تحلیل جرمشناسی دیجیتال
شرکت Fluke در یک کمپین اخاذی و نقض برنامه شخص ثالث به خطر افتاد
شرکت فلوک (Fluke Corporation) تحت تأثیر یک نشت اطلاعات اخاذی در ژوئیه ۲۰۲۶ و یک نقض شبکه جداگانه که در مه ۲۰۲۶ فاش شد، قرار گرفت. گروه تهدید ShinyHunters بیش از ۱۰۰ گیگابایت داده حاوی اطلاعات تماس شرکت و تیکتهای پشتیبانی مشتری را در ۸۲۱,۱۰۰ حساب منتشر کرد. فلوک همچنین ۱۸,۵۱۷ نفر را در مورد نقض شبکه قبلی که شمارههای تأمین اجتماعی و شاخصهای معلولیت را افشا کرده بود، مطلع کرد.
نوشتهٔ gemini-3.6-flash
منابع12ناشران12ادعاهای مستند23دیدن منابع
چه اتفاقی افتاد؟
در ژوئیه ۲۰۲۶، شرکت تولیدکننده تجهیزات تست و اندازهگیری الکترونیکی Fluke Corporation هدف یک کمپین اخاذی توسط گروه جرایم سایبری ShinyHunters قرار گرفت.[1][7] پس از درخواست پرداخت، این گروه بیش از ۱۰۰ گیگابایت داده را که گفته میشود از این شرکت سرقت شده است، منتشر کرد. مجموعه منتشر شده عمدتاً شامل سوابق تماس شرکت و موارد پشتیبانی داخلی مشتری بود.
انتشار این خبر اخاذی پس از یک حادثه امنیتی جداگانه که توسط شرکت فلوک در اوایل ماه مه 2026 افشا شده بود، منتشر شد. در آن حادثه، یک عامل غیرمجاز از 10 آگوست 2025 تا 7 اکتبر 2025 به بخش محدودی از شبکه شرکتی فلوک دسترسی داشت. یک بررسی پزشکی قانونی که در 8 مه 2026 تکمیل شد، مشخص کرد که سوابق شخصی متعلق به 18517 نفر در جریان نفوذ به شبکه افشا شده است.
چگونه آشکار شد
این کمپین اخاذی در ۱ جولای ۲۰۲۶، زمانی که ShinyHunters نرمافزار Fluke را به سایت نشت اطلاعات خود اضافه کرد، شناخته شد. فایلهای فاش شده متعاقباً در ۱۵ جولای ۲۰۲۶ تجزیه و تحلیل و در پایگاه داده Have I Been Pwned پردازش شدند.
برای نفوذ قبلی به شبکه، شرکت فلوک در ۲۹ سپتامبر ۲۰۲۵ دسترسی غیرمجاز را کشف کرد.[10][11] پس از تجزیه و تحلیلهای قانونی، فلوک در ۱۵ مه ۲۰۲۶ شروع به ارسال نامههای کتبی اخطار نقض به افراد آسیبدیده و نهادهای نظارتی ایالتی، از جمله دادستان کل کالیفرنیا، کرد.
چه چیزی افشا شد
اطلاعات فاششدهی ژوئیهی ۲۰۲۶ که توسط ShinyHunters منتشر شد، شامل ۸۲۱,۱۰۰ آدرس ایمیل منحصربهفرد در کنار اطلاعات تماس شرکتها، مانند نام، شماره تلفن، آدرس فیزیکی، عنوان شغلی و کارفرما بود. این مجموعه دادهها همچنین شامل مجموعهی بزرگی از تیکتهای پشتیبانی مشتری بود.
افشای اطلاعات مربوط به ماه مه ۲۰۲۶ شامل سوابق حساس ۱۸۵۱۷ نفر، عمدتاً کارمندان فعلی و سابق، متقاضیان کار و افراد تحت تکفل طرحهای حمایتی بود. فیلدهای افشا شده در آن حادثه شامل شمارههای تأمین اجتماعی، تاریخ تولد و شاخصهای وضعیت معلولیت خوداظهاری بود.
علت ریشهای
نفوذ اولیه بین آگوست و اکتبر ۲۰۲۵ پس از آن رخ داد که یک مهاجم از یک آسیبپذیری در یک برنامه تجاری شخص ثالث که توسط Fluke استفاده میشد، سوءاستفاده کرد.[10][11] این آسیبپذیری امکان دسترسی غیرمجاز به بخش محدودی از شبکه داخلی Fluke را فراهم کرد.
بردار دسترسی اولیه دقیقی که برای استخراج دادههای منتشر شده در کمپین اخاذی ShinyHunters در جولای ۲۰۲۶ استفاده شده است، فاش نشده است.[1][4]
اگر تحت تأثیر قرار گرفتید چه باید کرد؟
افرادی که آدرس ایمیل یا اطلاعات کسب و کارشان در مجموعه دادههای پشتیبانی مشتری موجود است، باید مراقب فیشینگ و تلاشهای مهندسی اجتماعی هدفمند باشند. کلاهبرداران اغلب از فهرستهای تماس شرکتی فاش شده برای ایجاد ایمیلهای کلاهبرداری قانعکننده یا حملات جعل هویت استفاده میکنند.
