CHECKLEAKED.CC

로딩 중

클래식 사이트

포렌식 분석

플루크 코퍼레이션, 협박 캠페인 및 제3자 애플리케이션 침해 사건에 연루

Fluke Corporation은 2026년 7월에 발생한 협박성 데이터 유출 사건과 2026년 5월에 공개된 별도의 네트워크 침해 사건으로 피해를 입었습니다. 위협 그룹 ShinyHunters는 821,100개 계정에 걸쳐 기업 연락처 정보와 고객 지원 티켓이 포함된 100GB 이상의 데이터를 공개했습니다. Fluke는 또한 사회 보장 번호와 장애 여부 정보가 노출된 이전 네트워크 침해 사건과 관련하여 18,517명에게 통지했습니다.

출처12매체12출처가 있는 주장23출처 보기

무슨 일이에요

2026년 7월, 전자 테스트 및 측정 장비 제조업체인 플루크 코퍼레이션(Fluke Corporation)은 사이버 범죄 조직 샤이니헌터스(ShinyHunters)의 협박 공격을 받았습니다.[1][7] 이들은 금전을 요구한 후, 회사에서 탈취한 것으로 추정되는 100GB 이상의 데이터를 공개했습니다. 공개된 데이터는 주로 회사 연락처 기록과 내부 고객 지원 사례로 구성되어 있었습니다.

이번 협박성 게시물은 2026년 5월 Fluke가 공개한 별도의 보안 사고 이후에 나온 것입니다. 해당 사고에서 권한 없는 공격자는 2025년 8월 10일부터 2025년 10월 7일까지 Fluke 기업 네트워크의 일부 영역에 무단으로 접근했습니다. 2026년 5월 8일에 완료된 포렌식 조사 결과, 네트워크 침입 과정에서 18,517명의 개인 정보가 유출된 것으로 확인되었습니다.

어떻게 세상에 알려지게 되었는가

해당 협박 캠페인은 2026년 7월 1일 ShinyHunters가 Fluke를 유출 사이트에 추가하면서 알려지게 되었습니다. 유출된 파일들은 이후 분석되어 2026년 7월 15일 Have I Been Pwned 데이터베이스에 등록되었습니다.

이전 네트워크 침입 사건과 관련하여 Fluke는 2025년 9월 29일에 무단 접근을 발견했습니다. 포렌식 분석 후, Fluke는 2026년 5월 15일부터 피해를 입은 개인과 캘리포니아 주 법무장관을 포함한 주 정부 규제 기관에 침해 사실을 알리는 서면 통지서를 발송하기 시작했습니다.

드러난 것은 무엇이었는가?

ShinyHunters가 2026년 7월에 공개한 유출 자료에는 821,100개의 고유 이메일 주소와 함께 이름, 전화번호, 실제 주소, 직책, 고용주 등의 기업 연락처 정보가 포함되어 있었습니다.[1][8] 또한 해당 데이터 세트에는 대량의 고객 지원 티켓 정보도 포함되어 있었습니다.

2026년 5월에 발생한 정보 유출 사건은 주로 현직 및 전직 직원, 구직 지원자, 그리고 복지 수혜자를 포함한 18,517명의 개인 정보에 대한 민감한 기록을 노출시켰습니다. 해당 사건에서 노출된 정보에는 사회보장번호, 생년월일, 그리고 본인이 밝힌 장애 여부 표시 등이 포함되었습니다.

근본 원인

2025년 8월에서 10월 사이에 발생한 최초 침입은 공격자가 Fluke가 사용하는 타사 비즈니스 애플리케이션의 취약점을 악용한 후 발생했습니다.[10][11] 이 취약점으로 인해 Fluke 내부 네트워크의 일부 영역에 무단 접근이 허용되었습니다.

2026년 7월 ShinyHunters 협박 캠페인에서 공개된 데이터를 유출하는 데 사용된 정확한 최초 접근 경로는 공개되지 않았습니다.

피해를 입으셨다면 어떻게 해야 할까요?

