КРИМИНАЛИСТИЧЕСКИЙ РАЗБОР
Компания Fluke Corporation оказалась замешана в вымогательской кампании и взломе стороннего приложения.
Компания Fluke пострадала от утечки данных с целью вымогательства в июле 2026 года, а также от отдельного взлома сети, о котором стало известно в мае 2026 года. Группа злоумышленников ShinyHunters опубликовала более 100 ГБ данных, содержащих корпоративные контактные данные и заявки в службу поддержки клиентов по 821 100 учетным записям. Fluke также уведомила 18 517 человек о предыдущем взломе сети, в результате которого были раскрыты номера социального страхования и данные об инвалидности.
Текст написан gemini-3.6-flash
Источники12Издания12Подтверждённые утверждения23Посмотреть источники
Что случилось
В июле 2026 года компания Fluke Corporation, производитель электронного контрольно-измерительного оборудования, стала жертвой вымогательства со стороны киберпреступной группы ShinyHunters. После требования оплаты группа опубликовала более 100 ГБ данных, предположительно украденных у компании.[1][4] Опубликованный массив данных в основном состоял из корпоративных контактных записей и внутренних обращений в службу поддержки клиентов.
Публикация о вымогательстве последовала за отдельным инцидентом в сфере безопасности, о котором компания Fluke сообщила ранее в мае 2026 года.[3][9] В ходе этого инцидента злоумышленник имел доступ к ограниченному сегменту корпоративной сети Fluke с 10 августа 2025 года по 7 октября 2025 года. Судебно-криминалистическая экспертиза, завершенная 8 мая 2026 года, установила, что в результате вторжения в сеть были скомпрометированы личные данные 18 517 человек.
Как это стало известно
О кампании по вымогательству стало известно 1 июля 2026 года, когда ShinyHunters добавили Fluke на свой сайт утечек. Утекшие файлы были впоследствии проанализированы и внесены в базу данных Have I Been Pwned 15 июля 2026 года.[8][12]
В связи с предыдущим вторжением в сеть, компания Fluke обнаружила несанкционированный доступ 29 сентября 2025 года.[10][11] После проведения криминалистического анализа, 15 мая 2026 года Fluke начала рассылать письменные уведомления о нарушении безопасности пострадавшим лицам и государственным регулирующим органам, включая генерального прокурора Калифорнии.
Что было раскрыто
Утечка данных, опубликованная ShinyHunters в июле 2026 года, включала 821 100 уникальных адресов электронной почты, а также корпоративную контактную информацию, такую как имена, номера телефонов, физические адреса, должности и работодатели. Набор данных также содержал большое количество обращений в службу поддержки клиентов.
Раскрытие информации в мае 2026 года касалось конфиденциальных данных 18 517 человек, в основном нынешних и бывших сотрудников, соискателей и иждивенцев, имеющих право на получение льгот. В результате инцидента были раскрыты номера социального страхования, даты рождения и данные о самостоятельно указанном статусе инвалидности.
Первопричина
Первоначальное вторжение, произошедшее в период с августа по октябрь 2025 года, случилось после того, как злоумышленник воспользовался уязвимостью в стороннем бизнес-приложении, используемом компанией Fluke.[10][11] Уязвимость позволила получить несанкционированный доступ к ограниченному сегменту внутренней сети Fluke.[11]
Точный первоначальный вектор доступа, использованный для утечки данных, опубликованных в ходе кампании по вымогательству ShinyHunters в июле 2026 года, не разглашается.
Что делать, если вы пострадали?
Лицам, чьи адреса электронной почты или данные о компании были включены в набор данных службы поддержки клиентов, следует отслеживать попытки фишинга и целенаправленной социальной инженерии. Мошенники часто используют утечки корпоративных списков контактов для создания убедительных мошеннических электронных писем или атак с использованием поддельных данных.
Лицам, получившим уведомление от Fluke в мае 2026 года о раскрытии номеров социального страхования, следует установить оповещение о мошенничестве или заблокировать кредитную историю в кредитных бюро. Fluke предложила пострадавшим лицам 24 месяца бесплатной защиты личных данных и мониторинга кредитной истории через Epiq.
Другие утверждения со ссылками
У этих утверждений есть собственные источники, но их не удалось сопоставить ни с одним фрагментом выше.
- Группа киберпреступников ShinyHunters опубликовала более 100 ГБ данных, содержащих контактные данные корпораций и обращения в службу поддержки клиентов по 821 100 аккаунтам.[1][4]
- Компания Fluke также уведомила 18 517 человек о предыдущем взломе сети, в результате которого были раскрыты номера социального страхования и данные об инвалидности.[5][6]
- В июле 2026 года компания Fluke Corporation, производитель электронного измерительного оборудования, стала жертвой вымогательства со стороны киберпреступной группировки ShinyHunters.[1][7]
- Опубликованный корпус в основном состоял из корпоративных контактных записей и внутренних обращений в службу поддержки клиентов.[1][8]
- В ходе этого инцидента неуполномоченный пользователь имел доступ к ограниченному сегменту корпоративной сети Fluke с 10 августа 2025 года по 7 октября 2025 года.[10][11]
- Судебно-криминалистическая экспертиза, завершенная 8 мая 2026 года, установила, что в результате сетевого вторжения были скомпрометированы личные данные 18 517 человек.[5][11]
- О кампании по вымогательству стало известно 1 июля 2026 года, когда ShinyHunters добавили Флюка на свой сайт утечек.[4][7]
- После проведения криминалистического анализа компания Fluke начала рассылать письменные уведомления о нарушении безопасности данных пострадавшим лицам и государственным регулирующим органам, включая генерального прокурора Калифорнии, 15 мая 2026 года.[11]
- Утечка информации, опубликованная ShinyHunters в июле 2026 года, включала 821 100 уникальных адресов электронной почты, а также корпоративную контактную информацию, такую как имена, номера телефонов, физические адреса, должности и работодатели.[1][8]
- В набор данных также вошла большая коллекция заявок в службу поддержки клиентов.[1]
- Раскрытая в мае 2026 года информация касалась конфиденциальных данных 18 517 человек, в основном нынешних и бывших сотрудников, соискателей и иждивенцев, застрахованных по программам социального обеспечения.[5]
- В результате инцидента были раскрыты данные, содержащиеся в номерах социального страхования, датах рождения и сведениях о самостоятельно указанном статусе инвалидности.[6][11]
- Точный первоначальный вектор доступа, использованный для утечки данных, опубликованных в ходе кампании по вымогательству ShinyHunters в июле 2026 года, не был раскрыт.[1][4]
- Лицам, чьи адреса электронной почты или данные о компаниях были включены в набор данных службы поддержки клиентов, следует отслеживать попытки фишинга и целенаправленной социальной инженерии.[1][2]
- Мошенники часто используют утечки корпоративных контактных списков для создания убедительных мошеннических электронных писем или атак с использованием поддельных данных.[2]
- Лицам, получившим уведомление от Fluke в мае 2026 года о раскрытии номеров социального страхования, следует установить предупреждение о мошенничестве или заблокировать кредитную историю в кредитных бюро.[5][11]
- Компания Fluke предложила пострадавшим лицам 24 месяца бесплатной защиты личных данных и мониторинга кредитной истории через Epiq.[11]
Источники
Каждая пронумерованная отметка выше ведёт к одному из этих источников. Ссылки открываются в новой вкладке и являются ссылками на материалы, а не рекомендациями.
Вы попали в эту утечку?
Проверьте свою почту, номер телефона или имя пользователя по всем записям, которые индексирует CheckLeaked.