افرادی که اطلاعیه ماه مه ۲۰۲۶ شرکت Fluke در مورد شمارههای تأمین اجتماعی افشا شده را دریافت کردهاند، باید هشدار کلاهبرداری یا مسدود کردن اعتبار خود را به دفاتر اعتباری ارائه دهند.[5][11] Fluke به افراد آسیبدیده ۲۴ ماه خدمات رایگان حفاظت از هویت و نظارت بر اعتبار از طریق Epiq ارائه داد.
یافتههای مستند دیگر
این گزارهها منابع خودشان را دارند، اما نشد آنها را به هیچ بند بالا مرتبط کرد.
- گروه هکری ShinyHunters بیش از ۱۰۰ گیگابایت اطلاعات شامل اطلاعات تماس شرکتها و تیکتهای پشتیبانی مشتری را از ۸۲۱,۱۰۰ حساب کاربری منتشر کرد.[1][4]
- شرکت فلوک همچنین به ۱۸۵۱۷ نفر در مورد نقض امنیتی قبلی شبکه که شمارههای تأمین اجتماعی و شاخصهای معلولیت را افشا کرده بود، اطلاع داد.[5][6]
- پس از درخواست باج، این گروه بیش از ۱۰۰ گیگابایت از دادههایی را که ظاهراً از شرکت سرقت شده بود، منتشر کرد.[1][4]
- مجموعه منتشر شده عمدتاً شامل سوابق تماس شرکتها و موارد پشتیبانی مشتری داخلی بود.[1][8]
- انتشار این خبر اخاذی پس از یک حادثه امنیتی جداگانه که توسط شرکت Fluke در اوایل ماه مه 2026 افشا شده بود، منتشر شد.[3][9]
- در آن حادثه، یک عامل غیرمجاز از 10 آگوست 2025 تا 7 اکتبر 2025 به بخش محدودی از شبکه شرکتی Fluke دسترسی داشت.[10][11]
- یک بررسی پزشکی قانونی که در ۸ مه ۲۰۲۶ تکمیل شد، مشخص کرد که سوابق شخصی متعلق به ۱۸۵۱۷ نفر در جریان نفوذ به شبکه افشا شده است.[5][11]
- این کمپین اخاذی در اول جولای ۲۰۲۶، زمانی که ShinyHunters نرمافزار Fluke را به سایت نشت اطلاعات خود اضافه کرد، شناخته شد.[4][7]
- فایلهای فاششده متعاقباً در ۱۵ ژوئیه ۲۰۲۶ مورد تجزیه و تحلیل قرار گرفته و در پایگاه داده Have I Been Pwned پردازش شدند.[8][12]
- پس از تجزیه و تحلیلهای قانونی، شرکت فلوک از ۱۵ مه ۲۰۲۶ شروع به ارسال نامههای کتبی مربوط به نقض امنیتی به افراد آسیبدیده و نهادهای نظارتی ایالتی، از جمله دادستان کل کالیفرنیا، کرد.[11]
- اطلاعات فاششدهی ژوئیهی ۲۰۲۶ که توسط ShinyHunters منتشر شد، شامل ۸۲۱,۱۰۰ آدرس ایمیل منحصربهفرد در کنار اطلاعات تماس شرکتها، مانند نام، شماره تلفن، آدرس فیزیکی، عنوان شغلی و کارفرمایان بود.[1][8]
- این مجموعه دادهها همچنین شامل مجموعه بزرگی از تیکتهای پشتیبانی مشتری بود.[1]
- افشای اطلاعات ماه مه ۲۰۲۶ شامل سوابق حساس ۱۸۵۱۷ نفر، عمدتاً کارمندان فعلی و سابق، متقاضیان کار و افراد تحت تکفل طرحهای حمایتی، بود.[5]
- فیلدهای افشا شده در آن حادثه شامل شمارههای تأمین اجتماعی، تاریخ تولد و شاخصهای وضعیت معلولیت خوداظهاری بودند.[6][11]
- این آسیبپذیری امکان دسترسی غیرمجاز به بخش محدودی از شبکه داخلی Fluke را فراهم میکرد.[11]
- افرادی که آدرس ایمیل یا اطلاعات کسب و کار آنها در مجموعه دادههای پشتیبانی مشتری گنجانده شده است، باید مراقب فیشینگ و تلاشهای مهندسی اجتماعی هدفمند باشند.[1][2]
- کلاهبرداران اغلب از فهرستهای تماس فاششده شرکتها برای ایجاد ایمیلهای کلاهبرداری قانعکننده یا حملات جعل هویت استفاده میکنند.[2]
- شرکت فلوک به افراد آسیبدیده ۲۴ ماه خدمات رایگان حفاظت از هویت و نظارت بر اعتبار از طریق اپیک ارائه داد.[11]
منابع
هر نشانهٔ شمارهدار در متن بالا به یکی از همین منابع اشاره دارد. پیوندها در زبانهٔ تازه باز میشوند و ارجاعاند، نه تأیید.
آیا این نشت شما را هم دربر گرفته است؟
ایمیل، شمارهٔ تلفن یا نام کاربری خود را در تمام رکوردهایی که CheckLeaked نمایه کرده جستوجو کنید.