CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

फ़ोरेंसिक विश्लेषण

फ्लूक कॉर्पोरेशन जबरन वसूली अभियान और तृतीय-पक्ष एप्लिकेशन उल्लंघन में फंस गई।

फ्लूक कॉर्पोरेशन जुलाई 2026 में हुए जबरन वसूली के डेटा लीक और मई 2026 में सामने आए एक अलग नेटवर्क उल्लंघन से प्रभावित हुआ था। शाइनीहंटर्स नामक खतरे के समूह ने 821,100 खातों से संबंधित कंपनी के संपर्क विवरण और ग्राहक सहायता टिकटों सहित 100 जीबी से अधिक डेटा प्रकाशित किया था। फ्लूक ने 18,517 व्यक्तियों को पहले हुए नेटवर्क उल्लंघन के बारे में भी सूचित किया था, जिसमें सामाजिक सुरक्षा संख्या और विकलांगता संकेतक उजागर हुए थे।

स्रोत12प्रकाशक12उद्धृत दावे23स्रोत देखें

क्या हुआ

जुलाई 2026 में, इलेक्ट्रॉनिक परीक्षण और माप उपकरण निर्माता कंपनी फ्लूक कॉर्पोरेशन को साइबर अपराध समूह शाइनीहंटर्स द्वारा जबरन वसूली अभियान का निशाना बनाया गया। भुगतान की मांग करने के बाद, समूह ने कंपनी से कथित तौर पर चुराए गए 100 जीबी से अधिक डेटा को सार्वजनिक कर दिया। सार्वजनिक किए गए डेटा में मुख्य रूप से कंपनी के संपर्क रिकॉर्ड और आंतरिक ग्राहक सहायता मामले शामिल थे।

इस जबरन वसूली की जानकारी का खुलासा फ्लूक द्वारा मई 2026 में पहले ही किए गए एक अलग सुरक्षा घटनाक्रम के बाद हुआ। उस घटनाक्रम में, एक अनाधिकृत व्यक्ति ने 10 अगस्त, 2025 से 7 अक्टूबर, 2025 तक फ्लूक के कॉर्पोरेट नेटवर्क के एक सीमित हिस्से तक पहुंच बनाए रखी। 8 मई, 2026 को पूरी हुई एक फोरेंसिक समीक्षा में यह निर्धारित किया गया कि नेटवर्क में घुसपैठ के दौरान 18,517 व्यक्तियों के व्यक्तिगत रिकॉर्ड लीक हो गए थे।

यह कैसे सामने आया

इस जबरन वसूली अभियान का खुलासा 1 जुलाई, 2026 को हुआ, जब शाइनीहंटर्स ने फ्लूक को अपनी लीक साइट पर जोड़ा।[4][7] लीक हुई फाइलों का विश्लेषण किया गया और 15 जुलाई, 2026 को उन्हें हैव आई बीन पवन्ड डेटाबेस में शामिल किया गया।

इससे पहले हुए नेटवर्क घुसपैठ के मामले में, फ्लूक ने 29 सितंबर, 2025 को अनधिकृत पहुंच का पता लगाया। फोरेंसिक विश्लेषण के बाद, फ्लूक ने 15 मई, 2026 को प्रभावित व्यक्तियों और कैलिफोर्निया के अटॉर्नी जनरल सहित राज्य नियामकों को लिखित उल्लंघन अधिसूचना पत्र भेजना शुरू किया।

जो उजागर हुआ

शाइनीहंटर्स द्वारा जुलाई 2026 में प्रकाशित लीक में 821,100 अद्वितीय ईमेल पते शामिल थे, साथ ही कंपनियों की संपर्क जानकारी जैसे नाम, फोन नंबर, पते, पदनाम और नियोक्ता की जानकारी भी थी। इस डेटासेट में ग्राहक सहायता संबंधी शिकायतों का एक बड़ा संग्रह भी था।

