ফরেনসিক বিশ্লেষণ
ফ্লুক কর্পোরেশন চাঁদাবাজি অভিযান এবং তৃতীয় পক্ষের আবেদন লঙ্ঘনে আপস করেছে
ফ্লুক কর্পোরেশন জুলাই 2026 সালের চাঁদাবাজি ফাঁস এবং মে 2026 সালে প্রকাশিত একটি পৃথক নেটওয়ার্ক লঙ্ঘনের দ্বারা প্রভাবিত হয়েছিল। হুমকি গ্রুপ ShinyHunters 821,100 অ্যাকাউন্ট জুড়ে কর্পোরেট যোগাযোগের বিশদ এবং গ্রাহক সহায়তা টিকিট সহ 100GB এর বেশি ডেটা প্রকাশ করেছে। ফ্লুক 18,517 জন ব্যক্তিকে পূর্ববর্তী নেটওয়ার্ক লঙ্ঘন সম্পর্কে অবহিত করেছে যা সামাজিক নিরাপত্তা নম্বর এবং অক্ষমতা সূচকগুলিকে প্রকাশ করেছে।
gemini-3.6-flash লিখেছে
সূত্র12প্রকাশক12উদ্ধৃত দাবি23সূত্রগুলো দেখুন
কি হয়েছে
জুলাই 2026 সালে, সাইবার ক্রাইম গ্রুপ ShinyHunters দ্বারা ইলেকট্রনিক পরীক্ষা এবং পরিমাপ সরঞ্জাম প্রস্তুতকারক ফ্লুক কর্পোরেশন একটি চাঁদাবাজি অভিযানের লক্ষ্যবস্তু হয়েছিল।[1][7] অর্থপ্রদানের দাবি করার পর, গ্রুপটি কোম্পানি থেকে 100GB এর বেশি ডেটা চুরি হয়েছে বলে অভিযোগ প্রকাশ করেছে[1][4]। প্রকাশিত কর্পাসটি মূলত কর্পোরেট যোগাযোগের রেকর্ড এবং অভ্যন্তরীণ গ্রাহক সহায়তা কেস নিয়ে গঠিত[1][8]।
চাঁদাবাজির প্রকাশনাটি 2026 সালের মে মাসের শুরুতে ফ্লুকের দ্বারা প্রকাশিত একটি পৃথক নিরাপত্তা ঘটনা অনুসরণ করে। সেই ঘটনায়, একজন অননুমোদিত অভিনেতা 10 আগস্ট, 2025 থেকে 7 অক্টোবর, 2025 পর্যন্ত ফ্লুকের কর্পোরেট নেটওয়ার্কের একটি সীমিত অংশে অ্যাক্সেস বজায় রেখেছিল। একটি ফরেনসিক পর্যালোচনা 8 মে 8 তারিখে সম্পন্ন করা হয়েছে, যা 2020 এর ব্যক্তিগত রেকর্ডের সাথে সম্পর্কিত। নেটওয়ার্ক অনুপ্রবেশের সময় 18,517 ব্যক্তি উন্মোচিত হয়েছিল।
এটা কিভাবে প্রকাশ্যে এল
চাঁদাবাজি অভিযানটি 1 জুলাই, 2026-এ পরিচিত হয়ে ওঠে, যখন ShinyHunters তার ফাঁস সাইটে ফ্লুক যুক্ত করে। ফাঁস হওয়া ফাইলগুলি পরবর্তীতে 15 জুলাই, 2026-এ হ্যাভ আই বিন পিউনড ডাটাবেসে বিশ্লেষণ এবং প্রক্রিয়া করা হয়েছিল।
পূর্ববর্তী নেটওয়ার্ক অনুপ্রবেশের জন্য, ফ্লুক 29 সেপ্টেম্বর, 2025-এ অননুমোদিত অ্যাক্সেস আবিষ্কার করেছিল[10][11]। ফরেনসিক বিশ্লেষণের পরে, ফ্লুক 15 মে, 2026-এ ক্যালিফোর্নিয়া অ্যাটর্নি জেনারেল সহ প্রভাবিত ব্যক্তি এবং রাজ্য নিয়ন্ত্রকদের লিখিত লঙ্ঘনের বিজ্ঞপ্তি চিঠি পাঠাতে শুরু করে।
যা উন্মোচিত হয়েছিল
ShinyHunters দ্বারা প্রকাশিত জুলাই 2026 ফাঁসে কর্পোরেট যোগাযোগের তথ্যের পাশাপাশি 821,100টি অনন্য ইমেল ঠিকানা অন্তর্ভুক্ত ছিল, যেমন নাম, ফোন নম্বর, প্রকৃত ঠিকানা, চাকরির শিরোনাম এবং নিয়োগকর্তা[1][8]। ডেটাসেটে গ্রাহক সহায়তা টিকিটের একটি বড় সংগ্রহও রয়েছে।
