Frontline Education está notificando a los distritos escolares sobre una filtración de datos luego de que atacantes explotaran una vulnerabilidad en un software de terceros para obtener acceso no autorizado a sus sistemas y robar información de los empleados, incluidos los números de Seguro Social.
Frontline Education es una empresa de tecnología educativa que proporciona software y servicios de administración y gestión de personal utilizados por los distritos escolares.
Anoche, un lector compartió con BleepingComputer una notificación de filtración de datos que Frontline envió a un distrito escolar afectado, indicando que los atacantes vulneraron su entorno a través de una vulnerabilidad en una aplicación de terceros.
"El 14 de agosto de 2026, nuestro equipo de seguridad identificó una vulnerabilidad en un producto de software de terceros que utilizamos, la cual permitió el acceso no autorizado a una parte del entorno", dice la carta de notificación.
"Investigamos el problema de inmediato con la ayuda de una empresa independiente de ciberseguridad, corregimos la vulnerabilidad, colaboramos con las autoridades y tomamos medidas para reforzar aún más la seguridad de nuestros sistemas".
La empresa no ha revelado qué aplicación de terceros estuvo involucrada ni cuándo ocurrió el acceso no autorizado.
Según la notificación que vio BleepingComputer, nuestra fuente indicó que todos los empleados del distrito se vieron afectados, y que su información quedó expuesta, incluyendo números de Seguro Social, direcciones de correo electrónico y direcciones físicas.
BleepingComputer contactó ayer a Frontline Education sobre la filtración, pero no recibió respuesta a nuestro correo electrónico.
Sin embargo, los administradores de TI de las escuelas informaron en el subreddit K12SysAdmin que los funcionarios del distrito habían comenzado a recibir notificaciones similares.
Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...
Leer artículo →Microsoft ha recordado a sus clientes que la solución de gestión de identidades y accesos (IAM) Entra ID contará con una mayor protección contra ataques de inye...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría pe...
Leer artículo →