CHECKLEAKED.CC

Загрузка

Классический сайт

КРИМИНАЛИСТИЧЕСКИЙ РАЗБОР

Компания Fluke Corporation оказалась замешана в вымогательской кампании и взломе стороннего приложения.

Компания Fluke пострадала от утечки данных с целью вымогательства в июле 2026 года, а также от отдельного взлома сети, о котором стало известно в мае 2026 года. Группа злоумышленников ShinyHunters опубликовала более 100 ГБ данных, содержащих корпоративные контактные данные и заявки в службу поддержки клиентов по 821 100 учетным записям. Fluke также уведомила 18 517 человек о предыдущем взломе сети, в результате которого были раскрыты номера социального страхования и данные об инвалидности.

Источники12Издания12Подтверждённые утверждения23Посмотреть источники

Что случилось

В июле 2026 года компания Fluke Corporation, производитель электронного контрольно-измерительного оборудования, стала жертвой вымогательства со стороны киберпреступной группы ShinyHunters. После требования оплаты группа опубликовала более 100 ГБ данных, предположительно украденных у компании.[1][4] Опубликованный массив данных в основном состоял из корпоративных контактных записей и внутренних обращений в службу поддержки клиентов.

Публикация о вымогательстве последовала за отдельным инцидентом в сфере безопасности, о котором компания Fluke сообщила ранее в мае 2026 года.[3][9] В ходе этого инцидента злоумышленник имел доступ к ограниченному сегменту корпоративной сети Fluke с 10 августа 2025 года по 7 октября 2025 года. Судебно-криминалистическая экспертиза, завершенная 8 мая 2026 года, установила, что в результате вторжения в сеть были скомпрометированы личные данные 18 517 человек.

Как это стало известно

О кампании по вымогательству стало известно 1 июля 2026 года, когда ShinyHunters добавили Fluke на свой сайт утечек. Утекшие файлы были впоследствии проанализированы и внесены в базу данных Have I Been Pwned 15 июля 2026 года.[8][12]

В связи с предыдущим вторжением в сеть, компания Fluke обнаружила несанкционированный доступ 29 сентября 2025 года.[10][11] После проведения криминалистического анализа, 15 мая 2026 года Fluke начала рассылать письменные уведомления о нарушении безопасности пострадавшим лицам и государственным регулирующим органам, включая генерального прокурора Калифорнии.

Что было раскрыто

Утечка данных, опубликованная ShinyHunters в июле 2026 года, включала 821 100 уникальных адресов электронной почты, а также корпоративную контактную информацию, такую как имена, номера телефонов, физические адреса, должности и работодатели. Набор данных также содержал большое количество обращений в службу поддержки клиентов.

Раскрытие информации в мае 2026 года касалось конфиденциальных данных 18 517 человек, в основном нынешних и бывших сотрудников, соискателей и иждивенцев, имеющих право на получение льгот. В результате инцидента были раскрыты номера социального страхования, даты рождения и данные о самостоятельно указанном статусе инвалидности.

Первопричина

Первоначальное вторжение, произошедшее в период с августа по октябрь 2025 года, случилось после того, как злоумышленник воспользовался уязвимостью в стороннем бизнес-приложении, используемом компанией Fluke.[10][11] Уязвимость позволила получить несанкционированный доступ к ограниченному сегменту внутренней сети Fluke.[11]

Точный первоначальный вектор доступа, использованный для утечки данных, опубликованных в ходе кампании по вымогательству ShinyHunters в июле 2026 года, не разглашается.

Что делать, если вы пострадали?

Лицам, чьи адреса электронной почты или данные о компании были включены в набор данных службы поддержки клиентов, следует отслеживать попытки фишинга и целенаправленной социальной инженерии. Мошенники часто используют утечки корпоративных списков контактов для создания убедительных мошеннических электронных писем или атак с использованием поддельных данных.

