CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

การวิเคราะห์เชิงนิติวิทยาศาสตร์

บริษัท Fluke Corporation ถูกโจมตีในแคมเปญขู่กรรโชกและละเมิดแอปพลิเคชันของบุคคลที่สาม

บริษัท Fluke Corporation ได้รับผลกระทบจากการรั่วไหลของข้อมูลเพื่อเรียกค่าไถ่ในเดือนกรกฎาคม 2026 และการละเมิดเครือข่ายอีกครั้งที่เปิดเผยในเดือนพฤษภาคม 2026 กลุ่มแฮ็กเกอร์ ShinyHunters ได้เผยแพร่ข้อมูลมากกว่า 100GB ซึ่งประกอบด้วยรายละเอียดการติดต่อของบริษัทและตั๋วการสนับสนุนลูกค้าจาก 821,100 บัญชี นอกจากนี้ Fluke ยังได้แจ้งเตือนบุคคล 18,517 คนเกี่ยวกับการละเมิดเครือข่ายครั้งก่อนที่เปิดเผยหมายเลขประกันสังคมและตัวบ่งชี้ความพิการ

แหล่งข้อมูล12สำนักข่าว12ข้ออ้างที่มีการอ้างอิง23ดูแหล่งข้อมูล

เกิดอะไรขึ้น

ในเดือนกรกฎาคม ปี 2026 บริษัท Fluke Corporation ผู้ผลิตอุปกรณ์ทดสอบและวัดทางอิเล็กทรอนิกส์ ถูกกลุ่มอาชญากรไซเบอร์ ShinyHunters โจมตีด้วยการเรียกค่าไถ่ หลังจากเรียกร้องเงินแล้ว กลุ่มดังกล่าวได้เผยแพร่ข้อมูลมากกว่า 100GB ซึ่งอ้างว่าถูกขโมยมาจากบริษัท ข้อมูลที่เผยแพร่ส่วนใหญ่ประกอบด้วยบันทึกการติดต่อของบริษัทและกรณีการสนับสนุนลูกค้าภายใน

การเผยแพร่ข้อมูลการเรียกค่าไถ่ครั้งนี้เกิดขึ้นหลังจากเหตุการณ์ด้านความปลอดภัยอีกเหตุการณ์หนึ่งที่ฟลุคเปิดเผยไปก่อนหน้านี้ในเดือนพฤษภาคม 2026 ในเหตุการณ์นั้น ผู้กระทำการที่ไม่ได้รับอนุญาตสามารถเข้าถึงส่วนหนึ่งของเครือข่ายองค์กรของฟลุคได้ตั้งแต่วันที่ 10 สิงหาคม 2025 ถึงวันที่ 7 ตุลาคม 2025 การตรวจสอบทางนิติวิทยาศาสตร์ที่เสร็จสิ้นในวันที่ 8 พฤษภาคม 2026 พบว่าข้อมูลส่วนบุคคลของบุคคล 18,517 คนถูกเปิดเผยระหว่างการบุกรุกเครือข่าย

ที่มาของเรื่องนี้

การขู่กรรโชกดังกล่าวเริ่มเป็นที่รู้จักเมื่อวันที่ 1 กรกฎาคม 2026 เมื่อ ShinyHunters เพิ่ม Fluke เข้าไปในเว็บไซต์ที่เผยแพร่ข้อมูลรั่วไหล ไฟล์ที่รั่วไหลได้รับการวิเคราะห์และประมวลผลลงในฐานข้อมูล Have I Been Pwned เมื่อวันที่ 15 กรกฎาคม 2026

สำหรับการบุกรุกเครือข่ายครั้งก่อน ฟลุคตรวจพบการเข้าถึงโดยไม่ได้รับอนุญาตเมื่อวันที่ 29 กันยายน 2025 หลังจากการวิเคราะห์ทางนิติวิทยาศาสตร์ ฟลุคได้เริ่มส่งจดหมายแจ้งเตือนการละเมิดข้อมูลไปยังบุคคลที่ได้รับผลกระทบและหน่วยงานกำกับดูแลของรัฐ รวมถึงอัยการสูงสุดของรัฐแคลิฟอร์เนีย เมื่อวันที่ 15 พฤษภาคม 2026

สิ่งที่ถูกเปิดเผย

ข้อมูลที่รั่วไหลในเดือนกรกฎาคม 2026 ซึ่งเผยแพร่โดย ShinyHunters ประกอบด้วยที่อยู่อีเมลที่ไม่ซ้ำกัน 821,100 รายการ พร้อมด้วยข้อมูลติดต่อของบริษัท เช่น ชื่อ หมายเลขโทรศัพท์ ที่อยู่ ตำแหน่งงาน และนายจ้าง[1][8] นอกจากนี้ ชุดข้อมูลยังประกอบด้วยตั๋วขอความช่วยเหลือจากลูกค้าจำนวนมาก

