CHECKLEAKED.CC

بارگیری

سایت کلاسیک

تحلیل جرم‌شناسی دیجیتال

شرکت Fluke در یک کمپین اخاذی و نقض برنامه شخص ثالث به خطر افتاد

شرکت فلوک (Fluke Corporation) تحت تأثیر یک نشت اطلاعات اخاذی در ژوئیه ۲۰۲۶ و یک نقض شبکه جداگانه که در مه ۲۰۲۶ فاش شد، قرار گرفت. گروه تهدید ShinyHunters بیش از ۱۰۰ گیگابایت داده حاوی اطلاعات تماس شرکت و تیکت‌های پشتیبانی مشتری را در ۸۲۱,۱۰۰ حساب منتشر کرد. فلوک همچنین ۱۸,۵۱۷ نفر را در مورد نقض شبکه قبلی که شماره‌های تأمین اجتماعی و شاخص‌های معلولیت را افشا کرده بود، مطلع کرد.

منابع12ناشران12ادعاهای مستند23دیدن منابع

چه اتفاقی افتاد؟

در ژوئیه ۲۰۲۶، شرکت تولیدکننده تجهیزات تست و اندازه‌گیری الکترونیکی Fluke Corporation هدف یک کمپین اخاذی توسط گروه جرایم سایبری ShinyHunters قرار گرفت.[1][7] پس از درخواست پرداخت، این گروه بیش از ۱۰۰ گیگابایت داده را که گفته می‌شود از این شرکت سرقت شده است، منتشر کرد. مجموعه منتشر شده عمدتاً شامل سوابق تماس شرکت و موارد پشتیبانی داخلی مشتری بود.

انتشار این خبر اخاذی پس از یک حادثه امنیتی جداگانه که توسط شرکت فلوک در اوایل ماه مه 2026 افشا شده بود، منتشر شد. در آن حادثه، یک عامل غیرمجاز از 10 آگوست 2025 تا 7 اکتبر 2025 به بخش محدودی از شبکه شرکتی فلوک دسترسی داشت. یک بررسی پزشکی قانونی که در 8 مه 2026 تکمیل شد، مشخص کرد که سوابق شخصی متعلق به 18517 نفر در جریان نفوذ به شبکه افشا شده است.

چگونه آشکار شد

این کمپین اخاذی در ۱ جولای ۲۰۲۶، زمانی که ShinyHunters نرم‌افزار Fluke را به سایت نشت اطلاعات خود اضافه کرد، شناخته شد. فایل‌های فاش شده متعاقباً در ۱۵ جولای ۲۰۲۶ تجزیه و تحلیل و در پایگاه داده Have I Been Pwned پردازش شدند.

برای نفوذ قبلی به شبکه، شرکت فلوک در ۲۹ سپتامبر ۲۰۲۵ دسترسی غیرمجاز را کشف کرد.[10][11] پس از تجزیه و تحلیل‌های قانونی، فلوک در ۱۵ مه ۲۰۲۶ شروع به ارسال نامه‌های کتبی اخطار نقض به افراد آسیب‌دیده و نهادهای نظارتی ایالتی، از جمله دادستان کل کالیفرنیا، کرد.

چه چیزی افشا شد

اطلاعات فاش‌شده‌ی ژوئیه‌ی ۲۰۲۶ که توسط ShinyHunters منتشر شد، شامل ۸۲۱,۱۰۰ آدرس ایمیل منحصربه‌فرد در کنار اطلاعات تماس شرکت‌ها، مانند نام، شماره تلفن، آدرس فیزیکی، عنوان شغلی و کارفرما بود. این مجموعه داده‌ها همچنین شامل مجموعه‌ی بزرگی از تیکت‌های پشتیبانی مشتری بود.

افشای اطلاعات مربوط به ماه مه ۲۰۲۶ شامل سوابق حساس ۱۸۵۱۷ نفر، عمدتاً کارمندان فعلی و سابق، متقاضیان کار و افراد تحت تکفل طرح‌های حمایتی بود. فیلدهای افشا شده در آن حادثه شامل شماره‌های تأمین اجتماعی، تاریخ تولد و شاخص‌های وضعیت معلولیت خوداظهاری بود.

علت ریشه‌ای

نفوذ اولیه بین آگوست و اکتبر ۲۰۲۵ پس از آن رخ داد که یک مهاجم از یک آسیب‌پذیری در یک برنامه تجاری شخص ثالث که توسط Fluke استفاده می‌شد، سوءاستفاده کرد.[10][11] این آسیب‌پذیری امکان دسترسی غیرمجاز به بخش محدودی از شبکه داخلی Fluke را فراهم کرد.

بردار دسترسی اولیه دقیقی که برای استخراج داده‌های منتشر شده در کمپین اخاذی ShinyHunters در جولای ۲۰۲۶ استفاده شده است، فاش نشده است.[1][4]

اگر تحت تأثیر قرار گرفتید چه باید کرد؟

افرادی که آدرس ایمیل یا اطلاعات کسب و کارشان در مجموعه داده‌های پشتیبانی مشتری موجود است، باید مراقب فیشینگ و تلاش‌های مهندسی اجتماعی هدفمند باشند. کلاهبرداران اغلب از فهرست‌های تماس شرکتی فاش شده برای ایجاد ایمیل‌های کلاهبرداری قانع‌کننده یا حملات جعل هویت استفاده می‌کنند.

