CHECKLEAKED.CC

Încărcare

Site clasic

ANALIZĂ FORENSICĂ

Fluke Corporation a fost compromisă într-o campanie de extorcare și o încălcare a securității aplicațiilor terțe

Fluke Corporation a fost afectată de o scurgere de informații despre extorcare din iulie 2026 și de o breșă separată de securitate a rețelei, dezvăluită în mai 2026. Grupul de amenințări ShinyHunters a publicat peste 100 GB de date care conțineau date de contact ale companiei și tichete de asistență pentru clienți pentru 821.100 de conturi. Fluke a notificat, de asemenea, 18.517 persoane cu privire la breșa de securitate anterioară a rețelei care a expus numerele de asigurări sociale și indicatorii de dizabilitate.

Surse12Publicații12Afirmații citate23Vezi sursele

Ce s-a întâmplat

În iulie 2026, producătorul de echipamente electronice de testare și măsurare Fluke Corporation a fost vizat de o campanie de extorcare a grupului de criminalitate cibernetică ShinyHunters.[1][7] După ce a cerut plata, grupul a publicat peste 100 GB de date despre care se presupune că au fost furate de la companie.[1][4] Corpusul publicat a cuprins în mare parte înregistrări de contacte corporative și cazuri de asistență pentru clienți interni.[1][8]

Publicarea informațiilor despre extorcare a urmat unui incident de securitate separat, dezvăluit de Fluke la începutul lunii mai 2026. În incidentul respectiv, un actor neautorizat a menținut accesul la un segment limitat al rețelei corporative Fluke din 10 august 2025 până în 7 octombrie 2025. O analiză criminalistică finalizată pe 8 mai 2026 a stabilit că înregistrările personale aparținând a 18.517 persoane au fost expuse în timpul intruziunii în rețea.[5][11]

Cum a ieșit la iveală

Campania de extorcare a devenit cunoscută pe 1 iulie 2026, când ShinyHunters a adăugat Fluke pe site-ul său de scurgeri de informații. Fișierele scurse au fost ulterior analizate și procesate în baza de date Have I Been Pwned pe 15 iulie 2026.[8][12]

În cazul intruziunii anterioare în rețea, Fluke a descoperit acces neautorizat pe 29 septembrie 2025. În urma analizei criminalistice, Fluke a început să trimită scrisori de notificare a încălcării securității persoanelor afectate și autorităților de reglementare din stat, inclusiv Procurorului General din California, pe 15 mai 2026.

Ce a fost expus

Scurgerea de informații din iulie 2026, publicată de ShinyHunters, includea 821.100 de adrese de e-mail unice, alături de informații de contact ale companiei, cum ar fi nume, numere de telefon, adrese fizice, funcții și angajatori. Setul de date conținea, de asemenea, o colecție vastă de tichete de asistență pentru clienți.

Divulgarea din mai 2026 a implicat înregistrări sensibile ale a 18.517 persoane, în principal angajați actuali și foști, candidați la locuri de muncă și persoane aflate în întreținerea unor planuri de beneficii. Câmpurile expuse în incidentul respectiv au inclus numere de securitate socială, date de naștere și indicatori de statut de dizabilitate autoidentificați.

Cauza de bază

Intruziunea inițială dintre august și octombrie 2025 a avut loc după ce un atacator a exploatat o vulnerabilitate într-o aplicație de business terță parte utilizată de Fluke. Vulnerabilitatea a permis accesul neautorizat la un segment limitat al rețelei interne Fluke.