মে 2026 প্রকাশে 18,517 জন ব্যক্তির সংবেদনশীল রেকর্ড জড়িত, প্রাথমিকভাবে বর্তমান এবং প্রাক্তন কর্মচারী, চাকরির আবেদনকারী এবং বেনিফিট প্ল্যান নির্ভরশীলদের। সেই ঘটনার উন্মোচিত ক্ষেত্রগুলির মধ্যে সামাজিক নিরাপত্তা নম্বর, জন্ম তারিখ, এবং স্ব-শনাক্ত অক্ষমতার অবস্থার সূচক অন্তর্ভুক্ত ছিল।
মূল কারণ
আগস্ট এবং অক্টোবর 2025 এর মধ্যে প্রাথমিক অনুপ্রবেশ ঘটে যখন একজন আক্রমণকারী Fluke দ্বারা ব্যবহৃত একটি তৃতীয়-পক্ষের ব্যবসায়িক অ্যাপ্লিকেশনে একটি দুর্বলতাকে কাজে লাগায়। দুর্বলতা Fluke এর অভ্যন্তরীণ নেটওয়ার্কের একটি সীমিত অংশে অননুমোদিত অ্যাক্সেসের অনুমতি দেয়৷
জুলাই 2026 ShinyHunters চাঁদাবাজি প্রচারে প্রকাশিত ডেটা এক্সফ্লেট করতে ব্যবহৃত সুনির্দিষ্ট প্রাথমিক অ্যাক্সেস ভেক্টরটি প্রকাশ করা হয়নি।
আপনি প্রভাবিত হলে কি করবেন
যে ব্যক্তিদের ইমেল ঠিকানা বা ব্যবসার বিবরণ গ্রাহক সহায়তা ডেটাসেটে অন্তর্ভুক্ত ছিল তাদের ফিশিং এবং লক্ষ্যযুক্ত সামাজিক প্রকৌশল প্রচেষ্টার জন্য নিরীক্ষণ করা উচিত। প্রতারকরা প্রায়শই ফাঁস হওয়া কর্পোরেট যোগাযোগের তালিকাগুলিকে বিশ্বাসযোগ্য স্ক্যাম ইমেল বা ছদ্মবেশী আক্রমণের জন্য ব্যবহার করে।
যে সমস্ত ব্যক্তিরা Fluke-এর মে 2026-এর বিজ্ঞপ্তি পেয়েছেন সামাজিক নিরাপত্তা নম্বরগুলি সম্বন্ধে তাদের ক্রেডিট ব্যুরোতে একটি জালিয়াতি সতর্কতা বা ক্রেডিট ফ্রিজ করা উচিত। Fluke Epiq-এর মাধ্যমে ক্ষতিগ্রস্ত ব্যক্তিদের 24 মাসের প্রশংসাসূচক পরিচয় সুরক্ষা এবং ক্রেডিট পর্যবেক্ষণ পরিষেবা প্রদান করে।
সূত্রসহ অন্যান্য পর্যবেক্ষণ
এই বক্তব্যগুলোর নিজস্ব সূত্র আছে, তবে উপরের কোনো অনুচ্ছেদের সঙ্গে মেলানো যায়নি।
- হুমকি গ্রুপ ShinyHunters 821,100 অ্যাকাউন্ট জুড়ে কর্পোরেট যোগাযোগের বিবরণ এবং গ্রাহক সহায়তা টিকিট সহ 100GB-এর বেশি ডেটা প্রকাশ করেছে[1][4]
- ফ্লুক 18,517 ব্যক্তিকে পূর্ববর্তী নেটওয়ার্ক লঙ্ঘন সম্পর্কে অবহিত করেছে যা সামাজিক নিরাপত্তা নম্বর এবং অক্ষমতা সূচকগুলিকে প্রকাশ করেছে[5][6]
- চাঁদাবাজির প্রকাশনাটি 2026 সালের মে মাসে ফ্লুকের দ্বারা প্রকাশিত একটি পৃথক নিরাপত্তা ঘটনা অনুসরণ করে[3][9]
- সেই ঘটনায়, একজন অননুমোদিত অভিনেতা 10 আগস্ট, 2025 থেকে 7 অক্টোবর, 2025 পর্যন্ত ফ্লুকের কর্পোরেট নেটওয়ার্কের একটি সীমিত অংশে অ্যাক্সেস বজায় রেখেছিলেন[10][11]
- 8 মে, 2026-এ সম্পন্ন করা একটি ফরেনসিক পর্যালোচনা, নির্ধারণ করে যে নেটওয়ার্ক অনুপ্রবেশের সময় 18,517 ব্যক্তির ব্যক্তিগত রেকর্ড প্রকাশ করা হয়েছিল[5][11]