मई 2026 में हुए खुलासे में 18,517 व्यक्तियों के संवेदनशील रिकॉर्ड शामिल थे, जिनमें मुख्य रूप से वर्तमान और पूर्व कर्मचारी, नौकरी के आवेदक और लाभ योजना के आश्रित शामिल थे।[5] उस घटना में उजागर हुए फ़ील्ड में सामाजिक सुरक्षा नंबर, जन्मतिथि और स्वयं द्वारा बताई गई विकलांगता स्थिति के संकेतक शामिल थे।

मूल कारण

अगस्त और अक्टूबर 2025 के बीच हुई पहली घुसपैठ तब हुई जब एक हमलावर ने फ्लूक द्वारा उपयोग किए जा रहे एक तृतीय-पक्ष व्यावसायिक एप्लिकेशन में मौजूद सुरक्षा खामी का फायदा उठाया। इस खामी के कारण फ्लूक के आंतरिक नेटवर्क के एक सीमित हिस्से तक अनधिकृत पहुंच संभव हो गई।[11]

जुलाई 2026 के शाइनीहंटर्स जबरन वसूली अभियान में प्रकाशित डेटा को बाहर निकालने के लिए इस्तेमाल किए गए सटीक प्रारंभिक पहुंच वेक्टर का खुलासा नहीं किया गया है।

यदि आप प्रभावित हुए हैं तो क्या करें

जिन व्यक्तियों के ईमेल पते या व्यावसायिक विवरण ग्राहक सहायता डेटासेट में शामिल थे, उन्हें फ़िशिंग और लक्षित सोशल इंजीनियरिंग प्रयासों से सावधान रहना चाहिए।[1][2] जालसाज़ अक्सर लीक हुई कॉर्पोरेट संपर्क सूचियों का उपयोग करके विश्वसनीय धोखाधड़ी वाले ईमेल या प्रतिरूपण हमले तैयार करते हैं।

जिन व्यक्तियों को मई 2026 में फ्लूक द्वारा जारी सोशल सिक्योरिटी नंबर लीक होने की सूचना मिली थी, उन्हें क्रेडिट ब्यूरो में धोखाधड़ी अलर्ट या क्रेडिट फ्रीज़ दर्ज करवाना चाहिए। फ्लूक ने प्रभावित व्यक्तियों को एपिक के माध्यम से 24 महीने की निःशुल्क पहचान सुरक्षा और क्रेडिट निगरानी सेवाएं प्रदान की थीं।

अन्य स्रोत-सहित निष्कर्ष

इन कथनों के अपने स्रोत हैं, लेकिन इन्हें ऊपर के किसी अनुच्छेद से नहीं जोड़ा जा सका।

