CHECKLEAKED.CC

Yükleniyor

Klasik site

ADLİ ANALİZ

Fluke Corporation, şantaj kampanyası ve üçüncü taraf uygulama ihlali nedeniyle tehlikeye düştü.

Fluke Corporation, Temmuz 2026'da gerçekleşen bir şantaj sızıntısı ve Mayıs 2026'da ortaya çıkan ayrı bir ağ ihlalinden etkilendi. Tehdit grubu ShinyHunters, 821.100 hesaba ait kurumsal iletişim bilgilerini ve müşteri destek biletlerini içeren 100 GB'tan fazla veriyi yayınladı. Fluke ayrıca, Sosyal Güvenlik numaralarını ve engellilik göstergelerini ifşa eden önceki ağ ihlaliyle ilgili olarak 18.517 kişiyi bilgilendirdi.

Kaynaklar12Yayınlar12Kaynaklı iddialar23Kaynakları gör

Ne oldu

Temmuz 2026'da, elektronik test ve ölçüm ekipmanı üreticisi Fluke Corporation, siber suç grubu ShinyHunters tarafından bir şantaj kampanyasının hedefi oldu.[1][7] Ödeme talep ettikten sonra, grup şirketten çalındığı iddia edilen 100 GB'tan fazla veriyi yayınladı. Yayınlanan verilerin büyük kısmı kurumsal iletişim kayıtlarından ve dahili müşteri destek vakalarından oluşuyordu.

Şantajla ilgili yayın, Fluke tarafından Mayıs 2026'nın başlarında açıklanan ayrı bir güvenlik olayının ardından geldi.[3][9] Bu olayda, yetkisiz bir kişi 10 Ağustos 2025 ile 7 Ekim 2025 tarihleri arasında Fluke'un kurumsal ağının sınırlı bir bölümüne erişim sağladı. 8 Mayıs 2026'da tamamlanan adli inceleme, ağa yapılan saldırı sırasında 18.517 kişiye ait kişisel kayıtların ifşa edildiğini belirledi.[5][11]

Olayın nasıl ortaya çıktığı

Şantaj kampanyası, ShinyHunters'ın Fluke'u sızıntı sitesine eklemesiyle 1 Temmuz 2026'da ortaya çıktı. Sızdırılan dosyalar daha sonra analiz edildi ve 15 Temmuz 2026'da Have I Been Pwned veritabanına işlendi.

Daha önceki ağ saldırısıyla ilgili olarak Fluke, 29 Eylül 2025 tarihinde yetkisiz erişim tespit etti.[10][11] Adli analizlerin ardından Fluke, 15 Mayıs 2026 tarihinde etkilenen kişilere ve Kaliforniya Başsavcısı da dahil olmak üzere eyalet düzenleyici kurumlarına yazılı ihlal bildirim mektupları göndermeye başladı.

Ortaya çıkanlar

ShinyHunters tarafından Temmuz 2026'da yayınlanan sızıntı, 821.100 benzersiz e-posta adresinin yanı sıra isimler, telefon numaraları, fiziksel adresler, iş unvanları ve işverenler gibi kurumsal iletişim bilgilerini de içeriyordu.[1][8] Veri kümesi ayrıca çok sayıda müşteri destek talebi de barındırıyordu.

Mayıs 2026'daki ifşaat, çoğunlukla mevcut ve eski çalışanlar, iş başvurusunda bulunanlar ve sosyal güvenlik planı kapsamındaki bakmakla yükümlü olunan kişiler olmak üzere 18.517 kişinin hassas kayıtlarını içeriyordu. Bu olayda ifşa edilen alanlar arasında Sosyal Güvenlik numaraları, doğum tarihleri ve kendi beyanlarına göre engellilik durumu göstergeleri yer alıyordu.

Ana neden

Ağustos ve Ekim 2025 tarihleri arasında gerçekleşen ilk sızma, bir saldırganın Fluke tarafından kullanılan üçüncü taraf bir iş uygulamasındaki bir güvenlik açığından yararlanmasının ardından meydana geldi.[10][11] Bu güvenlik açığı, Fluke'un iç ağının sınırlı bir bölümüne yetkisiz erişime olanak sağladı.[11]

Temmuz 2026'daki ShinyHunters şantaj kampanyasında yayınlanan verilerin sızdırılmasında kullanılan kesin ilk erişim yöntemi açıklanmadı.[1][4]

Etkilendiyseniz ne yapmalısınız?

E-posta adresleri veya işletme bilgileri müşteri destek veri setine dahil edilen kişilerin, kimlik avı ve hedefli sosyal mühendislik girişimlerine karşı dikkatli olmaları gerekmektedir.[1][2] Dolandırıcılar, inandırıcı dolandırıcılık e-postaları veya taklit saldırıları oluşturmak için sıklıkla sızdırılmış kurumsal iletişim listelerini kullanmaktadır.

