10/18/18, 10:08 a.m. - Concerning e-mail sent to all HSD students
18/OCT/2018, 10:08 a.m. - Correo electrónico inquietante enviado a todos los estudiantes de HSD

October 18, 2018 - 10:08 a.m.

Dear HSD Families,

We wanted you to be aware that at 9:05 a.m., a concerning e-mail was written by an elementary school student and sent to all students in the District.

As soon as we became aware of the e-mail, it was addressed immediately by the school principal, Security Supervisor Sgt. Alex Oh, and Chief Information Officer Don Wolff.

Please be assured that there is no cause for alarm. We will be working with the student and their family to ensure the student understands the impact of writing such a message and sending it out broadly. We will also be working within our technology system to ensure that students do not have the ability to send mass e-mails.

We sincerely apologize for any disruption or upset this caused you or your student today.

Thank you,

Beth Graser
Chief Communications Officer
Hillsboro School District

E-mail content
“Hey everybody get over here and kill this guy”

Follow-up information on how this happened
As a district, we have been using the Google suite of education-related applications (e.g. Google Classroom) for several years. When the system was first established, it required the Gmail service to be enabled for users to function properly. Students do not receive e-mail to Gmail accounts; however, it has been possible for them to generate e-mails if they are within the Google suite of applications.

A student today did create an e-mail while in the Google suite of applications and when they went to select a recipient, a list of options from the Outlook 365 system - the system that houses district-generated e-mail addresses for students and staff - automatically populated on the student’s screen. The distribution list for all students was one of those addresses, and was the one the student selected.

If the student had been in Outlook 365, they would not have been able to send to the distribution list for all students because that is prohibited by a rule within the system. But because the e-mail was generated from the Google suite, the rule did not apply and the e-mail went through.

Following are the steps that have been implemented by the District’s Technology Services department in response to this incident:

  • The e-mail was removed from all student inboxes.
  • The Gmail service has been shut down and is no longer available for students. All other applications within the Google suite will continue to function without the Gmail service due to system enhancements over time.
  • An additional rule has been added to Outlook 365 that blocks any outside e-mails from accessing the distribution list for all students.
  • No student within Outlook 365 has access to the distribution list for all students or all staff.

Please note that neither our Outlook 365 e-mail system nor the Google suite of applications has any connection to our Synergy Student Information System. Personal student information was not compromised or at risk.

As unfortunate as today’s situation was, it did reveal an anomaly in our system that we were grateful to learn about so we could act upon and rectify it quickly.


18 de octubre de 2018 - 10:08 a.m.

Estimadas familias de HSD:

Queremos informarles que a las 9:05 a.m., un correo electrónico inquietante fue escrito por un estudiante de escuela primaria y enviado a todos los estudiantes del Distrito.

Tan pronto como nos enteramos sobre el correo electrónico, la directora de la escuela, el supervisor de seguridad, sargento Alex Oh y el director de información, Don Wolff, atendieron el asunto de inmediato.  

Tenga la certeza de que no hay motivo para alarmarse. Trabajaremos con el estudiante y su familia para asegurarnos de que este entienda el impacto de escribir un mensaje de este tipo y enviarlo de manera amplia. También trabajaremos en nuestro sistema de tecnología para garantizar que los estudiantes no tengan la capacidad de enviar correos electrónicos masivos.

Nos disculpamos sinceramente por cualquier interrupción o molestia que esto les haya causado a ustedes o a su estudiante hoy.

Gracias,

Beth Graser
Directora de comunicaciones
Distrito Escolar de Hillsboro

Contenido del correo electrónico

“Hola a todos vengan aquí y maten a este tipo”

Información adicional de cómo sucedió esto

Como distrito, hemos estado utilizando el conjunto de aplicaciones de Google relacionado con la educación (por ej., Google Classroom) durante varios años. Cuando se estableció el sistema por primera vez, se requería que el servicio de Gmail estuviera activo para que las cuentas de los usuarios funcionaran correctamente. Los estudiantes no reciben correo electrónico a las cuentas de Gmail; sin embargo, les ha sido posible generar correos electrónicos si están dentro del conjunto de aplicaciones de Google.

Un estudiante de hoy creó un correo electrónico mientras estaba en el conjunto de aplicaciones de Google y cuando seleccionó un destinatario, una lista de opciones del sistema Outlook 365 —el sistema que almacena las direcciones de correo electrónico generadas por el distrito para los estudiantes y el personal— apareció automáticamente en la pantalla del estudiante. La lista de distribución para todos los estudiantes fue una de esas direcciones y fue la que el estudiante seleccionó.

Si el estudiante hubiera estado en Outlook 365, no habría podido enviar a esta lista de distribución de todos los estudiantes porque eso está prohibido como una regla dentro del sistema. Pero como el correo electrónico se generó desde el conjunto de aplicaciones de Google, la regla no aplicó y el correo electrónico se envió.

El departamento de Servicios de Tecnología del Distrito ha implementado como respuesta a este incidente los siguientes pasos:

  • El correo electrónico fue eliminado de los buzones de entrada estudiantiles.
  • Todas las cuentas estudiantiles de Gmail han sido desactivadas y ya no están disponibles para los estudiantes. Todas las aplicaciones dentro del conjunto de aplicaciones de Google continuarán funcionando sin el servicio Gmail debido a las mejoras del sistema que se han hecho a lo largo del tiempo.
  • Se ha agregado una regla adicional a Outlook 365 que impide que cualquier correo electrónico externo acceda a la lista de distribución de todos los estudiantes.
  • Ningún estudiante tiene acceso a listas de distribución estudiantiles o del personal en Outlook 365.

Por favor, tenga en cuenta que ni nuestro sistema de correo electrónico Outlook 365 ni el conjunto de aplicaciones de Google están conectados con nuestro sistema de información estudiantil Synergy. La información personal de los estudiantes no fue afectada ni estuvo en riesgo.

Aunque la situación de hoy fue muy desafortunada, reveló una anomalía en nuestro sistema por la cual estamos agradecidos de habernos enterado para poder tomar acción y rectificarla de manera rápida.