ANALYSE FORENSIQUE
La société Fluke Corporation victime d'une campagne d'extorsion et d'une violation de données d'applications tierces
La société Fluke a été victime d'une fuite de données à des fins d'extorsion en juillet 2026 et d'une autre intrusion dans son réseau, révélée en mai 2026. Le groupe de cybercriminels ShinyHunters a publié plus de 100 Go de données contenant les coordonnées de l'entreprise et les tickets d'assistance client de 821 100 comptes. Fluke a également informé 18 517 personnes de la précédente intrusion, qui avait exposé des numéros de sécurité sociale et des données relatives au handicap.
Rédigé par gemini-3.6-flash
Sources12Médias12Affirmations sourcées23Voir les sources
Ce qui s'est passé
En juillet 2026, le fabricant d'équipements de test et de mesure électroniques Fluke Corporation a été la cible d'une tentative d'extorsion orchestrée par le groupe de cybercriminels ShinyHunters. Après avoir exigé une rançon, le groupe a publié plus de 100 Go de données prétendument volées à l'entreprise. Le corpus publié était principalement composé de fichiers de contacts internes et de dossiers de support client.
La publication concernant l'extorsion faisait suite à un incident de sécurité distinct révélé par Fluke au début du mois de mai 2026. Lors de cet incident, un acteur non autorisé a maintenu un accès limité à un segment du réseau d'entreprise de Fluke du 10 août 2025 au 7 octobre 2025. Une analyse forensique achevée le 8 mai 2026 a déterminé que les données personnelles de 18 517 personnes avaient été exposées lors de l'intrusion dans le réseau.
Comment cela a été révélé
La campagne d'extorsion a été révélée le 1er juillet 2026, lorsque ShinyHunters a ajouté Fluke à sa liste de fuites. Les fichiers divulgués ont ensuite été analysés et intégrés à la base de données Have I Been Pwned le 15 juillet 2026.[8][12]
Concernant l'intrusion réseau précédente, Fluke a découvert un accès non autorisé le 29 septembre 2025. Suite à une analyse forensique, Fluke a commencé à envoyer des lettres de notification de violation écrites aux personnes concernées et aux organismes de réglementation étatiques, notamment le procureur général de Californie, le 15 mai 2026.
Ce qui a été révélé
La fuite de données de juillet 2026, publiée par ShinyHunters, comprenait 821 100 adresses électroniques uniques ainsi que des informations de contact d'entreprises, telles que les noms, numéros de téléphone, adresses postales, fonctions et employeurs. L'ensemble de données contenait également un grand nombre de tickets d'assistance client.
La divulgation de mai 2026 concernait les données sensibles de 18 517 personnes, principalement des employés actuels et anciens, des candidats à l’emploi et des personnes à charge bénéficiant de régimes d’avantages sociaux. Les champs exposés lors de cet incident comprenaient les numéros de sécurité sociale, les dates de naissance et les indicateurs d’invalidité autodéclarés.
Cause première
L'intrusion initiale, survenue entre août et octobre 2025, a eu lieu après qu'un attaquant a exploité une vulnérabilité dans une application métier tierce utilisée par Fluke.[10][11] Cette vulnérabilité a permis un accès non autorisé à une partie limitée du réseau interne de Fluke.
Le vecteur d'accès initial précis utilisé pour exfiltrer les données publiées lors de la campagne d'extorsion ShinyHunters de juillet 2026 n'a pas été divulgué.
Que faire si vous avez été touché
Les personnes dont l'adresse électronique ou les coordonnées professionnelles figurent dans la base de données du service client doivent rester vigilantes face aux tentatives d'hameçonnage et d'ingénierie sociale ciblée. Les fraudeurs utilisent fréquemment des listes de contacts d'entreprises divulguées pour concevoir des courriels frauduleux convaincants ou commettre des usurpations d'identité.
Les personnes ayant reçu la notification de Fluke de mai 2026 concernant la divulgation de leur numéro de sécurité sociale sont invitées à signaler toute fraude ou à bloquer leur dossier de crédit auprès des agences d'évaluation du crédit. Fluke a offert aux personnes concernées 24 mois de services gratuits de protection d'identité et de surveillance du crédit via Epiq.
