تحليل جنائي رقمي
تعرضت شركة Fluke Corporation للخطر في حملة ابتزاز وخرق لتطبيقات الطرف الثالث
تأثرت شركة Fluke Corporation بتسريب ابتزازي في يوليو 2026 واختراق منفصل للشبكة تم الكشف عنه في مايو 2026. نشرت مجموعة التهديدات ShinyHunters أكثر من 100 جيجابايت من البيانات التي تحتوي على تفاصيل الاتصال بالشركة وتذاكر دعم العملاء عبر 821,100 حساب. أخطر فلوك أيضًا 18,517 فردًا بشأن الاختراق السابق للشبكة والذي كشف عن أرقام الضمان الاجتماعي ومؤشرات الإعاقة.
كتبه gemini-3.6-flash
المصادر12الناشرون12ادعاءات موثقة23عرض المصادر
ماذا حدث
في يوليو 2026، تم استهداف الشركة المصنعة لمعدات الاختبار والقياس الإلكترونية Fluke Corporation في حملة ابتزاز من قبل مجموعة الجرائم الإلكترونية ShinyHunters.[1][7] وبعد المطالبة بالدفع، نشرت المجموعة أكثر من 100 جيجابايت من البيانات التي يُزعم أنها سُرقت من الشركة[1][4]. تتألف المجموعة المنشورة إلى حد كبير من سجلات الاتصال بالشركة وحالات دعم العملاء الداخلية[1][8].
جاء منشور الابتزاز في أعقاب حادثة أمنية منفصلة كشف عنها فلوك في وقت سابق من مايو 2026[3][9]. في تلك الحادثة، حافظ ممثل غير مصرح به على الوصول إلى جزء محدود من شبكة شركة فلوك من 10 أغسطس 2025 إلى 7 أكتوبر 2025. حددت مراجعة الطب الشرعي التي اكتملت في 8 مايو 2026، أن السجلات الشخصية التي تخص 18,517 فردًا قد تم الكشف عنها أثناء اقتحام الشبكة.
كيف خرج إلى النور
أصبحت حملة الابتزاز معروفة في 1 يوليو 2026، عندما أضافت ShinyHunters Fluke إلى موقع التسريب الخاص بها. وتم بعد ذلك تحليل الملفات المسربة ومعالجتها في قاعدة بيانات Have I Been Pwned في 15 يوليو 2026.[8][12]
بالنسبة للتطفل السابق على الشبكة، اكتشف فلوك وصولاً غير مصرح به في 29 سبتمبر 2025. وبعد تحليل الطب الشرعي، بدأ فلوك في إرسال خطابات إخطار مكتوبة بالانتهاك إلى الأفراد المتأثرين والمنظمين في الولاية، بما في ذلك المدعي العام في كاليفورنيا، في 15 مايو 2026.
ما تعرض
تضمن تسريب يوليو 2026 الذي نشرته ShinyHunters 821,100 عنوان بريد إلكتروني فريدًا إلى جانب معلومات الاتصال الخاصة بالشركة، مثل الأسماء وأرقام الهواتف والعناوين الفعلية والمسميات الوظيفية وأصحاب العمل[1][8]. تحتوي مجموعة البيانات أيضًا على مجموعة كبيرة من تذاكر دعم العملاء[1].
تضمن الكشف في مايو 2026 سجلات حساسة لـ 18.517 فردًا، معظمهم من الموظفين الحاليين والسابقين والمتقدمين للوظائف ومعاليهم في خطة المزايا. تضمنت الحقول المكشوفة في تلك الحادثة أرقام الضمان الاجتماعي وتواريخ الميلاد ومؤشرات حالة الإعاقة المحددة ذاتيًا[6][11].
السبب الجذري
حدث الاختراق الأولي بين أغسطس وأكتوبر 2025 بعد أن استغل أحد المهاجمين ثغرة أمنية في تطبيق أعمال تابع لجهة خارجية يستخدمه Fluke.[10][11] سمحت الثغرة الأمنية بالوصول غير المصرح به إلى جزء محدود من شبكة Fluke الداخلية[11].