การเปิดเผยข้อมูลในเดือนพฤษภาคม 2026 เกี่ยวข้องกับข้อมูลส่วนบุคคลที่ละเอียดอ่อนของบุคคล 18,517 คน ซึ่งส่วนใหญ่เป็นพนักงานปัจจุบันและอดีตพนักงาน ผู้สมัครงาน และผู้ที่อยู่ในอุปการะของแผนสวัสดิการ ข้อมูลที่ถูกเปิดเผยในเหตุการณ์นั้น ได้แก่ หมายเลขประกันสังคม วันเกิด และตัวบ่งชี้สถานะความพิการที่ระบุด้วยตนเอง

สาเหตุหลัก

การโจมตีครั้งแรกเกิดขึ้นระหว่างเดือนสิงหาคมถึงตุลาคม 2025 หลังจากผู้โจมตีใช้ประโยชน์จากช่องโหว่ในแอปพลิเคชันทางธุรกิจของบุคคลที่สามที่ Fluke ใช้งาน ช่องโหว่นี้อนุญาตให้เข้าถึงส่วนจำกัดของเครือข่ายภายในของ Fluke โดยไม่ได้รับอนุญาต

ยังไม่มีการเปิดเผยช่องทางการเข้าถึงเริ่มต้นที่แน่ชัดซึ่งใช้ในการขโมยข้อมูลที่เผยแพร่ในแคมเปญขู่กรรโชก ShinyHunters ในเดือนกรกฎาคม 2026

ควรทำอย่างไรหากคุณได้รับผลกระทบ

บุคคลที่มีที่อยู่อีเมลหรือรายละเอียดธุรกิจอยู่ในชุดข้อมูลการสนับสนุนลูกค้า ควรเฝ้าระวังการหลอกลวงทางอีเมลและการโจมตีโดยใช้เทคนิควิศวกรรมสังคม มิจฉาชีพมักใช้รายชื่อผู้ติดต่อของบริษัทที่รั่วไหลเพื่อสร้างอีเมลหลอกลวงที่น่าเชื่อถือหรือการปลอมแปลงตัวตน

บุคคลที่ได้รับแจ้งจาก Fluke ในเดือนพฤษภาคม 2026 เกี่ยวกับหมายเลขประกันสังคมที่ถูกเปิดเผย ควรตั้งค่าการแจ้งเตือนการฉ้อโกงหรือระงับการใช้เครดิตกับสำนักงานเครดิตบูโร Fluke ได้เสนอบริการปกป้องข้อมูลส่วนบุคคลและตรวจสอบเครดิตฟรีเป็นเวลา 24 เดือนผ่านทาง Epiq ให้แก่ผู้ที่ได้รับผลกระทบ

