ANALISI FORENSE
Fluke Corporation è stata coinvolta in una campagna estorsiva e in una violazione di un'applicazione di terze parti.
Fluke Corporation è stata colpita da una fuga di dati a scopo di estorsione avvenuta nel luglio 2026 e da una successiva violazione della rete, resa pubblica nel maggio 2026. Il gruppo di hacker ShinyHunters ha pubblicato oltre 100 GB di dati contenenti recapiti aziendali e ticket di assistenza clienti relativi a 821.100 account. Fluke ha inoltre informato 18.517 persone in merito alla precedente violazione della rete, che aveva esposto numeri di previdenza sociale e informazioni relative a disabilità.
Scritto da gemini-3.6-flash
Fonti12Testate12Affermazioni citate23Vedi le fonti
Quello che è successo
Nel luglio 2026, la Fluke Corporation, azienda produttrice di apparecchiature elettroniche di test e misurazione, è stata bersaglio di un tentativo di estorsione da parte del gruppo di criminali informatici ShinyHunters.[1][7] Dopo aver richiesto un pagamento, il gruppo ha pubblicato oltre 100 GB di dati presumibilmente rubati all'azienda. Il materiale pubblicato consisteva principalmente in registri di contatti aziendali e casi interni di assistenza clienti.
La pubblicazione relativa all'estorsione ha fatto seguito a un altro incidente di sicurezza reso pubblico da Fluke all'inizio di maggio 2026. In quell'incidente, un soggetto non autorizzato ha mantenuto l'accesso a una porzione limitata della rete aziendale di Fluke dal 10 agosto 2025 al 7 ottobre 2025. Un'analisi forense completata l'8 maggio 2026 ha stabilito che i dati personali di 18.517 individui sono stati compromessi durante l'intrusione nella rete.
Come è venuto alla luce
La campagna estorsiva è venuta alla luce il 1° luglio 2026, quando ShinyHunters ha aggiunto Fluke al suo sito di diffusione di file rubati. I file trapelati sono stati successivamente analizzati e inseriti nel database di Have I Been Pwned il 15 luglio 2026.
Per quanto riguarda la precedente intrusione nella rete, Fluke ha rilevato un accesso non autorizzato il 29 settembre 2025.[10][11] A seguito di un'analisi forense, il 15 maggio 2026 Fluke ha iniziato a inviare lettere di notifica della violazione ai soggetti interessati e alle autorità di regolamentazione statali, tra cui il Procuratore Generale della California.
Ciò che è stato rivelato
La fuga di dati del luglio 2026, pubblicata da ShinyHunters, includeva 821.100 indirizzi email univoci, insieme a informazioni di contatto aziendali, come nomi, numeri di telefono, indirizzi fisici, qualifiche professionali e datori di lavoro. Il dataset conteneva anche una vasta raccolta di richieste di assistenza clienti.
La divulgazione del maggio 2026 ha riguardato dati sensibili di 18.517 persone, principalmente dipendenti attuali ed ex dipendenti, candidati a un posto di lavoro e persone a carico di piani previdenziali.[5] I campi esposti in quell'incidente includevano i numeri di previdenza sociale, le date di nascita e le informazioni autodichiarate sullo stato di disabilità.
Causa ultima
La prima intrusione, avvenuta tra agosto e ottobre 2025, si è verificata in seguito allo sfruttamento di una vulnerabilità in un'applicazione aziendale di terze parti utilizzata da Fluke. Tale vulnerabilità ha consentito l'accesso non autorizzato a una porzione limitata della rete interna di Fluke.
Il vettore di accesso iniziale preciso utilizzato per esfiltrare i dati pubblicati nella campagna estorsiva di ShinyHunters del luglio 2026 non è stato reso pubblico.[1][4]
Cosa fare se sei stato colpito
Le persone i cui indirizzi email o dati aziendali sono stati inclusi nel database dell'assistenza clienti dovrebbero prestare attenzione ai tentativi di phishing e di ingegneria sociale mirati. I truffatori spesso utilizzano elenchi di contatti aziendali trapelati per creare email fraudolente convincenti o per tentare attacchi di impersonificazione.
