CHECKLEAKED.CC

Carregando

Site clássico

ANÁLISE FORENSE

A Fluke Corporation foi comprometida em uma campanha de extorsão e violação de segurança de aplicativos de terceiros.

A Fluke Corporation foi afetada por um vazamento de dados para extorsão em julho de 2026 e por uma violação de rede separada, divulgada em maio de 2026. O grupo de ameaças ShinyHunters publicou mais de 100 GB de dados contendo informações de contato da empresa e chamados de suporte ao cliente em 821.100 contas. A Fluke também notificou 18.517 pessoas sobre a violação de rede anterior, que expôs números de Seguro Social e indicadores de deficiência.

Fontes12Veículos12Afirmações citadas23Ver as fontes

O que aconteceu

Em julho de 2026, a Fluke Corporation, fabricante de equipamentos eletrônicos de teste e medição, foi alvo de uma campanha de extorsão pelo grupo de cibercriminosos ShinyHunters. Após exigir pagamento, o grupo publicou mais de 100 GB de dados supostamente roubados da empresa. O material divulgado era composto principalmente por registros de contato corporativo e casos internos de suporte ao cliente.

A publicação sobre extorsão ocorreu após um incidente de segurança separado, divulgado pela Fluke no início de maio de 2026.[3][9] Nesse incidente, um agente não autorizado manteve acesso a um segmento limitado da rede corporativa da Fluke de 10 de agosto de 2025 a 7 de outubro de 2025.[10][11] Uma análise forense concluída em 8 de maio de 2026 determinou que registros pessoais pertencentes a 18.517 indivíduos foram expostos durante a intrusão na rede.[5][11]

Como isso veio à tona

A campanha de extorsão tornou-se pública em 1º de julho de 2026, quando o ShinyHunters adicionou Fluke ao seu site de vazamentos.[4][7] Os arquivos vazados foram posteriormente analisados e processados no banco de dados Have I Been Pwned em 15 de julho de 2026.[8][12]

Em relação à intrusão anterior na rede, a Fluke detectou acesso não autorizado em 29 de setembro de 2025.[10][11] Após análise forense, a Fluke começou a enviar notificações por escrito sobre a violação de dados aos indivíduos afetados e aos órgãos reguladores estaduais, incluindo o Procurador-Geral da Califórnia, em 15 de maio de 2026.

O que foi exposto

O vazamento de julho de 2026, publicado pela ShinyHunters, incluía 821.100 endereços de e-mail únicos, além de informações de contato corporativas, como nomes, números de telefone, endereços físicos, cargos e empregadores. O conjunto de dados também continha uma grande coleção de chamados de suporte ao cliente.[1]

A divulgação de maio de 2026 envolveu registros confidenciais de 18.517 indivíduos, principalmente funcionários atuais e antigos, candidatos a emprego e dependentes de planos de benefícios.[5] Os campos expostos nesse incidente incluíam números de Seguro Social, datas de nascimento e indicadores de status de deficiência autodeclarados.

Causa raiz

A intrusão inicial, ocorrida entre agosto e outubro de 2025, aconteceu depois que um invasor explorou uma vulnerabilidade em um aplicativo comercial de terceiros usado pela Fluke.[10][11] A vulnerabilidade permitiu acesso não autorizado a um segmento limitado da rede interna da Fluke.

O vetor de acesso inicial preciso usado para exfiltrar os dados publicados na campanha de extorsão ShinyHunters de julho de 2026 não foi divulgado.[1][4]

O que fazer se você foi afetado

Indivíduos cujos endereços de e-mail ou dados comerciais foram incluídos no conjunto de dados de suporte ao cliente devem ficar atentos a tentativas de phishing e engenharia social direcionadas.[1][2] Golpistas frequentemente utilizam listas de contatos corporativos vazadas para criar e-mails fraudulentos convincentes ou ataques de personificação.

Indivíduos que receberam a notificação da Fluke em maio de 2026 sobre a exposição de seus números de Seguro Social devem registrar um alerta de fraude ou bloquear seu crédito junto às agências de crédito. A Fluke ofereceu aos afetados 24 meses de serviços gratuitos de proteção de identidade e monitoramento de crédito por meio da Epiq.

Outras constatações com fonte

Estas afirmações têm fontes próprias, mas não foi possível associá-las a um trecho acima.

  • O grupo de ameaças ShinyHunters publicou mais de 100 GB de dados contendo informações de contato corporativo e chamados de suporte ao cliente em 821.100 contas.[1][4]
  • A Fluke também notificou 18.517 pessoas sobre a violação de rede anterior que expôs números de Segurança Social e indicadores de deficiência.[5][6]
  • Em julho de 2026, a fabricante de equipamentos eletrônicos de teste e medição Fluke Corporation foi alvo de uma campanha de extorsão pelo grupo de cibercriminosos ShinyHunters.[1][7]
  • Após exigir o pagamento, o grupo publicou mais de 100 GB de dados supostamente roubados da empresa.[1][4]
  • O conjunto de dados publicado era composto principalmente por registros de contato corporativo e casos de suporte ao cliente interno.[1][8]
  • Após análise forense, a Fluke começou a enviar cartas de notificação de violação de dados por escrito para os indivíduos afetados e para os órgãos reguladores estaduais, incluindo o Procurador-Geral da Califórnia, em 15 de maio de 2026.[11]
  • O vazamento de julho de 2026 publicado pela ShinyHunters incluía 821.100 endereços de e-mail únicos, além de informações de contato corporativo, como nomes, números de telefone, endereços físicos, cargos e empregadores.[1][8]
  • Os dados expostos nesse incidente incluíam números de Segurança Social, datas de nascimento e indicadores de autodeclaração de deficiência.[6][11]
  • A vulnerabilidade permitia acesso não autorizado a um segmento limitado da rede interna da Fluke.[11]
  • Golpistas frequentemente utilizam listas de contatos corporativos vazadas para criar e-mails fraudulentos convincentes ou ataques de falsificação de identidade.[2]
  • Indivíduos que receberam a notificação da Fluke em maio de 2026 sobre números de Segurança Social expostos devem ativar um alerta de fraude ou bloquear o crédito junto às agências de crédito.[5][11]
  • A Fluke ofereceu aos indivíduos afetados 24 meses de serviços gratuitos de proteção de identidade e monitoramento de crédito por meio da Epiq.[11]

Fontes

Cada marcador numerado acima aponta para uma destas fontes. Os links abrem em uma nova aba e são referências, não recomendações.

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

Você foi atingido por este vazamento?

Pesquise seu e-mail, telefone ou nome de usuário em todos os registros que a CheckLeaked indexa.

Verificar meus dados