Vectorul inițial de acces precis utilizat pentru exfiltrarea datelor publicate în campania de extorcare ShinyHunters din iulie 2026 nu a fost dezvăluit.[1][4]

Ce trebuie să faceți dacă ați fost afectat

Persoanele ale căror adrese de e-mail sau detalii despre afaceri au fost incluse în setul de date pentru asistența clienți ar trebui să monitorizeze tentativele de phishing și de inginerie socială direcționată. Escrocii utilizează frecvent liste de contacte corporative scurse pentru a crea e-mailuri frauduloase convingătoare sau atacuri de uzurpare a identității.[2]

Persoanele care au primit notificarea Fluke din mai 2026 privind numerele de asigurări sociale expuse ar trebui să plaseze o alertă de fraudă sau o blocare a creditului la birourile de credit. Fluke a oferit persoanelor afectate 24 de luni de servicii gratuite de protecție a identității și monitorizare a creditului prin intermediul Epiq[11].

Alte constatări cu surse

Aceste afirmații au surse proprii, dar nu au putut fi asociate niciunui pasaj de mai sus.

  • Grupul de amenințări ShinyHunters a publicat peste 100 GB de date care conțin date de contact corporative și tichete de asistență pentru clienți pentru 821.100 de conturi.[1][4]
  • Fluke a notificat, de asemenea, 18.517 persoane cu privire la încălcarea anterioară a rețelei care a expus numerele de asigurări sociale și indicatorii de dizabilitate.[5][6]
  • Publicația despre extorcare a urmat unui incident de securitate separat dezvăluit de Fluke la începutul lunii mai 2026.[3][9]
  • În incidentul respectiv, un actor neautorizat a menținut accesul la un segment limitat al rețelei corporative Fluke în perioada 10 august 2025 - 7 octombrie 2025.[10][11]
  • Campania de extorcare a devenit cunoscută pe 1 iulie 2026, când ShinyHunters a adăugat Fluke la site-ul său de scurgeri.[4][7]
  • Pentru intruziunea anterioară în rețea, Fluke a descoperit acces neautorizat pe 29 septembrie 2025.[10][11]
  • În urma analizei criminalistice, Fluke a început să trimită scrisori de notificare a încălcărilor de securitate către persoanele afectate și autoritățile de reglementare din stat, inclusiv Procurorul General din California, pe 15 mai 2026.[11]
  • Scurgerea de informații din iulie 2026 publicată de ShinyHunters includea 821.100 de adrese de e-mail unice, alături de informații de contact ale companiei, cum ar fi nume, numere de telefon, adrese fizice, funcții și angajatori.[1][8]
  • Setul de date conținea, de asemenea, o colecție mare de tichete de asistență pentru clienți[1]
  • Dezvăluirea din mai 2026 a implicat înregistrări sensibile ale a 18.517 persoane, în principal angajați actuali și foști, candidați la locuri de muncă și persoane aflate în întreținerea unor planuri de beneficii.[5]
  • Câmpurile expuse în incidentul respectiv au inclus numere de asigurări sociale, date de naștere și indicatori de statut de dizabilitate autoidentificați.[6][11]
  • Intruziunea inițială dintre august și octombrie 2025 a avut loc după ce un atacator a exploatat o vulnerabilitate într-o aplicație de afaceri terță parte utilizată de Fluke.[10][11]
  • Vulnerabilitatea a permis accesul neautorizat la un segment limitat al rețelei interne a Fluke.[11]
  • Persoanele ale căror adrese de e-mail sau detalii despre afaceri au fost incluse în setul de date privind asistența clienți ar trebui să monitorizeze tentativele de phishing și de inginerie socială direcționată.[1][2]
  • Persoanele care au primit notificarea Fluke din mai 2026 privind numerele de asigurări sociale expuse ar trebui să depună o alertă de fraudă sau să înghețe creditul la birourile de credit.[5][11]

Surse

Fiecare marcaj numerotat de mai sus trimite la una dintre aceste surse. Linkurile se deschid într-o filă nouă și sunt referințe, nu recomandări.

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

Ai fost afectat de această breșă?

Caută adresa ta de e-mail, numărul de telefon sau numele de utilizator în toate înregistrările indexate de CheckLeaked.

Verifică datele mele