Le persone che hanno ricevuto la notifica di Fluke del maggio 2026 relativa ai numeri di previdenza sociale esposti dovrebbero attivare un avviso di frode o bloccare il credito presso le agenzie di credito.[5][11] Fluke ha offerto alle persone interessate 24 mesi di protezione dell'identità e servizi di monitoraggio del credito gratuiti tramite Epiq.
Altre affermazioni con fonte
Queste affermazioni hanno fonti proprie, ma non è stato possibile collegarle a un passaggio qui sopra.
- Il gruppo di hacker ShinyHunters ha pubblicato oltre 100 GB di dati contenenti dettagli di contatto aziendali e ticket di assistenza clienti relativi a 821.100 account.[1][4]
- Fluke ha inoltre informato 18.517 persone in merito alla precedente violazione della rete che ha esposto i numeri di previdenza sociale e gli indicatori di disabilità.[5][6]
- Dopo aver richiesto il pagamento, il gruppo ha pubblicato oltre 100 GB di dati presumibilmente rubati all'azienda.[1][4]
- Il corpus pubblicato era composto principalmente da registri di contatti aziendali e casi interni di assistenza clienti.[1][8]
- La pubblicazione relativa all'estorsione ha fatto seguito a un altro incidente di sicurezza reso noto da Fluke all'inizio di maggio 2026.[3][9]
- In quell'episodio, un soggetto non autorizzato ha mantenuto l'accesso a un segmento limitato della rete aziendale di Fluke dal 10 agosto 2025 al 7 ottobre 2025.[10][11]
- Un'analisi forense completata l'8 maggio 2026 ha stabilito che i dati personali di 18.517 individui sono stati esposti durante l'intrusione nella rete.[5][11]
- La campagna estorsiva è venuta alla luce il 1° luglio 2026, quando ShinyHunters ha aggiunto Fluke al suo sito di leak.[4][7]
- I file trapelati sono stati successivamente analizzati ed elaborati nel database di Have I Been Pwned il 15 luglio 2026.[8][12]
- A seguito dell'analisi forense, il 15 maggio 2026 Fluke ha iniziato a inviare lettere di notifica della violazione dei dati alle persone interessate e alle autorità di regolamentazione statali, tra cui il Procuratore Generale della California.[11]
- La fuga di dati del luglio 2026 pubblicata da ShinyHunters includeva 821.100 indirizzi email univoci insieme a informazioni di contatto aziendali, come nomi, numeri di telefono, indirizzi fisici, qualifiche professionali e datori di lavoro.[1][8]
- Il set di dati conteneva anche una vasta raccolta di ticket di assistenza clienti.[1]
- Tra i dati esposti in quell'incidente figuravano i numeri di previdenza sociale, le date di nascita e gli indicatori di disabilità auto-dichiarati.[6][11]
- L'intrusione iniziale, avvenuta tra agosto e ottobre 2025, si è verificata dopo che un aggressore ha sfruttato una vulnerabilità in un'applicazione aziendale di terze parti utilizzata da Fluke.[10][11]
- La vulnerabilità consentiva l'accesso non autorizzato a un segmento limitato della rete interna di Fluke.[11]
- Le persone i cui indirizzi email o dati aziendali sono stati inclusi nel set di dati dell'assistenza clienti dovrebbero prestare attenzione ai tentativi di phishing e di ingegneria sociale mirati.[1][2]
- I truffatori spesso utilizzano elenchi di contatti aziendali trapelati per creare email fraudolente convincenti o attacchi di impersonificazione.[2]
- Fluke ha offerto alle persone colpite 24 mesi di servizi gratuiti di protezione dell'identità e monitoraggio del credito tramite Epiq.[11]
Fonti
Ogni riferimento numerato qui sopra rimanda a una di queste fonti. I link si aprono in una nuova scheda e sono riferimenti, non raccomandazioni.
Sei stato coinvolto in questa violazione?
Cerca la tua email, il tuo numero di telefono o il tuo nome utente in tutti i record indicizzati da CheckLeaked.