Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.

Frontline Education sta informando i distretti scolastici di una violazione dei dati, avvenuta dopo che alcuni hacker hanno sfruttato una vulnerabilità in un software di terze parti per ottenere accesso non autorizzato ai suoi sistemi e sottrarre informazioni sui dipendenti, compresi i numeri di previdenza sociale.
Frontline Education è un'azienda del settore edtech che fornisce software e servizi per l'amministrazione e la gestione del personale utilizzati dai distretti scolastici.
Ieri sera, un lettore ha condiviso con BleepingComputer una notifica di violazione dei dati inviata da Frontline a un distretto scolastico coinvolto, in cui si afferma che gli hacker hanno violato il suo ambiente informatico sfruttando una vulnerabilità presente in un'applicazione di terze parti.
«Il 14 agosto 2026, il nostro team di sicurezza ha individuato una vulnerabilità in un prodotto software di terze parti da noi utilizzato che ha consentito l’accesso non autorizzato a una parte dell’ambiente», si legge nella lettera di notifica.
«Abbiamo prontamente indagato sul problema con l’assistenza di una società indipendente specializzata in sicurezza informatica, risolto la vulnerabilità, collaborato con le forze dell’ordine e adottato misure per rafforzare ulteriormente la sicurezza dei nostri sistemi».
L’azienda non ha rivelato quale applicazione di terze parti fosse coinvolta né quando si sia verificato per la prima volta l’accesso non autorizzato.
Secondo la notifica visionata da BleepingComputer, la nostra fonte ha affermato che tutti i dipendenti del distretto sono stati coinvolti, con informazioni esposte tra cui numeri di previdenza sociale, indirizzi e-mail e indirizzi fisici.
BleepingComputer ha contattato ieri Frontline Education in merito alla violazione, ma non ha ricevuto risposta alla nostra e-mail.
Tuttavia, gli amministratori IT delle scuole hanno segnalato sul subreddit K12SysAdmin che i funzionari del distretto avevano iniziato a ricevere notifiche simili.
Un amministratore ha inizialmente affermato che il proprio sovrintendente e il responsabile amministrativo avevano ricevuto la notifica il 1° ottobre da frontline@notifications.cyberscout.com, ma l’assistenza di Frontline non aveva ancora confermato se il messaggio fosse autentico.

