y Mac, utilizando los filtros de uBlock Origin, a...

Leer artículo →