CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

ANALIZA ŚLEDCZA

Firma Fluke Corporation padła ofiarą kampanii wymuszeń i naruszenia bezpieczeństwa aplikacji firm trzecich

Firma Fluke Corporation ucierpiała w wyniku wycieku danych w lipcu 2026 roku oraz odrębnego naruszenia sieci ujawnionego w maju 2026 roku. Grupa przestępców ShinyHunters opublikowała ponad 100 GB danych zawierających dane kontaktowe firmy i zgłoszenia do działu obsługi klienta z 821 100 kont. Fluke powiadomił również 18 517 osób o wcześniejszym naruszeniu sieci, które ujawniło numery ubezpieczenia społecznego i wskaźniki niepełnosprawności.

Źródła12Wydawcy12Cytowane twierdzenia23Zobacz źródła

Co się stało

W lipcu 2026 roku producent elektronicznego sprzętu testowo-pomiarowego Fluke Corporation padł ofiarą kampanii wymuszeń przeprowadzonej przez cyberprzestępców ShinyHunters. Po zażądaniu zapłaty grupa opublikowała ponad 100 GB danych rzekomo skradzionych z firmy[1][4]. Opublikowany zbiór danych składał się głównie z firmowych danych kontaktowych i wewnętrznych zgłoszeń dotyczących obsługi klienta.

Publikacja dotycząca wymuszenia nastąpiła po odrębnym incydencie bezpieczeństwa ujawnionym przez Fluke na początku maja 2026 r.[3][9] W tym incydencie nieautoryzowany podmiot utrzymywał dostęp do ograniczonego segmentu sieci korporacyjnej Fluke od 10 sierpnia 2025 r. do 7 października 2025 r.[10][11] Przegląd kryminalistyczny zakończony 8 maja 2026 r. wykazał, że podczas włamania do sieci ujawniono dane osobowe należące do 18 517 osób.

Jak to wyszło na jaw

Kampania wymuszeń wyszła na jaw 1 lipca 2026 roku, kiedy ShinyHunters dodał Fluke do swojej witryny wycieków. Wyciekłe pliki zostały następnie przeanalizowane i przetworzone w bazie danych Have I Been Pwned 15 lipca 2026 roku.

W przypadku wcześniejszego włamania do sieci, Fluke wykryła nieautoryzowany dostęp 29 września 2025 r. Po przeprowadzeniu analizy kryminalistycznej, Fluke rozpoczęła wysyłanie pisemnych powiadomień o naruszeniu do osób poszkodowanych i organów regulacyjnych stanu Kalifornia, w tym do Prokuratora Generalnego Kalifornii, od 15 maja 2026 r.

Co zostało ujawnione

Wyciek z lipca 2026 roku, opublikowany przez ShinyHunters, obejmował 821 100 unikalnych adresów e-mail oraz dane kontaktowe firm, takie jak imiona i nazwiska, numery telefonów, adresy zamieszkania, stanowiska i pracodawcy. Zbiór danych zawierał również dużą liczbę zgłoszeń do obsługi klienta.

Ujawnienie z maja 2026 roku dotyczyło poufnych danych 18 517 osób, głównie obecnych i byłych pracowników, kandydatów do pracy oraz osób pozostających na utrzymaniu w ramach planów świadczeń. W tym incydencie ujawnione zostały m.in. numery ubezpieczenia społecznego, daty urodzenia oraz samodzielnie zidentyfikowane wskaźniki niepełnosprawności.

Przyczyna główna

Pierwsze włamanie miało miejsce między sierpniem a październikiem 2025 roku, po tym jak atakujący wykorzystał lukę w zabezpieczeniach zewnętrznej aplikacji biznesowej używanej przez firmę Fluke. Luka umożliwiła nieautoryzowany dostęp do ograniczonego segmentu wewnętrznej sieci Fluke[11].

Dokładny początkowy wektor dostępu użyty do wyłudzenia danych opublikowanych w lipcu 2026 r. w ramach kampanii wymuszeń ShinyHunters nie został ujawniony.

Co zrobić, jeśli zostałeś dotknięty

Osoby, których adresy e-mail lub dane firmowe znalazły się w zbiorze danych obsługi klienta, powinny monitorować ataki phishingowe i ukierunkowane próby socjotechniki. Oszuści często wykorzystują wyciekłe listy kontaktów firmowych do tworzenia przekonujących wiadomości e-mail o charakterze oszustwa lub ataków podszywających się pod inne osoby.

Osoby, które otrzymały powiadomienie Fluke z maja 2026 roku dotyczące ujawnionych numerów ubezpieczenia społecznego, powinny zgłosić oszustwo lub zamrozić kredyt w biurach informacji kredytowej. Fluke zaoferował poszkodowanym 24 miesiące bezpłatnych usług ochrony tożsamości i monitorowania kredytowego za pośrednictwem Epiq.

