Navegación

Una filtración de datos en Frontline Education expone información de empleados del distrito escolar.

fuente: https://www.bleepingcomputer.com/news/security/frontline-education-data-breach-impacts-school-district-employees/

Frontline Education está notificando a los distritos escolares sobre una filtración de datos luego de que atacantes explotaran una vulnerabilidad en un software de terceros para obtener acceso no autorizado a sus sistemas y robar información de los empleados, incluidos los números de Seguro Social.

Frontline Education es una empresa de tecnología educativa que proporciona software y servicios de administración y gestión de personal utilizados por los distritos escolares.

Anoche, un lector compartió con BleepingComputer una notificación de filtración de datos que Frontline envió a un distrito escolar afectado, indicando que los atacantes vulneraron su entorno a través de una vulnerabilidad en una aplicación de terceros.

"El 14 de agosto de 2026, nuestro equipo de seguridad identificó una vulnerabilidad en un producto de software de terceros que utilizamos, la cual permitió el acceso no autorizado a una parte del entorno", dice la carta de notificación.

"Investigamos el problema de inmediato con la ayuda de una empresa independiente de ciberseguridad, corregimos la vulnerabilidad, colaboramos con las autoridades y tomamos medidas para reforzar aún más la seguridad de nuestros sistemas".

La empresa no ha revelado qué aplicación de terceros estuvo involucrada ni cuándo ocurrió el acceso no autorizado.

Según la notificación que vio BleepingComputer, nuestra fuente indicó que todos los empleados del distrito se vieron afectados, y que su información quedó expuesta, incluyendo números de Seguro Social, direcciones de correo electrónico y direcciones físicas.

BleepingComputer contactó ayer a Frontline Education sobre la filtración, pero no recibió respuesta a nuestro correo electrónico.

Sin embargo, los administradores de TI de las escuelas informaron en el subreddit K12SysAdmin que los funcionarios del distrito habían comenzado a recibir notificaciones similares.

Últimas noticias

23 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad en cPanel permite que una cuenta de hosting ejecute código como root y tome el control total del servidor.

Una vulnerabilidad en el servicio CalDAV y CardDAV de cPanel permite a cualquier usuario con una cuenta de alojamiento de cPanel ejecutar código como root y obt...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Los dominios siguen desapareciendo, pero la infraestructura de malware que los respalda permanece inalterable.

Las páginas de verificación falsas están dirigiendo a los usuarios hacia malware, pero las direcciones web detrás de los señuelos cambian constantemente. Durant...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Versión 7.1.2 de WordPress

Esta actualización de seguridad incluye una solución para una vulnerabilidad de seguridad crítica. Dado que se trata de una actualización de seguridad, se recom...

Leer artículo →