DisclosureLens
AccidentalEducationEducationMisconfigurationCustomer Data InvolvedEmployee Data InvolvedPIIIdentity (basic)Health (basic)EducationMinorMediumResolved

Mount Diablo Unified School District

bd_deb53de3bd4c0bf0 · schema v1 · pii pii-v1

Severity

Medium

Discovered

Apr 27, 2017

Filed

May 19, 2017

To disclose

22 days

Affected

600state residents only

Confidence

66%
Full breach record for Mount Diablo Unified School District5 incidents on file

Mt. Diablo Unified School District experienced a data breach on April 27, 2017, due to a software caching malfunction in the HomeLink Portal provided by Eagle Soft and Microsoft. For one hour, approximately 600 families could inadvertently view other students' personally identifiable information, including addresses, phone numbers, immunization records, medical history, grades, and transcripts. No financial information or SSNs were exposed. The district took the portal offline, notified law enforcement and the CA AG, and initiated software audits.

California clockDiscovered Apr 27, 2017Notified May 12, 201714d CA 60-day OK22 days discovery → filing

Incident timeline

discovery → filing · 21 days

Apr 27, 2017

Begins

Apr 27, 2017

Discovered

May 19, 2017

Filed

vs. sector median

5 wks faster

Tracked as a single-filing incident — the only disclosure on record for this event so far.Confirmed600 affectedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.