Frontline Education heeft meerdere schoolbesturen geïnformeerd over een datalek waarbij persoonlijke gegevens van medewerkers zijn buitgemaakt. Aanvallers maakten misbruik van een kwetsbaarheid in software van een derde partij om ongeautoriseerd toegang te krijgen tot systemen van Frontline Education en zo onder andere burgerservicenummers te stelen.
Frontline Education levert administratieve en personeelsmanagementsoftware aan schoolbesturen. Op 14 augustus 2026 ontdekte het beveiligingsteam een kwetsbaarheid in een derdepartijapplicatie die toegang gaf tot een deel van hun IT-omgeving. Het bedrijf schakelde direct een onafhankelijk cybersecuritybedrijf in om het lek te onderzoeken en te verhelpen, werkte samen met opsporingsinstanties en versterkte de beveiliging van de systemen.
Welke derdepartijsoftware precies is getroffen en wanneer de eerste ongeautoriseerde toegang plaatsvond, is niet bekendgemaakt. Uit een door een schooldistrict gedeelde melding blijkt dat alle medewerkers van dat district getroffen zijn. Gevoelige gegevens zoals burgerservicenummers, e-mailadressen en fysieke adressen zijn mogelijk gelekt.
School-IT-beheerders bevestigden op het K12SysAdmin-forum dat meerdere districtsmedewerkers vergelijkbare meldingen ontvingen. Frontline Education zal namens de getroffen schoolbesturen de communicatie naar betrokkenen verzorgen, tenzij een district vóór 16 oktober kiest voor een eigen afhandeling. Getroffen volwassenen krijgen twee jaar gratis kredietbewaking en identiteitsbescherming aangeboden via TransUnion, terwijl minderjarigen cybermonitoring krijgen. De kosten voor meldingen aan betrokkenen en toezichthouders worden door Frontline gedragen.
Het is nog onduidelijk hoeveel schoolbesturen en medewerkers precies getroffen zijn. Deze zaak onderstreept het belang van het tijdig detecteren en verhelpen van kwetsbaarheden in gebruikte software, zeker in sectoren met gevoelige persoonsgegevens.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *