フォレンジック分析
Fluke Corporationが恐喝キャンペーンとサードパーティアプリケーションの侵害で被害に遭う
フルーク社は、2026年7月に発生した恐喝目的の情報漏洩と、同年5月に発覚した別のネットワーク侵害の影響を受けています。脅威グループShinyHuntersは、821,100件のアカウントにわたる企業連絡先情報とカスタマーサポートチケットを含む100GB以上のデータを公開しました。フルーク社はまた、社会保障番号と障害情報が公開された以前のネットワーク侵害について、18,517人に通知しました。
gemini-3.6-flash が執筆
出典12媒体12出典付きの記述23出典を見る
どうしたの
2026年7月、電子計測機器メーカーのフルーク社は、サイバー犯罪グループ「シャイニーハンターズ」による恐喝攻撃の標的となった。同グループは身代金を要求した後、同社から盗んだとされる100GB以上のデータを公開した。公開されたデータの大部分は、企業の連絡先記録と社内顧客サポート事例で構成されていた。
この恐喝に関する報道は、フルーク社が2026年5月初旬に公表した別のセキュリティインシデントに続くものだった。そのインシデントでは、権限のない人物が2025年8月10日から2025年10月7日まで、フルーク社の企業ネットワークの限られた部分に不正アクセスしていた。2026年5月8日に完了したフォレンジック調査により、ネットワーク侵入中に18,517人分の個人情報が漏洩したことが判明した。
どのようにして明るみに出たのか
この恐喝行為は、2026年7月1日にShinyHuntersがFlukeをリークサイトに追加したことで明らかになった。リークされたファイルはその後分析され、2026年7月15日にHave I Been Pwnedデータベースに登録された。
以前のネットワーク侵入に関して、フルーク社は2025年9月29日に不正アクセスを発見しました。フォレンジック分析の後、フルーク社は2026年5月15日から、影響を受けた個人およびカリフォルニア州司法長官を含む州の規制当局に対し、情報漏洩に関する書面による通知を開始しました。
何が暴露されたのか
ShinyHuntersが2026年7月に公開した情報漏洩には、821,100件の固有のメールアドレスに加え、氏名、電話番号、住所、役職、雇用主といった企業連絡先情報が含まれていた。このデータセットには、大量のカスタマーサポートチケットも含まれていた。
2026年5月に発生した情報漏洩事件では、主に現職および元従業員、求職者、福利厚生制度の被扶養者など、18,517人分の機密情報が漏洩した。この事件で漏洩した項目には、社会保障番号、生年月日、自己申告による障害状況を示す情報などが含まれていた。
根本的な原因
2025年8月から10月にかけて発生した最初の侵入は、フルーク社が使用しているサードパーティ製ビジネスアプリケーションの脆弱性を攻撃者が悪用したことが原因でした。この脆弱性により、フルーク社の内部ネットワークの一部に不正アクセスが可能になりました。
2026年7月に発生したShinyHuntersによる恐喝キャンペーンで公開されたデータを外部に持ち出すために使用された正確な初期アクセス経路は明らかにされていない。
影響を受けた場合の対処法
顧客サポートデータセットにメールアドレスや企業情報が含まれている個人は、フィッシング詐欺や標的型ソーシャルエンジニアリング攻撃に注意してください。詐欺師は、流出した企業連絡先リストを利用して、巧妙な詐欺メールやなりすまし攻撃を仕掛けることがよくあります。
2026年5月にフルーク社から社会保障番号の漏洩に関する通知を受け取った方は、信用情報機関に不正利用警告または信用凍結を申請してください。フルーク社は、影響を受けた方に対し、Epiqを通じて24か月間の無料の個人情報保護および信用監視サービスを提供しました。
その他の出典付きの記述
これらの記述には独自の出典がありますが、上記のいずれの段落にも対応づけられませんでした。
- 脅威グループShinyHuntersは、821,100のアカウントにわたる企業連絡先情報とカスタマーサポートチケットを含む100GB以上のデータを公開した。[1][4]
- フルーク社はまた、社会保障番号と障害情報などが漏洩した以前のネットワーク侵害について、18,517人に通知した。[5][6]
- 2026年7月、電子計測機器メーカーのフルーク社は、サイバー犯罪グループShinyHuntersによる恐喝キャンペーンの標的となった。[1][7]
- グループは支払いを要求した後、同社から盗まれたとされる100GB以上のデータを公開した。[1][4]
- 公開されたコーパスは、主に企業の連絡記録と社内顧客サポート事例で構成されていた。[1][8]
- この恐喝に関する報道は、フルーク社が2026年5月上旬に公表した別のセキュリティインシデントに続くものだった。[3][9]
- この事件では、権限のない人物が2025年8月10日から2025年10月7日まで、フルーク社の企業ネットワークの限られた部分にアクセスし続けていた。[10][11]
- 2026年5月8日に完了したフォレンジック調査により、ネットワーク侵入中に18,517人の個人記録が漏洩したことが判明した。[5][11]
- この恐喝キャンペーンは、2026年7月1日にShinyHuntersがリークサイトにFlukeを追加したことで明らかになった。[4][7]
- 流出したファイルはその後分析され、2026年7月15日にHave I Been Pwnedデータベースに登録された。[8][12]
- 以前のネットワーク侵入に関して、フルーク社は2025年9月29日に不正アクセスを発見した。[10][11]
- フォレンジック分析の結果、フルーク社は2026年5月15日に、影響を受けた個人およびカリフォルニア州司法長官を含む州の規制当局に対し、情報漏洩に関する書面による通知書の送付を開始しました。[11]
- ShinyHuntersが2026年7月に公開した情報漏洩には、821,100件の固有のメールアドレスに加え、氏名、電話番号、住所、役職、雇用主などの企業連絡先情報が含まれていた。[1][8]
- このデータセットには、顧客サポートチケットの大規模なコレクションも含まれていた。[1]
- 2026年5月に開示された情報には、主に現職および元従業員、求職者、福利厚生制度の被扶養者など、18,517人の機密性の高い記録が含まれていた。[5]
- この事件で漏洩した情報には、社会保障番号、生年月日、自己申告による障害状況を示す指標などが含まれていた。[6][11]
- 2025年8月から10月にかけて発生した最初の侵入は、フルーク社が使用するサードパーティ製ビジネスアプリケーションの脆弱性を攻撃者が悪用した後に起こった。[10][11]
- この脆弱性により、フルーク社の内部ネットワークのごく一部への不正アクセスが可能になった。[11]
- 2026年7月のShinyHunters恐喝キャンペーンで公開されたデータを流出させるために使用された正確な初期アクセス経路は明らかにされていない。[1][4]
- 顧客サポートデータセットにメールアドレスやビジネス情報が含まれている個人は、フィッシングや標的型ソーシャルエンジニアリングの試みに警戒する必要があります。[1][2]
- 詐欺師は、流出した企業の連絡先リストを悪用して、巧妙な詐欺メールやなりすまし攻撃を頻繁に行う。[2]
- フルーク社から2026年5月に社会保障番号の漏洩に関する通知を受け取った方は、信用情報機関に不正利用警告または信用凍結を申請してください。[5][11]
- Flukeは、影響を受けた個人に対し、Epiqを通じて24か月間の無料の身元保護および信用監視サービスを提供した。[11]
出典
本文中の番号付きの印は、いずれもここに挙げた出典を指しています。リンクは新しいタブで開きます。参照先であり、推奨するものではありません。
この侵害に巻き込まれていませんか?
CheckLeakedが収録するすべての記録から、メールアドレス・電話番号・ユーザー名を検索できます。