Лицам, получившим уведомление от Fluke в мае 2026 года о раскрытии номеров социального страхования, следует установить оповещение о мошенничестве или заблокировать кредитную историю в кредитных бюро. Fluke предложила пострадавшим лицам 24 месяца бесплатной защиты личных данных и мониторинга кредитной истории через Epiq.

Другие утверждения со ссылками

У этих утверждений есть собственные источники, но их не удалось сопоставить ни с одним фрагментом выше.

  • Группа киберпреступников ShinyHunters опубликовала более 100 ГБ данных, содержащих контактные данные корпораций и обращения в службу поддержки клиентов по 821 100 аккаунтам.[1][4]
  • Компания Fluke также уведомила 18 517 человек о предыдущем взломе сети, в результате которого были раскрыты номера социального страхования и данные об инвалидности.[5][6]
  • В июле 2026 года компания Fluke Corporation, производитель электронного измерительного оборудования, стала жертвой вымогательства со стороны киберпреступной группировки ShinyHunters.[1][7]
  • Опубликованный корпус в основном состоял из корпоративных контактных записей и внутренних обращений в службу поддержки клиентов.[1][8]
  • В ходе этого инцидента неуполномоченный пользователь имел доступ к ограниченному сегменту корпоративной сети Fluke с 10 августа 2025 года по 7 октября 2025 года.[10][11]
  • Судебно-криминалистическая экспертиза, завершенная 8 мая 2026 года, установила, что в результате сетевого вторжения были скомпрометированы личные данные 18 517 человек.[5][11]
  • О кампании по вымогательству стало известно 1 июля 2026 года, когда ShinyHunters добавили Флюка на свой сайт утечек.[4][7]
  • После проведения криминалистического анализа компания Fluke начала рассылать письменные уведомления о нарушении безопасности данных пострадавшим лицам и государственным регулирующим органам, включая генерального прокурора Калифорнии, 15 мая 2026 года.[11]
  • Утечка информации, опубликованная ShinyHunters в июле 2026 года, включала 821 100 уникальных адресов электронной почты, а также корпоративную контактную информацию, такую как имена, номера телефонов, физические адреса, должности и работодатели.[1][8]
  • В набор данных также вошла большая коллекция заявок в службу поддержки клиентов.[1]
  • Раскрытая в мае 2026 года информация касалась конфиденциальных данных 18 517 человек, в основном нынешних и бывших сотрудников, соискателей и иждивенцев, застрахованных по программам социального обеспечения.[5]
  • В результате инцидента были раскрыты данные, содержащиеся в номерах социального страхования, датах рождения и сведениях о самостоятельно указанном статусе инвалидности.[6][11]
  • Точный первоначальный вектор доступа, использованный для утечки данных, опубликованных в ходе кампании по вымогательству ShinyHunters в июле 2026 года, не был раскрыт.[1][4]
  • Лицам, чьи адреса электронной почты или данные о компаниях были включены в набор данных службы поддержки клиентов, следует отслеживать попытки фишинга и целенаправленной социальной инженерии.[1][2]
  • Мошенники часто используют утечки корпоративных контактных списков для создания убедительных мошеннических электронных писем или атак с использованием поддельных данных.[2]
  • Лицам, получившим уведомление от Fluke в мае 2026 года о раскрытии номеров социального страхования, следует установить предупреждение о мошенничестве или заблокировать кредитную историю в кредитных бюро.[5][11]
  • Компания Fluke предложила пострадавшим лицам 24 месяца бесплатной защиты личных данных и мониторинга кредитной истории через Epiq.[11]

Источники

Каждая пронумерованная отметка выше ведёт к одному из этих источников. Ссылки открываются в новой вкладке и являются ссылками на материалы, а не рекомендациями.

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

Вы попали в эту утечку?

Проверьте свою почту, номер телефона или имя пользователя по всем записям, которые индексирует CheckLeaked.

Проверить мои данные