Autres constats sourcés
Ces affirmations disposent de leurs propres sources, mais n'ont pas pu être rattachées à un passage ci-dessus.
- Le groupe de cybercriminels ShinyHunters a publié plus de 100 Go de données contenant les coordonnées de 821 100 entreprises et les tickets d'assistance client associés.[1][4]
- Fluke a également informé 18 517 personnes de la précédente violation de réseau qui avait exposé des numéros de sécurité sociale et des indicateurs d’invalidité.[5][6]
- En juillet 2026, le fabricant d'équipements de test et de mesure électroniques Fluke Corporation a été la cible d'une campagne d'extorsion menée par le groupe de cybercriminels ShinyHunters.[1][7]
- Après avoir exigé le paiement, le groupe a publié plus de 100 Go de données prétendument volées à l'entreprise.[1][4]
- Le corpus publié était principalement composé de dossiers de contacts d'entreprises et de cas de support client interne.[1][8]
- La publication relative à l'extorsion faisait suite à un incident de sécurité distinct révélé par Fluke plus tôt en mai 2026.[3][9]
- Lors de cet incident, un acteur non autorisé a conservé un accès limité à un segment du réseau d'entreprise de Fluke du 10 août 2025 au 7 octobre 2025.[10][11]
- Une analyse forensique réalisée le 8 mai 2026 a permis de déterminer que les données personnelles de 18 517 personnes ont été compromises lors de l'intrusion dans le réseau.[5][11]
- La campagne d'extorsion a été révélée le 1er juillet 2026, lorsque ShinyHunters a ajouté Fluke à son site de fuites.[4][7]
- Concernant l'intrusion réseau précédente, Fluke a détecté un accès non autorisé le 29 septembre 2025.[10][11]
- Suite à une analyse forensique, Fluke a commencé à envoyer des lettres de notification de violation de données aux personnes concernées et aux organismes de réglementation étatiques, notamment au procureur général de Californie, le 15 mai 2026.[11]
- La fuite de juillet 2026 publiée par ShinyHunters comprenait 821 100 adresses électroniques uniques ainsi que des informations de contact d'entreprises, telles que les noms, numéros de téléphone, adresses postales, fonctions et employeurs.[1][8]
- L'ensemble de données contenait également une grande collection de tickets d'assistance client[1]
- La divulgation de mai 2026 concernait les dossiers sensibles de 18 517 personnes, principalement des employés actuels et anciens, des candidats à l'emploi et des personnes à charge bénéficiant de régimes d'avantages sociaux.[5]
- Les champs exposés lors de cet incident comprenaient les numéros de sécurité sociale, les dates de naissance et les indicateurs d'invalidité auto-déclarés.[6][11]
- Cette vulnérabilité a permis un accès non autorisé à un segment limité du réseau interne de Fluke.[11]
- Le vecteur d'accès initial précis utilisé pour exfiltrer les données publiées dans le cadre de la campagne d'extorsion ShinyHunters de juillet 2026 n'a pas été divulgué.[1][4]
- Les personnes dont l'adresse électronique ou les coordonnées professionnelles ont été incluses dans la base de données du service client doivent surveiller les tentatives d'hameçonnage et d'ingénierie sociale ciblées.[1][2]
- Les fraudeurs utilisent fréquemment des listes de contacts d'entreprises divulguées pour concevoir des courriels frauduleux convaincants ou des attaques par usurpation d'identité.[2]
- Les personnes ayant reçu la notification de Fluke de mai 2026 concernant la divulgation de numéros de sécurité sociale doivent signaler toute fraude ou bloquer leur dossier de crédit auprès des agences d'évaluation du crédit.[5][11]
- Fluke a offert aux personnes concernées 24 mois de services gratuits de protection d'identité et de surveillance du crédit par l'intermédiaire d'Epiq.[11]
Sources
Chaque repère numéroté ci-dessus renvoie à l'une de ces sources. Les liens s'ouvrent dans un nouvel onglet : ce sont des références, pas des recommandations.
Avez-vous été touché par cette fuite ?
Recherchez votre e-mail, votre numéro de téléphone ou votre nom d'utilisateur dans tous les enregistrements indexés par CheckLeaked.