Vazamento na Frontline Education expõe dados de funcionários de redes de ensino
5 de Outubro de 2026

A Frontline Education está notificando distritos escolares sobre um vazamento de dados. Segundo a empresa, invasores exploraram uma vulnerabilidade em um aplicativo de terceiros para obter acesso não autorizado a seus sistemas e roubar informações de funcionários, incluindo números do Seguro Social.

A Frontline Education é uma empresa de tecnologia educacional que fornece programas e serviços de administração e gestão de equipes para distritos escolares.

Segundo o BleepingComputer, um leitor compartilhou com o veículo uma notificação de vazamento de dados enviada pela Frontline a um distrito escolar afetado. O comunicado informa que invasores acessaram o ambiente da empresa por meio de uma vulnerabilidade em um aplicativo de terceiros.

“Em 14/08/2026, nossa equipe de segurança identificou uma vulnerabilidade em um produto de terceiros que usamos, a qual permitiu acesso não autorizado a parte do ambiente”, diz a carta.

“Investigamos o problema prontamente, com a ajuda de uma empresa independente de cibersegurança, corrigimos a vulnerabilidade, acionamos as autoridades policiais e adotamos medidas para reforçar ainda mais a segurança de nossos sistemas.”

A empresa não informou qual aplicativo de terceiros foi afetado nem quando começou o acesso não autorizado.

Na cópia da notificação obtida pelo BleepingComputer, a carta afirma que todos os funcionários do distrito foram afetados. Entre as informações expostas estão números do Seguro Social, endereços de e-mail e endereços residenciais.

O BleepingComputer informou que procurou a Frontline Education em 1º de outubro para obter informações sobre o incidente, mas não recebeu resposta.

Administradores de tecnologia escolar relataram no fórum K12SysAdmin, no Reddit, que autoridades de seus distritos também começaram a receber notificações semelhantes.

Um administrador disse inicialmente que o superintendente e o gerente financeiro do distrito receberam uma notificação em 01/10/2026, enviada pelo endereço [email protected]. Naquele momento, o suporte da Frontline ainda não havia confirmado se a mensagem era legítima.

Mais tarde, outros administradores afirmaram ter confirmado por conta própria a autenticidade dos comunicados.

“Posso confirmar que é legítimo. Falamos por telefone com nosso representante da Frontline sobre o caso”, relatou um administrador.

Outro administrador compartilhou uma cópia de uma notificação da Frontline. O documento informa que 1.210 funcionários ligados ao distrito foram afetados e que números do Seguro Social, endereços de e-mail e endereços residenciais também foram expostos.

A Frontline afirma que enviará notificações às pessoas afetadas em nome dos distritos escolares, a menos que eles recusem o serviço até 16/10/2026.

Os distritos podem recusar o serviço pelo site www.frontline-transunion.com ou pelo telefone 833-516-8792. Se optarem por não participar, a Frontline diz que não enviará as notificações nem reembolsará os custos de emissão de comunicados próprios.

Adultos afetados terão direito a dois anos de monitoramento de crédito e proteção contra roubo de identidade gratuitos, oferecidos pela TransUnion. Para menores de idade, serão disponibilizados serviços de monitoramento cibernético.

A empresa também afirma que ficará responsável pelas notificações exigidas aos procuradores-gerais dos estados e cobrirá os custos dos comunicados individuais e dos serviços de proteção de identidade.

Ainda não se sabe quantos distritos escolares ou indivíduos foram afetados.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...