پرش به محتوای اصلی

نقض آموزش خط مقدم، داده های کارکنان منطقه مدرسه را در معرض دید قرار می دهد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۰, جمعه، ساعت ۲۲:۳۱حدود 3 دقیقه مطالعه

پس از اینکه مهاجمان از یک آسیب‌پذیری در نرم‌افزار شخص ثالث برای دسترسی غیرمجاز به سیستم‌های آن و سرقت اطلاعات کارمندان، از جمله شماره‌های تامین اجتماعی، استفاده کردند، آموزش Frontline به مناطق مدرسه‌ای از نقض داده‌ها اطلاع می‌دهد. [...]

پس از اینکه مهاجمان از یک آسیب‌پذیری در نرم‌افزار شخص ثالث برای دسترسی غیرمجاز به سیستم‌های آن و سرقت اطلاعات کارمندان، از جمله شماره‌های تامین اجتماعی، استفاده کردند، آموزش Frontline به مناطق مدرسه‌ای از نقض داده‌ها اطلاع می‌دهد.

Frontline Education یک شرکت edtech است که نرم افزار و خدمات مدیریتی و مدیریت نیروی کار را که توسط مناطق مدرسه استفاده می شود ارائه می دهد.

دیشب، یک خواننده یک اعلان نقض داده را با BleepingComputer به اشتراک گذاشت که Frontline آن را به یک منطقه مدرسه آسیب دیده ارسال کرد و بیان کرد که مهاجمان از طریق یک آسیب پذیری در یک برنامه شخص ثالث به محیط آن نفوذ کرده اند.

در اعلان نامه آمده است: «در 14 آگوست 2026، تیم امنیتی ما آسیب‌پذیری را در یک محصول نرم‌افزار شخص ثالث مورد استفاده ما شناسایی کرد که اجازه دسترسی غیرمجاز به بخشی از محیط را می‌داد.

ما بلافاصله با کمک یک شرکت مستقل امنیت سایبری موضوع را بررسی کردیم، آسیب‌پذیری را برطرف کردیم، با مجریان قانون درگیر شدیم و اقداماتی را برای تقویت بیشتر امنیت سیستم‌هایمان انجام دادیم.»

این شرکت فاش نکرده است که کدام برنامه شخص ثالث درگیر بوده است یا اولین بار چه زمانی دسترسی غیرمجاز رخ داده است.

برای اطلاعیه ای که توسط BleepingComputer مشاهده شد، منبع ما گفت که همه کارمندان منطقه تحت تاثیر اطلاعات افشا شده از جمله شماره تامین اجتماعی، آدرس ایمیل و آدرس فیزیکی قرار گرفتند.

BleepingComputer روز گذشته با Frontline Education درباره نقض تماس گرفت اما پاسخی به ایمیل ما دریافت نکرد.

با این حال، مدیران IT مدارس در زیرردیت K12SysAdmin گزارش دادند که مقامات منطقه شروع به دریافت اعلان‌های مشابه کرده‌اند.

یکی از مدیران در ابتدا گفت که سرپرست و مدیر تجاری آنها این اعلان را در تاریخ 1 اکتبر از طریق frontline@notifications.cyberscout.com دریافت کردند، اما پشتیبانی Frontline هنوز قانونی بودن پیام را تأیید نکرده است.

با این حال، مدیران دیگر بعدا گفتند که به طور مستقل تأیید کرده‌اند که اعلان‌های نقض قانونی هستند.

یکی از مدیران گزارش داد: "می توان تایید کرد که این مشروع است. ما با نماینده خط مقدم خود در این مورد تماس شفاهی داشته ایم."

یکی از مدیران همچنین یک کپی از اعلان Frontline را به اشتراک گذاشت که بیان می‌کرد 1210 کارمند مرتبط با منطقه خود تحت تأثیر قرار گرفته‌اند و شماره‌های تأمین اجتماعی، آدرس‌های ایمیل و آدرس‌ها نیز در معرض دید قرار گرفته‌اند.

فرانت‌لاین می‌گوید اعلان‌ها را به افراد آسیب‌دیده از طرف مناطق مدارس آسیب‌دیده رسیدگی می‌کند، مگر اینکه منطقه‌ای تا 16 اکتبر انصراف دهد.

مناطقی که می‌خواهند انصراف دهند می‌توانند از طریق www.frontline-transunion.com یا با شماره تلفن 8792-516-833 این کار را انجام دهند. اگر منطقه ای انصراف دهد، فرانت لاین می گوید که خدمات اطلاع رسانی ارائه نمی دهد یا هزینه های مربوط به صدور اعلامیه های خود را به منطقه بازپرداخت نمی کند.

به بزرگسالان آسیب دیده دو سال نظارت رایگان اعتبار و محافظت از سرقت هویت از طریق TransUnion ارائه می شود، در حالی که به خردسالان خدمات نظارت سایبری ارائه می شود.

این شرکت می‌گوید که اعلان‌های مورد نیاز به دادستان‌های کل ایالت را نیز رسیدگی می‌کند و هزینه‌های مربوط به اعلان‌های فردی و خدمات حفاظت از هویت را پوشش می‌دهد.

مشخص نیست که چه تعداد از مدارس یا افراد تحت تأثیر قرار گرفته اند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

ShinyHunters مدعی هک FBI، سرقت اطلاعات در نقض روز صفر PeopleSoft است

آژانس دیجیتال ژاپن می گوید نقص VPN سوابق 246000 پرسنل را افشا کرده است

غول اسباب‌بازی، Hasbro، نقض داده‌ها را فاش می‌کند که بر کارکنان تأثیر می‌گذارد

نقض داده های SafePal بر 39798 مشتری تأثیر می گذارد، اطلاعات به سرقت رفته برای فروش

GitLab در مورد آسیب پذیری RCE حیاتی در سرویس AI Gateway هشدار می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Frontline Education breach exposes school district employee data

Frontline Education is notifying school districts of a data breach after attackers exploited a vulnerability in third-party software to gain unauthorized access to its systems and steal employee information, including Social Security numbers. [...]

همه‌ی اخبار فناوری