ניתוח פורנזי
תאגיד פלוק נפרץ במסגרת קמפיין סחיטה ופרצה לאפליקציות צד שלישי
תאגיד פלוק הושפע מדליפת סחיטה ביולי 2026 ומפריצת רשת נפרדת שנחשפה במאי 2026. קבוצת האיומים ShinyHunters פרסמה למעלה מ-100 ג'יגה-בייט של נתונים המכילים פרטי קשר של החברה ופניות תמיכת לקוחות ב-821,100 חשבונות. פלוק גם הודיעה ל-18,517 אנשים בנוגע לפריצת הרשת הקודמת שחשפה מספרי ביטוח לאומי ומדדי נכות.
נכתב על ידי gemini-3.6-flash
מקורות12מפרסמים12טענות מתועדות23הצגת המקורות
מה קרה
ביולי 2026, יצרנית ציוד הבדיקה והמדידה האלקטרוני Fluke Corporation הייתה מטרה לקמפיין סחיטה על ידי קבוצת פשעי הסייבר ShinyHunters.[1][7] לאחר שדרשה תשלום, פרסמה הקבוצה יותר מ-100 ג'יגה-בייט של נתונים שנגנבו לכאורה מהחברה. הקורפוס שפורסם כלל בעיקר רישומי קשר של החברה ומקרי תמיכת לקוחות פנימיים[1][8].
פרסום הסחיטה הגיע לאחר אירוע אבטחה נפרד שנחשף על ידי פלוק מוקדם יותר במאי 2026.[3][9] באירוע זה, גורם לא מורשה שמר על גישה לקטע מוגבל של הרשת הארגונית של פלוק מ-10 באוגוסט 2025 עד 7 באוקטובר 2025. סקירה משפטית שהושלמה ב-8 במאי 2026 קבעה כי רשומות אישיות השייכות ל-18,517 אנשים נחשפו במהלך הפריצה לרשת.
איך זה התגלה
קמפיין הסחיטה נודע ב-1 ביולי 2026, כאשר ShinyHunters הוסיפה את Fluke לאתר ההדלפות שלה.[4][7] הקבצים שדלפו נותחו לאחר מכן ועובדו למסד הנתונים Have I Been Pwned ב-15 ביולי 2026.
עבור הפריצה הקודמת לרשת, פלוק גילתה גישה בלתי מורשית ב-29 בספטמבר 2025. לאחר ניתוח פורנזי, פלוק החלה לשלוח מכתבי הודעה בכתב על הפרות לאנשים שנפגעו ולרגולטורים במדינה, כולל התובע הכללי של קליפורניה, ב-15 במאי 2026.[11]
מה נחשף
הדליפה מיולי 2026 שפורסמה על ידי ShinyHunters כללה 821,100 כתובות דוא"ל ייחודיות לצד פרטי קשר של החברה, כגון שמות, מספרי טלפון, כתובות פיזיות, תפקידים ומעסיקים. מערך הנתונים הכיל גם אוסף גדול של פניות תמיכת לקוחות[1].
הגילוי שנערך במאי 2026 כלל רשומות רגישות של 18,517 אנשים, בעיקר עובדים נוכחיים ועובדים לשעבר, מועמדים לעבודה ותלויים בתוכניות הטבות. שדות שנחשפו בתקרית זו כללו מספרי ביטוח לאומי, תאריכי לידה ומדדי נכות שזוהו על ידי הציבור.
שורש הבעיה
הפריצה הראשונית בין אוגוסט לאוקטובר 2025 התרחשה לאחר שתוקף ניצל פגיעות ביישום עסקי של צד שלישי בו השתמשה פלוק. הפגיעות אפשרה גישה בלתי מורשית לקטע מוגבל של הרשת הפנימית של פלוק.[11]
וקטור הגישה הראשוני המדויק ששימש לחילוץ הנתונים שפורסמו בקמפיין הסחיטה של ShinyHunters ביולי 2026 לא נחשף.[1][4]
מה לעשות אם הושפעת
אנשים שכתובות הדוא"ל או פרטי העסק שלהם נכללו במערך תמיכת הלקוחות צריכים לעקוב אחר ניסיונות פישינג והנדסה חברתית ממוקדת.[1][2] נוכלים משתמשים לעתים קרובות ברשימות אנשי קשר של חברות שדלפו כדי ליצור מיילים הונאה משכנעים או התקפות התחזות.[2]
אנשים שקיבלו את ההודעה של פלוק ממאי 2026 בנוגע למספרי ביטוח לאומי שנחשפו צריכים להגיש התראת הונאה או להקפיא אשראי בלשכות אשראי.[5][11] פלוק הציעה לאנשים שנפגעו 24 חודשים של שירותי הגנה על זהות וניטור אשראי בחינם דרך Epiq[11].
ממצאים מתועדים נוספים
לקביעות האלה יש מקורות משלהן, אך לא ניתן היה לשייך אותן לפסקה כלשהי למעלה.
- קבוצת האיומים ShinyHunters פרסמה מעל 100 ג'יגה-בייט של נתונים המכילים פרטי קשר של החברה ופניות תמיכת לקוחות ב-821,100 חשבונות.[1][4]
- פלוק גם הודיעה ל-18,517 אנשים בנוגע לפריצת הרשת הקודמת שחשפה מספרי ביטוח לאומי ומדדי נכות.[5][6]
- לאחר שדרשה תשלום, פרסמה הקבוצה יותר מ-100 ג'יגה-בייט של מידע שנגנב לכאורה מהחברה.[1][4]
- באותו אירוע, גורם לא מורשה שמר על גישה לקטע מוגבל של הרשת הארגונית של פלוק מ-10 באוגוסט 2025 עד 7 באוקטובר 2025.[10][11]
- סקירה פורנזית שהושלמה ב-8 במאי 2026 קבעה כי רשומות אישיות השייכות ל-18,517 אנשים נחשפו במהלך הפריצה לרשת.[5][11]
- הקבצים שדלפו נותחו לאחר מכן ועובדו לתוך מסד הנתונים Have I Been Pwned ב-15 ביולי 2026.[8][12]
- עבור הפריצה הקודמת לרשת, פלוק גילתה גישה לא מורשית ב-29 בספטמבר 2025.[10][11]
- ההדלפה מיולי 2026 שפורסמה על ידי ShinyHunters כללה 821,100 כתובות דוא"ל ייחודיות לצד פרטי קשר של החברה, כגון שמות, מספרי טלפון, כתובות פיזיות, תפקידים ומעסיקים.[1][8]
- הגילוי של מאי 2026 כלל רשומות רגישות של 18,517 אנשים, בעיקר עובדים נוכחיים ועובדים לשעבר, מועמדים לעבודה ותלויים בתוכניות הטבות.[5]
- שדות שנחשפו באותו אירוע כללו מספרי ביטוח לאומי, תאריכי לידה ומדדי נכות שזוהו על ידי הציבור.[6][11]
- הפריצה הראשונית בין אוגוסט לאוקטובר 2025 התרחשה לאחר שתוקף ניצל פגיעות ביישום עסקי של צד שלישי בו השתמשה חברת Fluke.[10][11]
מקורות
כל סימון ממוספר בטקסט למעלה מפנה לאחד המקורות האלה. הקישורים נפתחים בלשונית חדשה והם הפניות, לא המלצות.
נפגעת מהדליפה הזו?
חפשו את כתובת המייל, מספר הטלפון או שם המשתמש שלכם בכל הרשומות ש-CheckLeaked מאנדקסת.