نقض آموزش خط مقدم، داده های کارکنان منطقه مدرسه را در معرض دید قرار می دهد
پس از اینکه مهاجمان از یک آسیبپذیری در نرمافزار شخص ثالث برای دسترسی غیرمجاز به سیستمهای آن و سرقت اطلاعات کارمندان، از جمله شمارههای تامین اجتماعی، استفاده کردند، آموزش Frontline به مناطق مدرسهای از نقض دادهها اطلاع میدهد. [...]
پس از اینکه مهاجمان از یک آسیبپذیری در نرمافزار شخص ثالث برای دسترسی غیرمجاز به سیستمهای آن و سرقت اطلاعات کارمندان، از جمله شمارههای تامین اجتماعی، استفاده کردند، آموزش Frontline به مناطق مدرسهای از نقض دادهها اطلاع میدهد.
Frontline Education یک شرکت edtech است که نرم افزار و خدمات مدیریتی و مدیریت نیروی کار را که توسط مناطق مدرسه استفاده می شود ارائه می دهد.
دیشب، یک خواننده یک اعلان نقض داده را با BleepingComputer به اشتراک گذاشت که Frontline آن را به یک منطقه مدرسه آسیب دیده ارسال کرد و بیان کرد که مهاجمان از طریق یک آسیب پذیری در یک برنامه شخص ثالث به محیط آن نفوذ کرده اند.
در اعلان نامه آمده است: «در 14 آگوست 2026، تیم امنیتی ما آسیبپذیری را در یک محصول نرمافزار شخص ثالث مورد استفاده ما شناسایی کرد که اجازه دسترسی غیرمجاز به بخشی از محیط را میداد.
ما بلافاصله با کمک یک شرکت مستقل امنیت سایبری موضوع را بررسی کردیم، آسیبپذیری را برطرف کردیم، با مجریان قانون درگیر شدیم و اقداماتی را برای تقویت بیشتر امنیت سیستمهایمان انجام دادیم.»
این شرکت فاش نکرده است که کدام برنامه شخص ثالث درگیر بوده است یا اولین بار چه زمانی دسترسی غیرمجاز رخ داده است.
برای اطلاعیه ای که توسط BleepingComputer مشاهده شد، منبع ما گفت که همه کارمندان منطقه تحت تاثیر اطلاعات افشا شده از جمله شماره تامین اجتماعی، آدرس ایمیل و آدرس فیزیکی قرار گرفتند.
BleepingComputer روز گذشته با Frontline Education درباره نقض تماس گرفت اما پاسخی به ایمیل ما دریافت نکرد.
با این حال، مدیران IT مدارس در زیرردیت K12SysAdmin گزارش دادند که مقامات منطقه شروع به دریافت اعلانهای مشابه کردهاند.
یکی از مدیران در ابتدا گفت که سرپرست و مدیر تجاری آنها این اعلان را در تاریخ 1 اکتبر از طریق frontline@notifications.cyberscout.com دریافت کردند، اما پشتیبانی Frontline هنوز قانونی بودن پیام را تأیید نکرده است.
با این حال، مدیران دیگر بعدا گفتند که به طور مستقل تأیید کردهاند که اعلانهای نقض قانونی هستند.
یکی از مدیران گزارش داد: "می توان تایید کرد که این مشروع است. ما با نماینده خط مقدم خود در این مورد تماس شفاهی داشته ایم."
یکی از مدیران همچنین یک کپی از اعلان Frontline را به اشتراک گذاشت که بیان میکرد 1210 کارمند مرتبط با منطقه خود تحت تأثیر قرار گرفتهاند و شمارههای تأمین اجتماعی، آدرسهای ایمیل و آدرسها نیز در معرض دید قرار گرفتهاند.
فرانتلاین میگوید اعلانها را به افراد آسیبدیده از طرف مناطق مدارس آسیبدیده رسیدگی میکند، مگر اینکه منطقهای تا 16 اکتبر انصراف دهد.
مناطقی که میخواهند انصراف دهند میتوانند از طریق www.frontline-transunion.com یا با شماره تلفن 8792-516-833 این کار را انجام دهند. اگر منطقه ای انصراف دهد، فرانت لاین می گوید که خدمات اطلاع رسانی ارائه نمی دهد یا هزینه های مربوط به صدور اعلامیه های خود را به منطقه بازپرداخت نمی کند.
به بزرگسالان آسیب دیده دو سال نظارت رایگان اعتبار و محافظت از سرقت هویت از طریق TransUnion ارائه می شود، در حالی که به خردسالان خدمات نظارت سایبری ارائه می شود.
این شرکت میگوید که اعلانهای مورد نیاز به دادستانهای کل ایالت را نیز رسیدگی میکند و هزینههای مربوط به اعلانهای فردی و خدمات حفاظت از هویت را پوشش میدهد.
مشخص نیست که چه تعداد از مدارس یا افراد تحت تأثیر قرار گرفته اند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
ShinyHunters مدعی هک FBI، سرقت اطلاعات در نقض روز صفر PeopleSoft است
آژانس دیجیتال ژاپن می گوید نقص VPN سوابق 246000 پرسنل را افشا کرده است
غول اسباببازی، Hasbro، نقض دادهها را فاش میکند که بر کارکنان تأثیر میگذارد
نقض داده های SafePal بر 39798 مشتری تأثیر می گذارد، اطلاعات به سرقت رفته برای فروش
GitLab در مورد آسیب پذیری RCE حیاتی در سرویس AI Gateway هشدار می دهد
متن اصلی (انگلیسی)
Frontline Education breach exposes school district employee data
Frontline Education is notifying school districts of a data breach after attackers exploited a vulnerability in third-party software to gain unauthorized access to its systems and steal employee information, including Social Security numbers. [...]