A Frontline Education está notificando distritos escolares sobre um vazamento de dados. Segundo a empresa, invasores exploraram uma vulnerabilidade em um aplicativo de terceiros para obter acesso não autorizado a seus sistemas e roubar informações de funcionários, incluindo números do Seguro Social.
A Frontline Education é uma empresa de tecnologia educacional que fornece programas e serviços de administração e gestão de equipes para distritos escolares.
Segundo o BleepingComputer, um leitor compartilhou com o veículo uma notificação de vazamento de dados enviada pela Frontline a um distrito escolar afetado. O comunicado informa que invasores acessaram o ambiente da empresa por meio de uma vulnerabilidade em um aplicativo de terceiros.
“Em 14/08/2026, nossa equipe de segurança identificou uma vulnerabilidade em um produto de terceiros que usamos, a qual permitiu acesso não autorizado a parte do ambiente”, diz a carta.
“Investigamos o problema prontamente, com a ajuda de uma empresa independente de cibersegurança, corrigimos a vulnerabilidade, acionamos as autoridades policiais e adotamos medidas para reforçar ainda mais a segurança de nossos sistemas.”
A empresa não informou qual aplicativo de terceiros foi afetado nem quando começou o acesso não autorizado.
Na cópia da notificação obtida pelo BleepingComputer, a carta afirma que todos os funcionários do distrito foram afetados. Entre as informações expostas estão números do Seguro Social, endereços de e-mail e endereços residenciais.
O BleepingComputer informou que procurou a Frontline Education em 1º de outubro para obter informações sobre o incidente, mas não recebeu resposta.
Administradores de tecnologia escolar relataram no fórum K12SysAdmin, no Reddit, que autoridades de seus distritos também começaram a receber notificações semelhantes.
Um administrador disse inicialmente que o superintendente e o gerente financeiro do distrito receberam uma notificação em 01/10/2026, enviada pelo endereço [email protected]. Naquele momento, o suporte da Frontline ainda não havia confirmado se a mensagem era legítima.
Mais tarde, outros administradores afirmaram ter confirmado por conta própria a autenticidade dos comunicados.
“Posso confirmar que é legítimo. Falamos por telefone com nosso representante da Frontline sobre o caso”, relatou um administrador.
Outro administrador compartilhou uma cópia de uma notificação da Frontline. O documento informa que 1.210 funcionários ligados ao distrito foram afetados e que números do Seguro Social, endereços de e-mail e endereços residenciais também foram expostos.
A Frontline afirma que enviará notificações às pessoas afetadas em nome dos distritos escolares, a menos que eles recusem o serviço até 16/10/2026.
Os distritos podem recusar o serviço pelo site www.frontline-transunion.com ou pelo telefone 833-516-8792. Se optarem por não participar, a Frontline diz que não enviará as notificações nem reembolsará os custos de emissão de comunicados próprios.
Adultos afetados terão direito a dois anos de monitoramento de crédito e proteção contra roubo de identidade gratuitos, oferecidos pela TransUnion. Para menores de idade, serão disponibilizados serviços de monitoramento cibernético.
A empresa também afirma que ficará responsável pelas notificações exigidas aos procuradores-gerais dos estados e cobrirá os custos dos comunicados individuais e dos serviços de proteção de identidade.
Ainda não se sabe quantos distritos escolares ou indivíduos foram afetados.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...