CHECKLEAKED.CC

Cargando

Sitio clásico

ANÁLISIS FORENSE

Fluke Corporation comprometida en campaña de extorsión y violación de aplicación de terceros

La corporación Fluke se vio afectada por una filtración de extorsión en julio de 2026 y una brecha de red separada divulgada en mayo de 2026. El grupo de amenazas ShinyHunters publicó más de 100 GB de datos que contenían detalles de contacto corporativo y tickets de soporte al cliente de 821,100 cuentas. Fluke también notificó a 18,517 personas sobre la brecha de red anterior que expuso números de Seguridad Social e indicadores de discapacidad.

Fuentes12Medios12Afirmaciones citadas23Ver las fuentes

Qué pasó

En julio de 2026, el fabricante de equipos electrónicos de prueba y medición Fluke Corporation fue objetivo de una campaña de extorsión por parte del grupo de ciberdelincuencia ShinyHunters[1][7]. Tras exigir un pago, el grupo publicó más de 100 GB de datos supuestamente robados a la empresa. El corpus publicado estaba compuesto en gran parte por registros de contacto corporativos y casos internos de soporte al cliente.

La publicación de extorsión siguió a un incidente de seguridad separado divulgado por Fluke a principios de mayo de 2026[3][9]. En ese incidente, un actor no autorizado mantuvo acceso a un segmento limitado de la red corporativa de Fluke desde el 10 de agosto de 2025 hasta el 7 de octubre de 2025[10][11]. Una revisión forense completada el 8 de mayo de 2026 determinó que los registros personales pertenecientes a 18,517 individuos fueron expuestos durante la intrusión en la red.

Cómo salió a la luz

La campaña de extorsión se dio a conocer el 1 de julio de 2026, cuando ShinyHunters añadió a Fluke a su sitio de filtraciones. Los archivos filtrados fueron posteriormente analizados y procesados en la base de datos Have I Been Pwned el 15 de julio de 2026.[8][12]

Para la intrusión en la red anterior, Fluke descubrió acceso no autorizado el 29 de septiembre de 2025. Tras el análisis forense, Fluke comenzó a enviar cartas de notificación de violación por escrito a las personas afectadas y a los reguladores estatales, incluyendo al Fiscal General de California, el 15 de mayo de 2026.

Qué fue expuesto

La filtración de julio de 2026 publicada por ShinyHunters incluyó 821,100 direcciones de correo electrónico únicas junto con información de contacto corporativa, como nombres, números de teléfono, direcciones físicas, títulos de trabajo y empleadores. El conjunto de datos también contenía una gran colección de tickets de soporte al cliente.[1]

La divulgación de mayo de 2026 involucró registros sensibles de 18,517 individuos, principalmente empleados actuales y anteriores, solicitantes de empleo y beneficiarios de planes de beneficios. Los campos expuestos en ese incidente incluían números de Seguro Social, fechas de nacimiento e indicadores de estado de discapacidad autodeclarados.[6][11]

Causa raíz

La intrusión inicial entre agosto y octubre de 2025 ocurrió después de que un atacante explotara una vulnerabilidad en una aplicación de negocios de terceros utilizada por Fluke. La vulnerabilidad permitió el acceso no autorizado a un segmento limitado de la red interna de Fluke.

El vector de acceso inicial preciso utilizado para exfiltrar los datos publicados en la campaña de extorsión de ShinyHunters de julio de 2026 no ha sido divulgado.

Qué hacer si te viste afectado

Las personas cuyos correos electrónicos o datos comerciales fueron incluidos en el conjunto de datos de soporte al cliente deben estar atentos a intentos de phishing y de ingeniería social dirigida. Los estafadores frecuentemente utilizan listas de contactos corporativos filtradas para elaborar correos electrónicos de estafa convincentes o ataques de suplantación de identidad.

Las personas que recibieron la notificación de Fluke de mayo de 2026 sobre números de Seguro Social expuestos deberían colocar una alerta de fraude o congelar su crédito con las agencias de crédito. Fluke ofreció a las personas afectadas 24 meses de servicios de protección de identidad y monitoreo de crédito gratuitos a través de Epiq.

Otras afirmaciones con fuente

Estas afirmaciones tienen sus propias fuentes, pero no se pudieron enlazar con ningún pasaje de arriba.

  • El grupo de amenazas ShinyHunters publicó más de 100 GB de datos que contienen detalles de contacto corporativo y tickets de soporte al cliente de 821,100 cuentas[1][4]
  • Fluke también notificó a 18,517 personas sobre la violación de la red anterior que expuso números de Seguro Social e indicadores de discapacidad[5][6]
  • Después de exigir el pago, el grupo publicó más de 100 GB de datos supuestamente robados a la empresa[1][4]
  • El corpus publicado comprendía en gran medida registros de contactos corporativos y casos internos de atención al cliente[1][8]
  • Un análisis forense, finalizado el 8 de mayo de 2026, determinó que los registros personales de 18.517 personas quedaron expuestos durante la intrusión en la red.[5][11]
  • La campaña de extorsión salió a la luz el 1 de julio de 2026, cuando ShinyHunters añadió a Fluke a su sitio de filtraciones.[4][7]
  • En cuanto a la intrusión anterior en la red, Fluke descubrió un acceso no autorizado el 29 de septiembre de 2025.[10][11]
  • Tras el análisis forense, Fluke comenzó a enviar cartas de notificación por escrito sobre la violación de seguridad a las personas afectadas y a los reguladores estatales, incluido el Fiscal General de California, el 15 de mayo de 2026.[11]
  • La filtración de julio de 2026 publicada por ShinyHunters incluía 821.100 direcciones de correo electrónico únicas junto con información de contacto corporativa, como nombres, números de teléfono, direcciones físicas, cargos y empleadores.[1][8]
  • La divulgación de mayo de 2026 involucró registros confidenciales de 18.517 personas, principalmente empleados actuales y anteriores, solicitantes de empleo y dependientes de planes de beneficios.[5]
  • La intrusión inicial, ocurrida entre agosto y octubre de 2025, se produjo después de que un atacante explotara una vulnerabilidad en una aplicación empresarial de terceros utilizada por Fluke.[10][11]
  • La vulnerabilidad permitía el acceso no autorizado a un segmento limitado de la red interna de Fluke.[11]
  • No se ha revelado el vector de acceso inicial preciso utilizado para extraer los datos publicados en la campaña de extorsión de ShinyHunters de julio de 2026.[1][4]
  • Las personas cuyas direcciones de correo electrónico o datos comerciales se incluyeron en el conjunto de datos de atención al cliente deben estar atentas a los intentos de phishing e ingeniería social dirigidos.[1][2]
  • Los estafadores suelen utilizar listas de contactos corporativos filtradas para elaborar correos electrónicos fraudulentos convincentes o ataques de suplantación de identidad.[2]
  • Las personas que recibieron la notificación de Fluke de mayo de 2026 sobre la exposición de números de Seguro Social deben solicitar una alerta de fraude o un bloqueo de crédito a las agencias de crédito.[5][11]
  • Fluke ofreció a las personas afectadas 24 meses de servicios gratuitos de protección de identidad y monitoreo de crédito a través de Epiq.[11]

Fuentes

Cada marca numerada de arriba apunta a una de estas fuentes. Los enlaces se abren en una pestaña nueva y son referencias, no recomendaciones.

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

¿Te afectó esta filtración?

Busca tu correo, número de teléfono o nombre de usuario en todos los registros que indexa CheckLeaked.

Comprobar mis datos