Bromcom je obavijestio korisnike o curenju osobnih podataka koje je zahvatilo njegovo rješenje za jedinstvenu prijavu (SSO). Neovlaštena treća strana pristupila je i preuzela adrese e-pošte i ograničene informacije povezane s registracijama SSO, što je otkriveno u objavi na EduGeeku 24. rujna.
Incident je nastao zbog ostavljene u proizvodnji zastarjele funkcionalnosti registracije SSO u okruženju Communication Server, koja je i dalje pozivana od internog sustava. Bromcom je 6. rujna otkrio problem, povukao je funkcionalnost iz produkcije i započeo suradnju s vanjskim forenzičkim stručnjacima kako bi odredio opseg podataka.
Prema izjavama tvrtke, u zahvaćenom komponentu nisu pohranjene lozinke niti tokeni za autentifikaciju, a njihov sustav za upravljanje podacima o učenicima (MIS) nije kompromitiran.






