Pozostałe udokumentowane ustalenia

Te stwierdzenia mają własne źródła, ale nie udało się ich przypisać do żadnego fragmentu powyżej.

  • Grupa zajmująca się zagrożeniami ShinyHunters opublikowała ponad 100 GB danych zawierających dane kontaktowe korporacji i zgłoszenia do pomocy technicznej dla 821 100 kont[1][4]
  • Firma Fluke powiadomiła również 18 517 osób o wcześniejszym naruszeniu bezpieczeństwa sieci, które ujawniło numery ubezpieczenia społecznego i wskaźniki niepełnosprawności[5][6]
  • W lipcu 2026 roku producent elektronicznego sprzętu testowo-pomiarowego Fluke Corporation padł ofiarą kampanii wymuszeń prowadzonej przez cyberprzestępców ShinyHunters[1][7]
  • Opublikowany korpus składał się głównie z zapisów kontaktów korporacyjnych i wewnętrznych przypadków obsługi klienta[1][8]
  • Przegląd kryminalistyczny zakończony 8 maja 2026 r. wykazał, że podczas włamania do sieci ujawniono dane osobowe 18 517 osób[5][11]
  • Kampania wymuszeń wyszła na jaw 1 lipca 2026 r., gdy ShinyHunters dodał Fluke do swojej witryny z wyciekami[4][7]
  • Wyciekłe pliki zostały następnie przeanalizowane i przetworzone w bazie danych Have I Been Pwned 15 lipca 2026 r.[8][12]
  • W przypadku wcześniejszego włamania do sieci firma Fluke wykryła nieautoryzowany dostęp 29 września 2025 r.[10][11]
  • Po przeprowadzeniu analizy kryminalistycznej firma Fluke zaczęła wysyłać pisemne listy z powiadomieniem o naruszeniu do osób, których to dotyczy, oraz organów regulacyjnych stanu, w tym do prokuratora generalnego Kalifornii, 15 maja 2026 r.[11]
  • Wyciek z lipca 2026 r. opublikowany przez ShinyHunters obejmował 821 100 unikalnych adresów e-mail wraz z danymi kontaktowymi korporacji, takimi jak imiona i nazwiska, numery telefonów, adresy fizyczne, stanowiska i pracodawcy[1][8]
  • Zbiór danych zawierał również dużą kolekcję zgłoszeń do pomocy technicznej[1]
  • Ujawnienie z maja 2026 r. dotyczyło poufnych danych 18 517 osób, głównie obecnych i byłych pracowników, kandydatów do pracy i osób na utrzymaniu w ramach planu świadczeń[5]
  • W tym incydencie ujawniono pola obejmujące numery ubezpieczenia społecznego, daty urodzenia i samodzielnie zidentyfikowane wskaźniki niepełnosprawności[6][11]
  • Do pierwszego włamania doszło między sierpniem a październikiem 2025 r. po tym, jak atakujący wykorzystał lukę w zabezpieczeniach aplikacji biznesowej innej firmy używanej przez firmę Fluke[10][11]
  • Dokładny początkowy wektor dostępu użyty do wyłudzenia danych opublikowanych w lipcowej kampanii wymuszeń ShinyHunters w 2026 r. nie został ujawniony[1][4]
  • Osoby, których adresy e-mail lub dane firmowe zostały uwzględnione w zbiorze danych obsługi klienta, powinny monitorować działania mające na celu wyłudzanie informacji i ukierunkowane ataki socjotechniczne[1][2]
  • Oszuści często wykorzystują ujawnione listy kontaktów korporacyjnych do tworzenia przekonujących wiadomości e-mail oszukańczych lub ataków podszywających się pod innych[2]
  • Osoby, które otrzymały powiadomienie Fluke z maja 2026 r. dotyczące ujawnionych numerów ubezpieczenia społecznego, powinny zgłosić w biurach informacji kredytowej oszukiwanie lub zamrożenie kredytu[5][11]
  • Firma Fluke zaoferowała poszkodowanym 24 miesiące bezpłatnych usług ochrony tożsamości i monitorowania zdolności kredytowej za pośrednictwem Epiq[11]

Źródła

Każdy numerowany odnośnik powyżej wskazuje jedno z tych źródeł. Linki otwierają się w nowej karcie i są odniesieniami, a nie rekomendacjami.

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

Czy ten wyciek dotyczy Ciebie?

Sprawdź swój e-mail, numer telefonu lub nazwę użytkownika we wszystkich rekordach indeksowanych przez CheckLeaked.

Sprawdź moje dane