افرادی که اطلاعیه ماه مه ۲۰۲۶ شرکت Fluke در مورد شماره‌های تأمین اجتماعی افشا شده را دریافت کرده‌اند، باید هشدار کلاهبرداری یا مسدود کردن اعتبار خود را به دفاتر اعتباری ارائه دهند.[5][11] Fluke به افراد آسیب‌دیده ۲۴ ماه خدمات رایگان حفاظت از هویت و نظارت بر اعتبار از طریق Epiq ارائه داد.

یافته‌های مستند دیگر

این گزاره‌ها منابع خودشان را دارند، اما نشد آن‌ها را به هیچ بند بالا مرتبط کرد.

  • گروه هکری ShinyHunters بیش از ۱۰۰ گیگابایت اطلاعات شامل اطلاعات تماس شرکت‌ها و تیکت‌های پشتیبانی مشتری را از ۸۲۱,۱۰۰ حساب کاربری منتشر کرد.[1][4]
  • شرکت فلوک همچنین به ۱۸۵۱۷ نفر در مورد نقض امنیتی قبلی شبکه که شماره‌های تأمین اجتماعی و شاخص‌های معلولیت را افشا کرده بود، اطلاع داد.[5][6]
  • پس از درخواست باج، این گروه بیش از ۱۰۰ گیگابایت از داده‌هایی را که ظاهراً از شرکت سرقت شده بود، منتشر کرد.[1][4]
  • مجموعه منتشر شده عمدتاً شامل سوابق تماس شرکت‌ها و موارد پشتیبانی مشتری داخلی بود.[1][8]
  • انتشار این خبر اخاذی پس از یک حادثه امنیتی جداگانه که توسط شرکت Fluke در اوایل ماه مه 2026 افشا شده بود، منتشر شد.[3][9]
  • در آن حادثه، یک عامل غیرمجاز از 10 آگوست 2025 تا 7 اکتبر 2025 به بخش محدودی از شبکه شرکتی Fluke دسترسی داشت.[10][11]
  • یک بررسی پزشکی قانونی که در ۸ مه ۲۰۲۶ تکمیل شد، مشخص کرد که سوابق شخصی متعلق به ۱۸۵۱۷ نفر در جریان نفوذ به شبکه افشا شده است.[5][11]
  • این کمپین اخاذی در اول جولای ۲۰۲۶، زمانی که ShinyHunters نرم‌افزار Fluke را به سایت نشت اطلاعات خود اضافه کرد، شناخته شد.[4][7]
  • فایل‌های فاش‌شده متعاقباً در ۱۵ ژوئیه ۲۰۲۶ مورد تجزیه و تحلیل قرار گرفته و در پایگاه داده Have I Been Pwned پردازش شدند.[8][12]
  • پس از تجزیه و تحلیل‌های قانونی، شرکت فلوک از ۱۵ مه ۲۰۲۶ شروع به ارسال نامه‌های کتبی مربوط به نقض امنیتی به افراد آسیب‌دیده و نهادهای نظارتی ایالتی، از جمله دادستان کل کالیفرنیا، کرد.[11]
  • اطلاعات فاش‌شده‌ی ژوئیه‌ی ۲۰۲۶ که توسط ShinyHunters منتشر شد، شامل ۸۲۱,۱۰۰ آدرس ایمیل منحصربه‌فرد در کنار اطلاعات تماس شرکت‌ها، مانند نام، شماره تلفن، آدرس فیزیکی، عنوان شغلی و کارفرمایان بود.[1][8]
  • این مجموعه داده‌ها همچنین شامل مجموعه بزرگی از تیکت‌های پشتیبانی مشتری بود.[1]
  • افشای اطلاعات ماه مه ۲۰۲۶ شامل سوابق حساس ۱۸۵۱۷ نفر، عمدتاً کارمندان فعلی و سابق، متقاضیان کار و افراد تحت تکفل طرح‌های حمایتی، بود.[5]
  • فیلدهای افشا شده در آن حادثه شامل شماره‌های تأمین اجتماعی، تاریخ تولد و شاخص‌های وضعیت معلولیت خوداظهاری بودند.[6][11]
  • این آسیب‌پذیری امکان دسترسی غیرمجاز به بخش محدودی از شبکه داخلی Fluke را فراهم می‌کرد.[11]
  • افرادی که آدرس ایمیل یا اطلاعات کسب و کار آنها در مجموعه داده‌های پشتیبانی مشتری گنجانده شده است، باید مراقب فیشینگ و تلاش‌های مهندسی اجتماعی هدفمند باشند.[1][2]
  • کلاهبرداران اغلب از فهرست‌های تماس فاش‌شده شرکت‌ها برای ایجاد ایمیل‌های کلاهبرداری قانع‌کننده یا حملات جعل هویت استفاده می‌کنند.[2]
  • شرکت فلوک به افراد آسیب‌دیده ۲۴ ماه خدمات رایگان حفاظت از هویت و نظارت بر اعتبار از طریق اپیک ارائه داد.[11]

منابع

هر نشانهٔ شماره‌دار در متن بالا به یکی از همین منابع اشاره دارد. پیوندها در زبانهٔ تازه باز می‌شوند و ارجاع‌اند، نه تأیید.

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

آیا این نشت شما را هم دربر گرفته است؟

ایمیل، شمارهٔ تلفن یا نام کاربری خود را در تمام رکوردهایی که CheckLeaked نمایه کرده جست‌وجو کنید.

بررسی داده‌های من