고객 지원 데이터 세트에 이메일 주소나 회사 정보가 포함된 개인은 피싱 및 표적형 소셜 엔지니어링 공격에 주의해야 합니다. 사기범들은 유출된 기업 연락처 목록을 이용하여 그럴듯한 사기 이메일을 만들거나 신분을 도용하는 공격을 자주 자행합니다.[2]

2026년 5월 Fluke로부터 사회보장번호 노출 관련 알림을 받은 개인은 신용정보기관에 사기 경보 또는 신용 동결을 신청해야 합니다.[5][11] Fluke는 해당 개인에게 Epiq를 통해 24개월간 무료 신원 보호 및 신용 모니터링 서비스를 제공했습니다.

그 밖의 출처가 있는 서술

이 서술들에는 자체 출처가 있지만 위의 어느 문단과도 연결하지 못했습니다.

  • 위협 그룹 ShinyHunters는 821,100개 계정에 걸쳐 기업 연락처 정보와 고객 지원 티켓이 포함된 100GB 이상의 데이터를 공개했습니다.[1][4]
  • 플루크는 또한 사회보장번호와 장애 정보가 노출된 이전 네트워크 침해 사건과 관련하여 18,517명에게 이 사실을 알렸습니다.[5][6]
  • 해당 그룹은 배상을 요구한 후 회사에서 훔쳤다고 주장하는 100GB 이상의 데이터를 공개했습니다.[1][4]
  • 공개된 자료는 주로 기업 연락 기록과 내부 고객 지원 사례로 구성되어 있습니다.[1][8]
  • 해당 협박성 게시물은 2026년 5월 Fluke가 공개한 별도의 보안 사고 이후에 올라왔습니다.[3][9]
  • 해당 사건에서, 권한이 없는 공격자가 2025년 8월 10일부터 2025년 10월 7일까지 Fluke의 기업 네트워크 일부에 무단으로 접근했습니다.[10][11]
  • 2026년 5월 8일에 완료된 포렌식 검토 결과, 네트워크 침입으로 인해 18,517명의 개인 정보가 유출된 것으로 확인되었습니다.[5][11]
  • 해당 협박 캠페인은 2026년 7월 1일 ShinyHunters가 유출 사이트에 Fluke를 추가하면서 알려지게 되었습니다.[4][7]
  • 유출된 파일들은 이후 분석되어 2026년 7월 15일에 Have I Been Pwned 데이터베이스에 입력되었습니다.[8][12]
  • 이전 네트워크 침입과 관련하여 Fluke는 2025년 9월 29일에 무단 접근을 발견했습니다.[10][11]
  • 플루크는 포렌식 분석을 거쳐 2026년 5월 15일부터 피해를 입은 개인과 캘리포니아 주 법무장관을 포함한 주 정부 규제 기관에 데이터 유출 사실을 알리는 서면 통지서를 발송하기 시작했습니다.[11]
  • 데이터 세트에는 고객 지원 티켓도 대량으로 포함되어 있었습니다.[1]
  • 2026년 5월에 공개된 정보에는 주로 현직 및 전직 직원, 구직자, 그리고 복리후생 수혜자를 포함한 18,517명의 개인 정보가 포함되어 있었습니다.[5]
  • 해당 사건에서 노출된 정보에는 사회보장번호, 생년월일, 그리고 본인이 밝힌 장애 상태 표시기가 포함되었습니다.[6][11]
  • 해당 취약점으로 인해 Fluke의 내부 네트워크 일부 영역에 무단 접근이 허용되었습니다.[11]
  • 2026년 7월 ShinyHunters 협박 캠페인에서 공개된 데이터를 유출하는 데 사용된 정확한 초기 접근 경로는 공개되지 않았습니다.[1][4]
  • 고객 지원 데이터 세트에 이메일 주소나 회사 정보가 포함된 개인은 피싱 및 표적형 소셜 엔지니어링 시도에 주의해야 합니다.[1][2]
  • Fluke는 피해를 입은 사람들에게 Epiq를 통해 24개월간 무료 신원 보호 및 신용 모니터링 서비스를 제공했습니다.[11]

출처

위 본문의 번호 표시는 모두 아래 출처 중 하나를 가리킵니다. 링크는 새 탭에서 열리며, 참고 자료일 뿐 보증이 아닙니다.

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

이 유출 사고에 포함되셨나요?

CheckLeaked가 수집한 모든 기록에서 이메일, 전화번호, 사용자명을 검색해 보세요.

내 데이터 확인