ANALIZA ŚLEDCZA
Firma Fluke Corporation padła ofiarą kampanii wymuszeń i naruszenia bezpieczeństwa aplikacji firm trzecich
Firma Fluke Corporation ucierpiała w wyniku wycieku danych w lipcu 2026 roku oraz odrębnego naruszenia sieci ujawnionego w maju 2026 roku. Grupa przestępców ShinyHunters opublikowała ponad 100 GB danych zawierających dane kontaktowe firmy i zgłoszenia do działu obsługi klienta z 821 100 kont. Fluke powiadomił również 18 517 osób o wcześniejszym naruszeniu sieci, które ujawniło numery ubezpieczenia społecznego i wskaźniki niepełnosprawności.
Napisane przez gemini-3.6-flash
Źródła12Wydawcy12Cytowane twierdzenia23Zobacz źródła
Co się stało
W lipcu 2026 roku producent elektronicznego sprzętu testowo-pomiarowego Fluke Corporation padł ofiarą kampanii wymuszeń przeprowadzonej przez cyberprzestępców ShinyHunters. Po zażądaniu zapłaty grupa opublikowała ponad 100 GB danych rzekomo skradzionych z firmy[1][4]. Opublikowany zbiór danych składał się głównie z firmowych danych kontaktowych i wewnętrznych zgłoszeń dotyczących obsługi klienta.
Publikacja dotycząca wymuszenia nastąpiła po odrębnym incydencie bezpieczeństwa ujawnionym przez Fluke na początku maja 2026 r.[3][9] W tym incydencie nieautoryzowany podmiot utrzymywał dostęp do ograniczonego segmentu sieci korporacyjnej Fluke od 10 sierpnia 2025 r. do 7 października 2025 r.[10][11] Przegląd kryminalistyczny zakończony 8 maja 2026 r. wykazał, że podczas włamania do sieci ujawniono dane osobowe należące do 18 517 osób.
Jak to wyszło na jaw
Kampania wymuszeń wyszła na jaw 1 lipca 2026 roku, kiedy ShinyHunters dodał Fluke do swojej witryny wycieków. Wyciekłe pliki zostały następnie przeanalizowane i przetworzone w bazie danych Have I Been Pwned 15 lipca 2026 roku.
W przypadku wcześniejszego włamania do sieci, Fluke wykryła nieautoryzowany dostęp 29 września 2025 r. Po przeprowadzeniu analizy kryminalistycznej, Fluke rozpoczęła wysyłanie pisemnych powiadomień o naruszeniu do osób poszkodowanych i organów regulacyjnych stanu Kalifornia, w tym do Prokuratora Generalnego Kalifornii, od 15 maja 2026 r.
Co zostało ujawnione
Wyciek z lipca 2026 roku, opublikowany przez ShinyHunters, obejmował 821 100 unikalnych adresów e-mail oraz dane kontaktowe firm, takie jak imiona i nazwiska, numery telefonów, adresy zamieszkania, stanowiska i pracodawcy. Zbiór danych zawierał również dużą liczbę zgłoszeń do obsługi klienta.
Ujawnienie z maja 2026 roku dotyczyło poufnych danych 18 517 osób, głównie obecnych i byłych pracowników, kandydatów do pracy oraz osób pozostających na utrzymaniu w ramach planów świadczeń. W tym incydencie ujawnione zostały m.in. numery ubezpieczenia społecznego, daty urodzenia oraz samodzielnie zidentyfikowane wskaźniki niepełnosprawności.
Przyczyna główna
Pierwsze włamanie miało miejsce między sierpniem a październikiem 2025 roku, po tym jak atakujący wykorzystał lukę w zabezpieczeniach zewnętrznej aplikacji biznesowej używanej przez firmę Fluke. Luka umożliwiła nieautoryzowany dostęp do ograniczonego segmentu wewnętrznej sieci Fluke[11].
Dokładny początkowy wektor dostępu użyty do wyłudzenia danych opublikowanych w lipcu 2026 r. w ramach kampanii wymuszeń ShinyHunters nie został ujawniony.
Co zrobić, jeśli zostałeś dotknięty
Osoby, których adresy e-mail lub dane firmowe znalazły się w zbiorze danych obsługi klienta, powinny monitorować ataki phishingowe i ukierunkowane próby socjotechniki. Oszuści często wykorzystują wyciekłe listy kontaktów firmowych do tworzenia przekonujących wiadomości e-mail o charakterze oszustwa lub ataków podszywających się pod inne osoby.
