ANÁLISE FORENSE
A Fluke Corporation foi comprometida em uma campanha de extorsão e violação de segurança de aplicativos de terceiros.
A Fluke Corporation foi afetada por um vazamento de dados para extorsão em julho de 2026 e por uma violação de rede separada, divulgada em maio de 2026. O grupo de ameaças ShinyHunters publicou mais de 100 GB de dados contendo informações de contato da empresa e chamados de suporte ao cliente em 821.100 contas. A Fluke também notificou 18.517 pessoas sobre a violação de rede anterior, que expôs números de Seguro Social e indicadores de deficiência.
Escrito por gemini-3.6-flash
Fontes12Veículos12Afirmações citadas23Ver as fontes
O que aconteceu
Em julho de 2026, a Fluke Corporation, fabricante de equipamentos eletrônicos de teste e medição, foi alvo de uma campanha de extorsão pelo grupo de cibercriminosos ShinyHunters. Após exigir pagamento, o grupo publicou mais de 100 GB de dados supostamente roubados da empresa. O material divulgado era composto principalmente por registros de contato corporativo e casos internos de suporte ao cliente.
A publicação sobre extorsão ocorreu após um incidente de segurança separado, divulgado pela Fluke no início de maio de 2026.[3][9] Nesse incidente, um agente não autorizado manteve acesso a um segmento limitado da rede corporativa da Fluke de 10 de agosto de 2025 a 7 de outubro de 2025.[10][11] Uma análise forense concluída em 8 de maio de 2026 determinou que registros pessoais pertencentes a 18.517 indivíduos foram expostos durante a intrusão na rede.[5][11]
Como isso veio à tona
A campanha de extorsão tornou-se pública em 1º de julho de 2026, quando o ShinyHunters adicionou Fluke ao seu site de vazamentos.[4][7] Os arquivos vazados foram posteriormente analisados e processados no banco de dados Have I Been Pwned em 15 de julho de 2026.[8][12]
Em relação à intrusão anterior na rede, a Fluke detectou acesso não autorizado em 29 de setembro de 2025.[10][11] Após análise forense, a Fluke começou a enviar notificações por escrito sobre a violação de dados aos indivíduos afetados e aos órgãos reguladores estaduais, incluindo o Procurador-Geral da Califórnia, em 15 de maio de 2026.
O que foi exposto
O vazamento de julho de 2026, publicado pela ShinyHunters, incluía 821.100 endereços de e-mail únicos, além de informações de contato corporativas, como nomes, números de telefone, endereços físicos, cargos e empregadores. O conjunto de dados também continha uma grande coleção de chamados de suporte ao cliente.[1]
A divulgação de maio de 2026 envolveu registros confidenciais de 18.517 indivíduos, principalmente funcionários atuais e antigos, candidatos a emprego e dependentes de planos de benefícios.[5] Os campos expostos nesse incidente incluíam números de Seguro Social, datas de nascimento e indicadores de status de deficiência autodeclarados.
Causa raiz
A intrusão inicial, ocorrida entre agosto e outubro de 2025, aconteceu depois que um invasor explorou uma vulnerabilidade em um aplicativo comercial de terceiros usado pela Fluke.[10][11] A vulnerabilidade permitiu acesso não autorizado a um segmento limitado da rede interna da Fluke.
O vetor de acesso inicial preciso usado para exfiltrar os dados publicados na campanha de extorsão ShinyHunters de julho de 2026 não foi divulgado.[1][4]
O que fazer se você foi afetado
Indivíduos cujos endereços de e-mail ou dados comerciais foram incluídos no conjunto de dados de suporte ao cliente devem ficar atentos a tentativas de phishing e engenharia social direcionadas.[1][2] Golpistas frequentemente utilizam listas de contatos corporativos vazadas para criar e-mails fraudulentos convincentes ou ataques de personificação.
Indivíduos que receberam a notificação da Fluke em maio de 2026 sobre a exposição de seus números de Seguro Social devem registrar um alerta de fraude ou bloquear seu crédito junto às agências de crédito. A Fluke ofereceu aos afetados 24 meses de serviços gratuitos de proteção de identidade e monitoramento de crédito por meio da Epiq.
Outras constatações com fonte
Estas afirmações têm fontes próprias, mas não foi possível associá-las a um trecho acima.
- O grupo de ameaças ShinyHunters publicou mais de 100 GB de dados contendo informações de contato corporativo e chamados de suporte ao cliente em 821.100 contas.[1][4]
- A Fluke também notificou 18.517 pessoas sobre a violação de rede anterior que expôs números de Segurança Social e indicadores de deficiência.[5][6]
- Em julho de 2026, a fabricante de equipamentos eletrônicos de teste e medição Fluke Corporation foi alvo de uma campanha de extorsão pelo grupo de cibercriminosos ShinyHunters.[1][7]
- Após exigir o pagamento, o grupo publicou mais de 100 GB de dados supostamente roubados da empresa.[1][4]
- O conjunto de dados publicado era composto principalmente por registros de contato corporativo e casos de suporte ao cliente interno.[1][8]
- Após análise forense, a Fluke começou a enviar cartas de notificação de violação de dados por escrito para os indivíduos afetados e para os órgãos reguladores estaduais, incluindo o Procurador-Geral da Califórnia, em 15 de maio de 2026.[11]
- O vazamento de julho de 2026 publicado pela ShinyHunters incluía 821.100 endereços de e-mail únicos, além de informações de contato corporativo, como nomes, números de telefone, endereços físicos, cargos e empregadores.[1][8]
- Os dados expostos nesse incidente incluíam números de Segurança Social, datas de nascimento e indicadores de autodeclaração de deficiência.[6][11]
- A vulnerabilidade permitia acesso não autorizado a um segmento limitado da rede interna da Fluke.[11]
- Golpistas frequentemente utilizam listas de contatos corporativos vazadas para criar e-mails fraudulentos convincentes ou ataques de falsificação de identidade.[2]
- Indivíduos que receberam a notificação da Fluke em maio de 2026 sobre números de Segurança Social expostos devem ativar um alerta de fraude ou bloquear o crédito junto às agências de crédito.[5][11]
- A Fluke ofereceu aos indivíduos afetados 24 meses de serviços gratuitos de proteção de identidade e monitoramento de crédito por meio da Epiq.[11]
Fontes
Cada marcador numerado acima aponta para uma destas fontes. Os links abrem em uma nova aba e são referências, não recomendações.
Você foi atingido por este vazamento?
Pesquise seu e-mail, telefone ou nome de usuário em todos os registros que a CheckLeaked indexa.