Brecha en Frontline Education expone datos de empleados de distritos escolares
Frontline Education está notificando a los distritos escolares sobre una brecha de datos después de que los atacantes explotaran una vulnerabilidad en un software de terceros para obtener acceso no autorizado a sus sistemas y robar información de empleados, incluidos números de Seguro Social.
Frontline Education es una empresa de tecnología educativa que proporciona software y servicios de administración y gestión de personal utilizados por los distritos escolares.
La noche anterior, un lector compartió con BleepingComputer una notificación de brecha de datos que Frontline envió a un distrito escolar afectado, en la que se indica que los atacantes irrumpieron en su entorno a través de una vulnerabilidad en una aplicación de terceros.
El 14 de agosto de 2026, nuestro equipo de seguridad identificó una vulnerabilidad en un producto de software de terceros que utilizamos y que permitió el acceso no autorizado a una parte del entorno. Investigamos de inmediato el problema con la ayuda de una firma de ciberseguridad independiente, remediamos la vulnerabilidad, contactamos a las autoridades y tomamos medidas para reforzar aún más la seguridad de nuestros sistemas.
La compañía no ha revelado qué aplicación de terceros estuvo involucrada ni cuándo ocurrió el acceso no autorizado por primera vez.
Según la notificación vista por BleepingComputer, nuestra fuente dijo que todos los empleados del distrito se vieron afectados, con información expuesta que incluye números de Seguro Social, direcciones de correo electrónico y direcciones físicas.
BleepingComputer contactó a Frontline Education el día anterior sobre la brecha, pero no recibió respuesta a su correo electrónico.
Sin embargo, administradores de TI escolares informaron en el subreddit K12SysAdmin que funcionarios del distrito habían comenzado a recibir notificaciones similares.
Un administrador dijo inicialmente que su superintendente y gerente de negocios recibieron la notificación el 1 de octubre de frontline@notifications.cyberscout.com, pero el soporte de Frontline aún no había confirmado si el mensaje era legítimo.
No obstante, otros administradores dijeron más tarde que habían confirmado de forma independiente que las notificaciones de brecha eran legítimas.
Puedo confirmar que esto es legítimo. Hemos tenido contacto verbal con nuestro representante de Frontline al respecto.
Un administrador también compartió una copia de una notificación de Frontline que indicaba que 1,210 empleados asociados a su distrito se vieron afectados y que también se expusieron números de Seguro Social, direcciones de correo electrónico y direcciones.
Frontline afirma que gestionará las notificaciones a las personas afectadas en nombre de los distritos escolares impactados, a menos que un distrito opte por no participar antes del 16 de octubre.
Los distritos que deseen optar por no participar pueden hacerlo a través de www.frontline-transunion.com o llamando al 833-516-8792. Si un distrito opta por no participar, Frontline dice que no proporcionará servicios de notificación ni reembolsará al distrito los costos de emitir sus propias notificaciones.
A los adultos afectados se les ofrece dos años de monitoreo de crédito gratuito y protección contra robo de identidad a través de TransUnion, mientras que a los menores se les ofrecerán servicios de monitoreo cibernético.
La compañía dice que también gestionará las notificaciones requeridas a los fiscales generales estatales y cubrirá los costos asociados con las notificaciones individuales y los servicios de protección de identidad.
No está claro cuántos distritos escolares o personas se vieron afectados.
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y líderes de seguridad de la NFL, CHANEL y Atlassian para un congreso digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados:
- ShinyHunters afirma haber hackeado al FBI y robado datos en una brecha de día cero de PeopleSoft
- La Agencia Digital de Japón dice que una falla de VPN expuso 246,000 registros de personal
- El gigante juguetero Hasbro revela una brecha de datos que afecta a empleados
- La brecha de datos de SafePal afecta a 39,798 clientes, información robada en venta
- GitLab advierte sobre una vulnerabilidad crítica de RCE en el servicio AI Gateway
- Brecha de datos
- Empleado
- Frontline Education
- Información personal
- Vulnerabilidad
Lawrence Abrams
Artículo anterior
Publicar un comentario Reglas de la comunidad
Debe iniciar sesión para publicar un comentario. ¿Aún no es miembro? Regístrese ahora
También te puede gustar:

















Deja una respuesta