Frontline Education, een Amerikaanse leverancier van administratie- en personeelssoftware voor schooldistricten, heeft klanten gewaarschuwd voor een datalek. Het beveiligingsteam van het bedrijf ontdekte op 14 augustus 2026 onbevoegde toegang tot zijn systemen, nadat aanvallers een kwetsbaarheid in software van een derde partij hadden misbruikt. Welke software het precies betreft, maakt Frontline niet openbaar, en ook het moment waarop de aanvallers voor het eerst binnenkwamen is niet bekendgemaakt.
Hoeveel schooldistricten in totaal zijn getroffen, blijft onduidelijk. Eén district meldde dat alle 1.210 medewerkers slachtoffer zijn, wat erop wijst dat de impact per district aanzienlijk kan zijn. Bij het lek zijn Social Security-nummers, e-mailadressen en fysieke adressen van personeel buitgemaakt.
Frontline zegt de zaak direct te hebben onderzocht, de kwetsbaarheid te hebben verholpen, contact te hebben opgenomen met wetshandhaving en de beveiliging te hebben aangescherpt. Getroffen medewerkers krijgen twee jaar gratis kredietbewaking en identiteitsdiefstal-bescherming via TransUnion aangeboden, plus cybermonitoring voor minderjarige kinderen van wie gegevens mogelijk zijn meegenomen. Frontline betaalt zelf de kosten voor de meldingen en de beschermingsdiensten.
Nederlandse scholen werken doorgaans niet met Frontline Education, maar de zaak is een goede aanleiding om na te gaan welke buitenlandse edtech- en hr-leveranciers wél toegang hebben tot personeelsgegevens binnen de eigen organisatie. Vraag leveranciers actief naar hun patchbeleid voor software van derde partijen en naar de termijn waarbinnen zij een datalek melden, voordat er iets misgaat.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.