Navegación

Una filtración de datos en Frontline Education expone información de empleados del distrito escolar.

fuente: https://www.bleepingcomputer.com/news/security/frontline-education-data-breach-impacts-school-district-employees/

Frontline Education está notificando a los distritos escolares sobre una filtración de datos luego de que atacantes explotaran una vulnerabilidad en un software de terceros para obtener acceso no autorizado a sus sistemas y robar información de los empleados, incluidos los números de Seguro Social.

Frontline Education es una empresa de tecnología educativa que proporciona software y servicios de administración y gestión de personal utilizados por los distritos escolares.

Anoche, un lector compartió con BleepingComputer una notificación de filtración de datos que Frontline envió a un distrito escolar afectado, indicando que los atacantes vulneraron su entorno a través de una vulnerabilidad en una aplicación de terceros.

"El 14 de agosto de 2026, nuestro equipo de seguridad identificó una vulnerabilidad en un producto de software de terceros que utilizamos, la cual permitió el acceso no autorizado a una parte del entorno", dice la carta de notificación.

"Investigamos el problema de inmediato con la ayuda de una empresa independiente de ciberseguridad, corregimos la vulnerabilidad, colaboramos con las autoridades y tomamos medidas para reforzar aún más la seguridad de nuestros sistemas".

La empresa no ha revelado qué aplicación de terceros estuvo involucrada ni cuándo ocurrió el acceso no autorizado.

Según la notificación que vio BleepingComputer, nuestra fuente indicó que todos los empleados del distrito se vieron afectados, y que su información quedó expuesta, incluyendo números de Seguro Social, direcciones de correo electrónico y direcciones físicas.

BleepingComputer contactó ayer a Frontline Education sobre la filtración, pero no recibió respuesta a nuestro correo electrónico.

Sin embargo, los administradores de TI de las escuelas informaron en el subreddit K12SysAdmin que los funcionarios del distrito habían comenzado a recibir notificaciones similares.

Últimas noticias

20 DE SEPTIEMBRE, 2026

Investigadores escapan del entorno aislado de OpenAI Codex para ejecutar comandos en el sistema anfitrión.

Investigadores de seguridad descubrieron dos formas de escapar del entorno aislado (sandbox) de OpenAI Codex; una de ellas permitía ejecutar comandos en la máqu...

Leer artículo →
20 DE SEPTIEMBRE, 2026

Paquetes npm maliciosos eluden las defensas de los scripts de instalación durante la ejecución.

Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro oculta...

Leer artículo →
19 DE SEPTIEMBRE, 2026

Vulnerabilidad crítica de RCE sin autenticación previa en la plataforma de flujos de trabajo Orkes Conductor, explotada activamente

Según Fortinet, una vulnerabilidad crítica que afecta a Orkes Conductor está siendo explotada activamente en entornos reales. La vulnerabilidad en cuestión es l...

Leer artículo →