Fluke'un Mayıs 2026'da yayınladığı, sosyal güvenlik numaralarının ifşa edildiğine dair bildirimi alan kişilerin, kredi bürolarına dolandırıcılık uyarısı vermeleri veya kredi dondurma işlemi yapmaları gerekmektedir. Fluke, etkilenen kişilere Epiq aracılığıyla 24 ay ücretsiz kimlik koruma ve kredi izleme hizmeti sunmuştur.

Kaynak gösterilen diğer bulgular

Bu ifadelerin kendi kaynakları var, ancak yukarıdaki hiçbir paragrafla eşleştirilemedi.

  • ShinyHunters adlı siber tehdit grubu, 821.100 hesaba ait kurumsal iletişim bilgilerini ve müşteri destek taleplerini içeren 100 GB'tan fazla veriyi yayınladı.[1][4]
  • Fluke ayrıca, daha önce yaşanan ve Sosyal Güvenlik numaralarını ve engellilik göstergelerini ifşa eden ağ ihlaliyle ilgili olarak 18.517 kişiyi bilgilendirdi.[5][6]
  • Ödeme talebinde bulunduktan sonra grup, şirketten çalındığı iddia edilen 100 GB'tan fazla veriyi yayınladı.[1][4]
  • Yayınlanan külliyat büyük ölçüde kurumsal iletişim kayıtlarından ve dahili müşteri destek vakalarından oluşmaktadır.[1][8]
  • Bu olayda, yetkisiz bir kişi 10 Ağustos 2025 ile 7 Ekim 2025 tarihleri arasında Fluke'un kurumsal ağının sınırlı bir bölümüne erişim sağlamıştır.[10][11]
  • Şantaj kampanyası, ShinyHunters'ın Fluke'u sızıntı sitesine eklediği 1 Temmuz 2026'da ortaya çıktı.[4][7]
  • Sızdırılan dosyalar daha sonra analiz edilerek 15 Temmuz 2026 tarihinde Have I Been Pwned veri tabanına işlendi.[8][12]
  • Adli analizlerin ardından Fluke, 15 Mayıs 2026'da etkilenen kişilere ve Kaliforniya Başsavcısı da dahil olmak üzere eyalet düzenleyici kurumlarına yazılı veri ihlali bildirim mektupları göndermeye başladı.[11]
  • Veri kümesi ayrıca çok sayıda müşteri destek talebi de içeriyordu.[1]
  • Mayıs 2026'daki ifşaat, çoğunlukla mevcut ve eski çalışanlar, iş başvurusunda bulunanlar ve sosyal haklar planı kapsamındaki bakmakla yükümlü olunan kişiler olmak üzere 18.517 kişinin hassas kayıtlarını içeriyordu.[5]
  • Söz konusu olayda ifşa edilen alanlar arasında Sosyal Güvenlik numaraları, doğum tarihleri ve kişinin kendi beyanına göre engellilik durumu göstergeleri yer alıyordu.[6][11]
  • Dolandırıcılar, inandırıcı dolandırıcılık e-postaları veya kimlik taklit saldırıları oluşturmak için sıklıkla sızdırılmış kurumsal iletişim listelerinden yararlanırlar.[2]
  • Fluke'un Mayıs 2026'da yayınladığı, ifşa edilen Sosyal Güvenlik numaralarıyla ilgili bildirimi alan kişilerin, kredi bürolarına dolandırıcılık uyarısı vermeleri veya kredi dondurma işlemi yapmaları gerekmektedir.[5][11]
  • Fluke, etkilenen kişilere Epiq aracılığıyla 24 ay boyunca ücretsiz kimlik koruma ve kredi izleme hizmetleri sundu.[11]

Kaynaklar

Yukarıdaki her numaralı işaret bu kaynaklardan birine gider. Bağlantılar yeni sekmede açılır; bunlar referanstır, tavsiye değildir.

  1. haveibeenpwned.com
  2. malwarebytes.com
  3. federmanlaw.com
  4. eevblog.com
  5. russellandhill.com
  6. consumer.zlk.comzlk.com
  7. ransomware.live
  8. dwm.gkavach.comgkavach.com
  9. dapeer.com
  10. classaction.org
  11. cdn.prod.website-files.comwebsite-files.com
  12. bsky.app

Bu ihlalden etkilendiniz mi?

E-posta adresinizi, telefon numaranızı veya kullanıcı adınızı CheckLeaked'in dizinlediği tüm kayıtlarda arayın.

Verilerimi kontrol et