  • शाइनीहंटर्स नामक खतरे के समूह ने 821,100 खातों से संबंधित कॉर्पोरेट संपर्क विवरण और ग्राहक सहायता टिकटों की जानकारी से युक्त 100 जीबी से अधिक डेटा प्रकाशित किया।[1][4]
  • फ्लूक ने पहले हुए नेटवर्क उल्लंघन के बारे में 18,517 व्यक्तियों को भी सूचित किया, जिसमें सामाजिक सुरक्षा संख्याएँ और विकलांगता संकेतक उजागर हुए थे।[5][6]
  • जुलाई 2026 में, इलेक्ट्रॉनिक परीक्षण और माप उपकरण निर्माता कंपनी फ्लूक कॉर्पोरेशन को साइबर अपराध समूह शाइनीहंटर्स द्वारा जबरन वसूली अभियान का निशाना बनाया गया था।[1][7]
  • भुगतान की मांग करने के बाद, समूह ने कंपनी से कथित तौर पर चुराए गए 100 जीबी से अधिक डेटा को प्रकाशित किया।[1][4]
  • प्रकाशित सामग्री में मुख्य रूप से कॉर्पोरेट संपर्क रिकॉर्ड और आंतरिक ग्राहक सहायता मामले शामिल थे।[1][8]
  • इस जबरन वसूली संबंधी प्रकाशन से पहले मई 2026 में फ्लूक द्वारा एक अलग सुरक्षा घटना का खुलासा किया गया था।[3][9]
  • उस घटना में, एक अनाधिकृत व्यक्ति ने 10 अगस्त, 2025 से 7 अक्टूबर, 2025 तक फ्लूक के कॉर्पोरेट नेटवर्क के एक सीमित हिस्से तक पहुंच बनाए रखी।[10][11]
  • 8 मई, 2026 को पूरी हुई एक फोरेंसिक समीक्षा में यह निर्धारित किया गया कि नेटवर्क में घुसपैठ के दौरान 18,517 व्यक्तियों से संबंधित व्यक्तिगत रिकॉर्ड लीक हो गए थे।[5][11]
  • लीक हुई फाइलों का विश्लेषण किया गया और 15 जुलाई, 2026 को उन्हें Have I Been Pwned डेटाबेस में शामिल किया गया।[8][12]
  • इससे पहले हुए नेटवर्क घुसपैठ के मामले में, फ्लूक ने 29 सितंबर, 2025 को अनधिकृत पहुंच का पता लगाया था।[10][11]
  • फोरेंसिक विश्लेषण के बाद, फ्लूक ने 15 मई, 2026 को प्रभावित व्यक्तियों और कैलिफोर्निया के अटॉर्नी जनरल सहित राज्य नियामकों को लिखित उल्लंघन अधिसूचना पत्र भेजना शुरू कर दिया।[11]
  • शाइनीहंटर्स द्वारा जुलाई 2026 में प्रकाशित लीक में 821,100 अद्वितीय ईमेल पते शामिल थे, साथ ही कंपनियों की संपर्क जानकारी जैसे नाम, फोन नंबर, पते, पदनाम और नियोक्ता की जानकारी भी शामिल थी।[1][8]
  • इस डेटासेट में ग्राहक सहायता टिकटों का एक बड़ा संग्रह भी शामिल था।[1]
  • उस घटना में उजागर हुए क्षेत्रों में सामाजिक सुरक्षा संख्या, जन्मतिथि और स्वयं द्वारा बताई गई विकलांगता स्थिति के संकेतक शामिल थे।[6][11]
  • अगस्त और अक्टूबर 2025 के बीच हुई पहली घुसपैठ तब हुई जब एक हमलावर ने फ्लूक द्वारा उपयोग किए जाने वाले एक तृतीय-पक्ष व्यावसायिक एप्लिकेशन में मौजूद सुरक्षा खामी का फायदा उठाया।[10][11]
  • जुलाई 2026 के शाइनीहंटर्स जबरन वसूली अभियान में प्रकाशित डेटा को चुराने के लिए इस्तेमाल किए गए सटीक प्रारंभिक एक्सेस वेक्टर का खुलासा नहीं किया गया है।[1][4]
  • धोखाधड़ी करने वाले अक्सर कंपनियों की लीक हुई संपर्क सूचियों का उपयोग करके विश्वसनीय धोखाधड़ी वाले ईमेल तैयार करते हैं या प्रतिरूपण हमले करते हैं।[2]
  • जिन व्यक्तियों को मई 2026 में फ्लूक द्वारा जारी किए गए सोशल सिक्योरिटी नंबरों के लीक होने से संबंधित नोटिफिकेशन प्राप्त हुआ है, उन्हें क्रेडिट ब्यूरो के साथ फ्रॉड अलर्ट या क्रेडिट फ्रीज बुक करना चाहिए।[5][11]
  • फ्लूक ने प्रभावित व्यक्तियों को एपिक के माध्यम से 24 महीने की निःशुल्क पहचान सुरक्षा और क्रेडिट निगरानी सेवाएं प्रदान कीं।[11]

स्रोत

ऊपर दिया गया हर क्रमांकित चिह्न इन्हीं में से किसी स्रोत की ओर इशारा करता है। लिंक नए टैब में खुलते हैं और ये संदर्भ हैं, अनुशंसा नहीं।

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

क्या आप इस लीक की चपेट में आए?

CheckLeaked द्वारा अनुक्रमित हर रिकॉर्ड में अपना ईमेल, फ़ोन नंबर या उपयोगकर्ता नाम खोजें।

मेरा डेटा जाँचें