CHECKLEAKED.CC

Laden

Klassieke site

FORENSISCHE ANALYSE

Fluke Corporation betrokken bij afpersingscampagne en inbreuk op applicatie van derden

Fluke Corporation werd getroffen door een afpersingslek in juli 2026 en een afzonderlijke inbreuk op het netwerk die in mei 2026 aan het licht kwam. De cybercriminele groep ShinyHunters publiceerde meer dan 100 GB aan gegevens met bedrijfscontactgegevens en supporttickets van 821.100 accounts. Fluke stelde ook 18.517 personen op de hoogte van de eerdere inbreuk op het netwerk, waarbij burgerservicenummers en gegevens over invaliditeit openbaar werden gemaakt.

Bronnen12Uitgevers12Onderbouwde stellingen23Bekijk de bronnen

Wat is er gebeurd

In juli 2026 werd Fluke Corporation, fabrikant van elektronische test- en meetapparatuur, het doelwit van een afpersingscampagne van de cybercriminele groep ShinyHunters. Na betaling te hebben geëist, publiceerde de groep meer dan 100 GB aan gegevens die naar verluidt van het bedrijf waren gestolen.[1][4] De gepubliceerde gegevens bestonden grotendeels uit contactgegevens van het bedrijf en interne klantenservicedossiers.

De publicatie van de afpersingszaak volgde op een afzonderlijk beveiligingsincident dat Fluke eerder in mei 2026 openbaar maakte. Bij dat incident had een onbevoegde partij van 10 augustus 2025 tot 7 oktober 2025 toegang tot een beperkt deel van het bedrijfsnetwerk van Fluke. Een forensisch onderzoek, afgerond op 8 mei 2026, wees uit dat de persoonsgegevens van 18.517 personen tijdens de netwerkinbraak waren blootgesteld.

Hoe het aan het licht kwam

De afpersingscampagne kwam aan het licht op 1 juli 2026, toen ShinyHunters Fluke toevoegde aan hun leksite. De gelekte bestanden werden vervolgens geanalyseerd en verwerkt in de Have I Been Pwned-database op 15 juli 2026.[8][12]

Bij de eerdere netwerkinbraak ontdekte Fluke op 29 september 2025 ongeautoriseerde toegang.[10][11] Na forensisch onderzoek begon Fluke op 15 mei 2026 met het versturen van schriftelijke meldingen van het datalek aan de getroffen personen en toezichthouders, waaronder de procureur-generaal van Californië.

Wat werd onthuld?

Het datalek van juli 2026, gepubliceerd door ShinyHunters, bevatte 821.100 unieke e-mailadressen, samen met contactgegevens van bedrijven, zoals namen, telefoonnummers, fysieke adressen, functietitels en werkgevers. De dataset bevatte ook een grote verzameling klantenservice-tickets.

De gegevens die in mei 2026 openbaar werden gemaakt, betroffen gevoelige informatie van 18.517 personen, voornamelijk huidige en voormalige werknemers, sollicitanten en personen die afhankelijk waren van een uitkering. De blootgestelde gegevens omvatten onder meer burgerservicenummers, geboortedata en zelfgerapporteerde gegevens over een eventuele handicap.

Hoofdoorzaak

De eerste inbraak, tussen augustus en oktober 2025, vond plaats nadat een aanvaller een kwetsbaarheid in een door Fluke gebruikte bedrijfsapplicatie van een derde partij had misbruikt. Door deze kwetsbaarheid kreeg de aanvaller ongeautoriseerde toegang tot een beperkt deel van het interne netwerk van Fluke.

De precieze methode die werd gebruikt om de gegevens te bemachtigen die in juli 2026 in de ShinyHunters-afpersingscampagne werden gepubliceerd, is niet bekendgemaakt.

Wat te doen als u getroffen bent?

Personen van wie de e-mailadressen of bedrijfsgegevens in de klantenservicegegevens zijn opgenomen, moeten alert zijn op phishing en gerichte social engineering-pogingen. Oplichters maken vaak gebruik van gelekte contactlijsten van bedrijven om overtuigende frauduleuze e-mails te maken of zich voor te doen als iemand anders.

Personen die in mei 2026 een melding van Fluke hebben ontvangen over gelekte burgerservicenummers, dienen een fraudewaarschuwing of kredietblokkering bij hun kredietbureaus aan te vragen. Fluke bood de getroffen personen 24 maanden gratis identiteitsbescherming en kredietbewaking aan via Epiq.