لم يتم الكشف عن ناقل الوصول الأولي الدقيق المستخدم لتصفية البيانات المنشورة في حملة الابتزاز ShinyHunters في يوليو 2026[1][4].
ماذا تفعل إذا تأثرت
يجب على الأفراد الذين تم تضمين عناوين بريدهم الإلكتروني أو تفاصيل أعمالهم في مجموعة بيانات دعم العملاء مراقبة عمليات التصيد الاحتيالي ومحاولات الهندسة الاجتماعية المستهدفة[1][2]. كثيرًا ما يستخدم المحتالون قوائم جهات الاتصال المسربة الخاصة بالشركات لصياغة رسائل بريد إلكتروني احتيالية مقنعة أو هجمات انتحال شخصية[2].
يجب على الأفراد الذين تلقوا إشعار Fluke في مايو 2026 بشأن أرقام الضمان الاجتماعي المكشوفة وضع تنبيه بشأن الاحتيال أو تجميد الائتمان لدى مكاتب الائتمان. قدمت شركة Fluke للأفراد المتضررين خدمات مجانية لحماية الهوية ومراقبة الائتمان لمدة 24 شهرًا من خلال Epiq[11].
استنتاجات أخرى موثّقة
لهذه العبارات مصادرها الخاصة، لكن تعذّر ربطها بأي فقرة أعلاه.
- نشرت مجموعة التهديدات ShinyHunters أكثر من 100 غيغابايت من البيانات التي تحتوي على تفاصيل الاتصال بالشركة وتذاكر دعم العملاء عبر 821,100 حساب[1][4]
- أخطر فلوك أيضًا 18,517 فردًا بشأن الاختراق السابق للشبكة والذي كشف عن أرقام الضمان الاجتماعي ومؤشرات الإعاقة[5][6]
- في تلك الحادثة، حافظ ممثل غير مصرح به على إمكانية الوصول إلى شريحة محدودة من شبكة شركة Fluke في الفترة من 10 أغسطس 2025 إلى 7 أكتوبر 2025.[10][11]
- توصلت مراجعة الطب الشرعي التي اكتملت في 8 مايو 2026 إلى أن السجلات الشخصية التي تخص 18517 فردًا قد تم كشفها أثناء اقتحام الشبكة.[5][11]
- أصبحت حملة الابتزاز معروفة في 1 يوليو 2026، عندما قامت ShinyHunters بإضافة Fluke إلى موقع التسريب الخاص بها.[4][7]
- بالنسبة للتطفل السابق على الشبكة، اكتشف Fluke وصولاً غير مصرح به في 29 سبتمبر 2025[10][11]
- بعد تحليل الطب الشرعي، بدأ فلوك في إرسال خطابات إخطار مكتوبة بالانتهاك إلى الأفراد المتأثرين والجهات التنظيمية بالولاية، بما في ذلك المدعي العام في كاليفورنيا، في 15 مايو 2026.[11]
- تضمن الكشف في مايو 2026 سجلات حساسة لـ 18,517 فردًا، معظمهم من الموظفين الحاليين والسابقين والمتقدمين للوظائف ومعاليهم في خطط المزايا[5]
- يجب على الأفراد الذين تلقوا إشعار Fluke في مايو 2026 بشأن أرقام الضمان الاجتماعي المكشوفة وضع تنبيه احتيال أو تجميد ائتماني لدى مكاتب الائتمان[5][11]
المصادر
كل علامة مرقّمة في النص أعلاه تشير إلى أحد هذه المصادر. تُفتح الروابط في تبويب جديد، وهي مراجع وليست تزكية.
هل طالك هذا التسريب؟
ابحث عن بريدك الإلكتروني أو رقم هاتفك أو اسم المستخدم في كل سجل يفهرسه CheckLeaked.