- চাঁদাবাজি অভিযান 1 জুলাই, 2026-এ পরিচিত হয়ে ওঠে, যখন ShinyHunters তার ফাঁস সাইটে ফ্লুক যুক্ত করে[4][7]
- ফাঁস হওয়া ফাইলগুলি পরবর্তীতে 15 জুলাই, 2026 তারিখে হ্যাভ আই বিন পিউনড ডাটাবেসে বিশ্লেষণ এবং প্রক্রিয়া করা হয়েছিল[8][12]
- ফরেনসিক বিশ্লেষণের পর, ফ্লুক 15 মে, 2026-এ ক্যালিফোর্নিয়ার অ্যাটর্নি জেনারেল সহ প্রভাবিত ব্যক্তি এবং রাজ্য নিয়ন্ত্রকদের লিখিত লঙ্ঘনের বিজ্ঞপ্তি পত্র পাঠাতে শুরু করে[11]
- ডেটাসেটে একটি বড় সংগ্রহ গ্রাহক সহায়তা টিকিটও ছিল[1]
- মে ২০২৬ প্রকাশে ১৮,৫১৭ জন ব্যক্তির সংবেদনশীল রেকর্ড জড়িত ছিল, যা মূলত বর্তমান ও প্রাক্তন কর্মচারী, চাকরির আবেদনকারী এবং সুবিধা পরিকল্পনার নির্ভরশীলদের অন্তর্ভুক্ত করে।[5]
- সেই ঘটনায় প্রকাশিত ক্ষেত্রগুলির মধ্যে সামাজিক নিরাপত্তা নাম্বার, জন্মতারিখ এবং স্ব-পরিচয়িত প্রতিবন্ধিতা স্থিতি সূচক অন্তর্ভুক্ত ছিল[6][11]
- আগস্ট থেকে অক্টোবর ২০২৫-এর মধ্যে প্রাথমিক অনুপ্রবেশটি ঘটেছিল যখন একজন আক্রমণকারী ফ্লুক কর্তৃক ব্যবহৃত তৃতীয়-পক্ষের বাণিজ্যিক অ্যাপ্লিকেশনের একটি দুর্বলতার সুযোগ নিয়েছিলেন।[10][11]
- সেই দুর্বলতা ফ্লুকের অভ্যন্তরীণ নেটওয়ার্কের একটি সীমিত অংশে অননুমোদিত প্রবেশের সুযোগ দিয়েছে[11]
- জুলাই ২০২৬ সালের ShinyHunters চাঁদাবাজি অভিযানতে প্রকাশিত ডেটা বের করতে ব্যবহৃত সঠিক প্রাথমিক অ্যাক্সেস ভেক্টর প্রকাশ করা হয়নি[1][4]
- যেসব ব্যক্তির ইমেইল ঠিকানা বা ব্যবসায়িক বিবরণ গ্রাহক সহায়তা ডেটাসেটে অন্তর্ভুক্ত ছিল তারা ফিশিং এবং লক্ষ্যভিত্তিক সামাজিক প্রকৌশল প্রচারণার জন্য সতর্ক থাকা উচিত।[1][2]
- প্রতারকরা প্রায়শই ফাঁস হওয়া কর্পোরেট যোগাযোগের তালিকা ব্যবহার করে বিশ্বাসযোগ্য স্ক্যাম ইমেল বা ছদ্মবেশী হামলা তৈরি করতে।[2]
- যারা ফ্লুকের মে ২০২৬ সম্পর্কিত নোটিশ পেয়েছেন যেখানে প্রকাশিত সোশ্যাল সিকিউরিটি নম্বরগুলোর তথ্য রয়েছে তাদের উচিত ক্রেডিট ব্যুরোগুলিতে ফ্রড অ্যালার্ট বা ক্রেডিট ফ্রিজ স্থাপন করা।[5][11]
- ফ্লুক প্রভাবিত ব্যক্তিদের ইপিকের মাধ্যমে ২৪ মাসের সম্মানিত পরিচয় সংরক্ষণ এবং ক্রেডিট মনিটরিং পরিষেবা প্রদান করেছে।[11]
সূত্র
উপরের প্রতিটি সংখ্যাযুক্ত চিহ্ন এই সূত্রগুলোর কোনো একটিকে নির্দেশ করে। লিঙ্কগুলো নতুন ট্যাবে খোলে; এগুলো তথ্যসূত্র, অনুমোদন নয়।
আপনি কি এই ফাঁসে পড়েছিলেন?
CheckLeaked-এর সূচিভুক্ত প্রতিটি রেকর্ডে আপনার ইমেইল, ফোন নম্বর বা ইউজারনেম খুঁজে দেখুন।