Overige onderbouwde bevindingen

Deze uitspraken hebben eigen bronvermeldingen, maar konden niet aan een passage hierboven worden gekoppeld.

  • De cybercriminaliteitsgroep ShinyHunters heeft meer dan 100 GB aan gegevens gepubliceerd met daarin contactgegevens van bedrijven en supporttickets van 821.100 accounts.[1][4]
  • Fluke heeft ook 18.517 personen op de hoogte gesteld van de eerdere inbreuk op het netwerk waarbij burgerservicenummers en gegevens over invaliditeit openbaar werden gemaakt.[5][6]
  • In juli 2026 werd Fluke Corporation, fabrikant van elektronische test- en meetapparatuur, het doelwit van een afpersingscampagne door de cybercriminele groep ShinyHunters.[1][7]
  • Het gepubliceerde corpus bestond grotendeels uit contactgegevens van bedrijven en interne klantondersteuningscases.[1][8]
  • De publicatie over afpersing volgde op een afzonderlijk beveiligingsincident dat eerder in mei 2026 door Fluke werd onthuld.[3][9]
  • Bij dat incident behield een onbevoegde partij toegang tot een beperkt gedeelte van het bedrijfsnetwerk van Fluke van 10 augustus 2025 tot 7 oktober 2025.[10][11]
  • Uit een forensisch onderzoek dat op 8 mei 2026 werd afgerond, bleek dat de persoonsgegevens van 18.517 personen tijdens de netwerkinbraak openbaar waren gemaakt.[5][11]
  • De afpersingscampagne kwam aan het licht op 1 juli 2026, toen ShinyHunters Fluke toevoegde aan hun lekwebsite.[4][7]
  • Na forensisch onderzoek is Fluke op 15 mei 2026 begonnen met het versturen van schriftelijke meldingen over het datalek aan de getroffen personen en toezichthouders, waaronder de procureur-generaal van Californië.[11]
  • Het lek uit juli 2026, gepubliceerd door ShinyHunters, bevatte 821.100 unieke e-mailadressen, samen met contactgegevens van bedrijven, zoals namen, telefoonnummers, fysieke adressen, functietitels en werkgevers.[1][8]
  • De dataset bevatte ook een grote verzameling klantenservicetickets.[1]
  • De openbaarmaking in mei 2026 betrof gevoelige gegevens van 18.517 personen, voornamelijk huidige en voormalige werknemers, sollicitanten en personen die afhankelijk waren van een uitkeringsregeling.[5]
  • Bij dat incident werden gegevens blootgesteld zoals burgerservicenummers, geboortedata en zelfgerapporteerde indicatoren voor een eventuele handicap.[6][11]
  • De eerste inbraak vond plaats tussen augustus en oktober 2025 nadat een aanvaller een kwetsbaarheid in een zakelijke applicatie van een derde partij, die door Fluke werd gebruikt, had misbruikt.[10][11]
  • De kwetsbaarheid maakte ongeautoriseerde toegang mogelijk tot een beperkt deel van het interne netwerk van Fluke.[11]
  • De precieze methode die werd gebruikt om de gegevens te bemachtigen die in juli 2026 openbaar werden gemaakt in de ShinyHunters-afpersingscampagne, is niet bekendgemaakt.[1][4]
  • Personen van wie het e-mailadres of de bedrijfsgegevens in de klantenservicegegevensset zijn opgenomen, dienen alert te zijn op phishing- en gerichte social engineering-pogingen.[1][2]
  • Oplichters maken vaak gebruik van gelekte contactlijsten van bedrijven om overtuigende frauduleuze e-mails of identiteitsfraude te plegen.[2]
  • Personen die in mei 2026 een melding van Fluke hebben ontvangen over gelekte burgerservicenummers, dienen een fraudewaarschuwing of kredietblokkering bij kredietbureaus aan te vragen.[5][11]
  • Fluke bood de gedupeerden 24 maanden gratis diensten aan op het gebied van identiteitsbescherming en kredietbewaking via Epiq.[11]

Bronnen

Elk genummerd verwijsteken hierboven wijst naar een van deze bronnen. De links openen in een nieuw tabblad en zijn verwijzingen, geen aanbevelingen.

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

Bent u getroffen door dit datalek?

Zoek uw e-mailadres, telefoonnummer of gebruikersnaam in alle records die CheckLeaked indexeert.

Mijn gegevens controleren