ข้อค้นพบที่มีการอ้างอิงเพิ่มเติม

ข้อความเหล่านี้มีแหล่งอ้างอิงของตัวเอง แต่ไม่สามารถจับคู่กับย่อหน้าใดด้านบนได้

  • กลุ่มแฮกเกอร์ ShinyHunters ได้เผยแพร่ข้อมูลมากกว่า 100GB ซึ่งประกอบด้วยรายละเอียดการติดต่อของบริษัทและตั๋วการสนับสนุนลูกค้าจากบัญชีผู้ใช้ 821,100 บัญชี[1][4]
  • นอกจากนี้ Fluke ยังแจ้งเตือนบุคคล 18,517 รายเกี่ยวกับการละเมิดเครือข่ายก่อนหน้านี้ที่ทำให้หมายเลขประกันสังคมและข้อมูลบ่งชี้ความพิการรั่วไหล[5][6]
  • ในเดือนกรกฎาคม 2026 บริษัท Fluke Corporation ผู้ผลิตอุปกรณ์ทดสอบและวัดทางอิเล็กทรอนิกส์ ถูกกลุ่มอาชญากรไซเบอร์ ShinyHunters โจมตีเพื่อเรียกค่าไถ่[1][7]
  • หลังจากเรียกร้องค่าชำระเงิน กลุ่มดังกล่าวได้เผยแพร่ข้อมูลมากกว่า 100GB ซึ่งอ้างว่าถูกขโมยมาจากบริษัท[1][4]
  • ข้อมูลที่เผยแพร่ส่วนใหญ่ประกอบด้วยบันทึกการติดต่อขององค์กรและกรณีการสนับสนุนลูกค้าภายใน[1][8]
  • การเผยแพร่ข้อมูลการรีดไถดังกล่าวเกิดขึ้นหลังจากเหตุการณ์ด้านความปลอดภัยอีกเหตุการณ์หนึ่งที่ฟลุคเปิดเผยไปก่อนหน้านี้ในเดือนพฤษภาคม 2026[3][9]
  • ในเหตุการณ์ดังกล่าว ผู้กระทำการที่ไม่ได้รับอนุญาตได้เข้าถึงส่วนหนึ่งของเครือข่ายองค์กรของ Fluke ตั้งแต่วันที่ 10 สิงหาคม 2568 ถึงวันที่ 7 ตุลาคม 2568[10][11]
  • การตรวจสอบทางนิติวิทยาศาสตร์ที่เสร็จสิ้นเมื่อวันที่ 8 พฤษภาคม 2569 ระบุว่า ข้อมูลส่วนบุคคลของบุคคลจำนวน 18,517 คน ถูกเปิดเผยระหว่างการบุกรุกเครือข่าย[5][11]
  • แคมเปญขู่กรรโชกดังกล่าวเริ่มเป็นที่รู้จักเมื่อวันที่ 1 กรกฎาคม 2569 เมื่อ ShinyHunters เพิ่ม Fluke เข้าไปในเว็บไซต์เผยแพร่ข้อมูลหลุดของตน[4][7]
  • ไฟล์ที่รั่วไหลได้รับการวิเคราะห์และประมวลผลลงในฐานข้อมูล Have I Been Pwned เมื่อวันที่ 15 กรกฎาคม 2569[8][12]
  • สำหรับการบุกรุกเครือข่ายครั้งก่อนหน้านี้ Fluke ตรวจพบการเข้าถึงโดยไม่ได้รับอนุญาตเมื่อวันที่ 29 กันยายน 2568[10][11]
  • หลังจากการวิเคราะห์ทางนิติวิทยาศาสตร์ ฟลุคได้เริ่มส่งจดหมายแจ้งเตือนการละเมิดข้อมูลไปยังบุคคลที่ได้รับผลกระทบและหน่วยงานกำกับดูแลของรัฐ รวมถึงอัยการสูงสุดของรัฐแคลิฟอร์เนีย เมื่อวันที่ 15 พฤษภาคม 2569[11]
  • ชุดข้อมูลนี้ยังประกอบด้วยตั๋วแจ้งปัญหาการบริการลูกค้าจำนวนมากอีกด้วย[1]
  • การเปิดเผยข้อมูลในเดือนพฤษภาคม 2026 เกี่ยวข้องกับข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนจำนวน 18,517 คน ซึ่งส่วนใหญ่เป็นพนักงานปัจจุบันและอดีตพนักงาน ผู้สมัครงาน และผู้ที่อยู่ในอุปการะของแผนสวัสดิการ[5]
  • ข้อมูลที่รั่วไหลในเหตุการณ์ดังกล่าว ได้แก่ หมายเลขประกันสังคม วันเดือนปีเกิด และตัวบ่งชี้สถานะความพิการที่ผู้ใช้ระบุเอง[6][11]
  • การโจมตีครั้งแรกเกิดขึ้นระหว่างเดือนสิงหาคมถึงตุลาคม 2568 หลังจากผู้โจมตีใช้ช่องโหว่ในแอปพลิเคชันทางธุรกิจของบุคคลที่สามที่ฟลุคใช้งานอยู่[10][11]
  • ช่องโหว่นี้ทำให้บุคคลที่ไม่ได้รับอนุญาตสามารถเข้าถึงส่วนหนึ่งของเครือข่ายภายในของ Fluke ได้[11]
  • ยังไม่มีการเปิดเผยช่องทางการเข้าถึงเริ่มต้นที่แน่ชัดซึ่งใช้ในการขโมยข้อมูลที่เผยแพร่ในแคมเปญขู่กรรโชก ShinyHunters เดือนกรกฎาคม 2026[1][4]
  • บุคคลที่มีที่อยู่อีเมลหรือรายละเอียดธุรกิจอยู่ในชุดข้อมูลการสนับสนุนลูกค้า ควรเฝ้าระวังการหลอกลวงทางอีเมลและการโจมตีโดยใช้กลวิธีทางสังคม[1][2]
  • กลุ่มมิจฉาชีพมักใช้รายชื่อผู้ติดต่อของบริษัทที่รั่วไหลออกมาเพื่อสร้างอีเมลหลอกลวงหรือการแอบอ้างตัวตนที่ดูน่าเชื่อถือ[2]
  • บุคคลที่ได้รับแจ้งจาก Fluke ในเดือนพฤษภาคม 2026 เกี่ยวกับการรั่วไหลของหมายเลขประกันสังคม ควรแจ้งเตือนการฉ้อโกงหรือระงับการใช้เครดิตกับสำนักงานข้อมูลเครดิต[5][11]
  • บริษัท Fluke ได้เสนอบริการปกป้องข้อมูลส่วนบุคคลและตรวจสอบเครดิตฟรีเป็นเวลา 24 เดือนผ่านทาง Epiq ให้แก่ผู้ที่ได้รับผลกระทบ[11]

แหล่งข้อมูล

เครื่องหมายตัวเลขทุกจุดด้านบนชี้ไปยังแหล่งข้อมูลเหล่านี้ ลิงก์จะเปิดในแท็บใหม่ และเป็นการอ้างอิง ไม่ใช่การรับรอง

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

คุณได้รับผลกระทบจากการรั่วไหลนี้หรือไม่

ค้นหาอีเมล หมายเลขโทรศัพท์ หรือชื่อผู้ใช้ของคุณจากทุกระเบียนที่ CheckLeaked จัดทำดัชนีไว้

ตรวจสอบข้อมูลของฉัน