Osoby, które otrzymały powiadomienie Fluke z maja 2026 roku dotyczące ujawnionych numerów ubezpieczenia społecznego, powinny zgłosić oszustwo lub zamrozić kredyt w biurach informacji kredytowej. Fluke zaoferował poszkodowanym 24 miesiące bezpłatnych usług ochrony tożsamości i monitorowania kredytowego za pośrednictwem Epiq.
Pozostałe udokumentowane ustalenia
Te stwierdzenia mają własne źródła, ale nie udało się ich przypisać do żadnego fragmentu powyżej.
- Grupa zajmująca się zagrożeniami ShinyHunters opublikowała ponad 100 GB danych zawierających dane kontaktowe korporacji i zgłoszenia do pomocy technicznej dla 821 100 kont[1][4]
- Firma Fluke powiadomiła również 18 517 osób o wcześniejszym naruszeniu bezpieczeństwa sieci, które ujawniło numery ubezpieczenia społecznego i wskaźniki niepełnosprawności[5][6]
- W lipcu 2026 roku producent elektronicznego sprzętu testowo-pomiarowego Fluke Corporation padł ofiarą kampanii wymuszeń prowadzonej przez cyberprzestępców ShinyHunters[1][7]
- Opublikowany korpus składał się głównie z zapisów kontaktów korporacyjnych i wewnętrznych przypadków obsługi klienta[1][8]
- Przegląd kryminalistyczny zakończony 8 maja 2026 r. wykazał, że podczas włamania do sieci ujawniono dane osobowe 18 517 osób[5][11]
- Kampania wymuszeń wyszła na jaw 1 lipca 2026 r., gdy ShinyHunters dodał Fluke do swojej witryny z wyciekami[4][7]
- Wyciekłe pliki zostały następnie przeanalizowane i przetworzone w bazie danych Have I Been Pwned 15 lipca 2026 r.[8][12]
- W przypadku wcześniejszego włamania do sieci firma Fluke wykryła nieautoryzowany dostęp 29 września 2025 r.[10][11]
- Po przeprowadzeniu analizy kryminalistycznej firma Fluke zaczęła wysyłać pisemne listy z powiadomieniem o naruszeniu do osób, których to dotyczy, oraz organów regulacyjnych stanu, w tym do prokuratora generalnego Kalifornii, 15 maja 2026 r.[11]
- Wyciek z lipca 2026 r. opublikowany przez ShinyHunters obejmował 821 100 unikalnych adresów e-mail wraz z danymi kontaktowymi korporacji, takimi jak imiona i nazwiska, numery telefonów, adresy fizyczne, stanowiska i pracodawcy[1][8]
- Zbiór danych zawierał również dużą kolekcję zgłoszeń do pomocy technicznej[1]
- Ujawnienie z maja 2026 r. dotyczyło poufnych danych 18 517 osób, głównie obecnych i byłych pracowników, kandydatów do pracy i osób na utrzymaniu w ramach planu świadczeń[5]
- W tym incydencie ujawniono pola obejmujące numery ubezpieczenia społecznego, daty urodzenia i samodzielnie zidentyfikowane wskaźniki niepełnosprawności[6][11]
- Do pierwszego włamania doszło między sierpniem a październikiem 2025 r. po tym, jak atakujący wykorzystał lukę w zabezpieczeniach aplikacji biznesowej innej firmy używanej przez firmę Fluke[10][11]
- Dokładny początkowy wektor dostępu użyty do wyłudzenia danych opublikowanych w lipcowej kampanii wymuszeń ShinyHunters w 2026 r. nie został ujawniony[1][4]
- Osoby, których adresy e-mail lub dane firmowe zostały uwzględnione w zbiorze danych obsługi klienta, powinny monitorować działania mające na celu wyłudzanie informacji i ukierunkowane ataki socjotechniczne[1][2]
- Oszuści często wykorzystują ujawnione listy kontaktów korporacyjnych do tworzenia przekonujących wiadomości e-mail oszukańczych lub ataków podszywających się pod innych[2]
- Osoby, które otrzymały powiadomienie Fluke z maja 2026 r. dotyczące ujawnionych numerów ubezpieczenia społecznego, powinny zgłosić w biurach informacji kredytowej oszukiwanie lub zamrożenie kredytu[5][11]
- Firma Fluke zaoferowała poszkodowanym 24 miesiące bezpłatnych usług ochrony tożsamości i monitorowania zdolności kredytowej za pośrednictwem Epiq[11]
Źródła
Każdy numerowany odnośnik powyżej wskazuje jedno z tych źródeł. Linki otwierają się w nowej karcie i są odniesieniami, a nie rekomendacjami.
Czy ten wyciek dotyczy Ciebie?
Sprawdź swój e-mail, numer telefonu lub nazwę użytkownika we wszystkich rekordach indeksowanych przez CheckLeaked.