Una brecha de seguridad en el proveedor de tecnología educativa Infinite Campus ha expuesto la información personal de más de 137,000 miembros del personal escolar después de que actores de amenazas vulneraran el entorno de Salesforce de la compañía.
El incidente involucró al grupo de extorsión ShinyHunters, que se atribuyó la responsabilidad y filtró en línea un archivo de 1.2 GB con los registros. Have I Been Pwned informó que los datos incluían aproximadamente 137,100 direcciones de correo electrónico únicas junto con nombres, números de teléfono, direcciones físicas y tickets de soporte. Infinite Campus confirmó que el ataque se dirigió a su entorno de Salesforce y no a sus bases de datos de información de estudiantes. Ningún registro de estudiantes fue comprometido en la brecha. La compañía ha notificado a los afectados por el incidente. Los detalles de contacto del personal expuesto, aunque a menudo están disponibles públicamente a través de directorios escolares, podrían utilizarse para campañas de phishing e ingeniería social.