КРИМІНАЛІСТИЧНИЙ РОЗБІР
Корпорацію Fluke було скомпрометовано в результаті кампанії з вимагання та порушення безпеки сторонніх додатків
Корпорація Fluke постраждала від витоку даних, пов'язаного з вимаганням, у липні 2026 року, та окремого порушення мережі, про яке стало відомо у травні 2026 року. Група зловмисників ShinyHunters опублікувала понад 100 ГБ даних, що містять контактну інформацію компанії та заявки на підтримку клієнтів з 821 100 облікових записів. Fluke також повідомила 18 517 осіб про попереднє порушення мережі, яке розкрило номери соціального страхування та показники інвалідності.
Текст написано gemini-3.6-flash
Джерела12Видання12Підтверджені твердження23Переглянути джерела
Що сталося
У липні 2026 року виробник електронного випробувального та вимірювального обладнання Fluke Corporation став мішенню кампанії з вимагання з боку кіберзлочинної групи ShinyHunters. Після вимоги оплати група опублікувала понад 100 ГБ даних, нібито викрадених у компанії.[1][4] Опублікований корпус значною мірою складався з корпоративних контактних записів та внутрішніх звернень до служби підтримки клієнтів.
Публікація про вимагання сталася після окремого інциденту безпеки, про який Fluke розкрила раніше у травні 2026 року.[3][9] У цьому інциденті неавторизований суб'єкт мав доступ до обмеженого сегмента корпоративної мережі Fluke з 10 серпня 2025 року по 7 жовтня 2025 року.[10][11] Судово-медична експертиза, завершена 8 травня 2026 року, встановила, що під час вторгнення в мережу було викрито особисті записи, що належать 18 517 особам.
Як це стало відомим
Про кампанію з вимагання стало відомо 1 липня 2026 року, коли ShinyHunters додав Fluke до свого сайту витоків.[4][7] Витік файлів згодом був проаналізований та оброблений для бази даних Have I Been Pwned 15 липня 2026 року.
Щодо попереднього вторгнення в мережу, Fluke виявила несанкціонований доступ 29 вересня 2025 року.[10][11] Після судово-медичної експертизи, Fluke почала надсилати письмові повідомлення про порушення постраждалим особам та державним регуляторам, включаючи Генерального прокурора Каліфорнії, 15 травня 2026 року.
Що було викрито
Витік даних, опублікований ShinyHunters у липні 2026 року, містив 821 100 унікальних адрес електронної пошти, а також контактну інформацію компаній, таку як імена, номери телефонів, фактичні адреси, посади та роботодавці. Набір даних також містив велику колекцію заявок на підтримку клієнтів[1].
Розкриття інформації у травні 2026 року стосувалося конфіденційних записів 18 517 осіб, переважно нинішніх та колишніх співробітників, кандидатів на роботу та утриманців пенсійних планів.[5] Серед розкритих полів у цьому інциденті були номери соціального страхування, дати народження та показники самостійно визначеного статусу інвалідності.
Першопричина
Перше вторгнення сталося між серпнем і жовтнем 2025 року після того, як зловмисник скористався вразливістю у сторонньому бізнес-додатку, що використовується Fluke. Вразливість дозволяла несанкціонований доступ до обмеженого сегмента внутрішньої мережі Fluke.
Точний початковий вектор доступу, який використовувався для вилучення даних, опублікованих у кампанії з вимагання ShinyHunters у липні 2026 року, не розголошується.[1][4]
Що робити, якщо ви постраждали
Особи, чиї адреси електронної пошти або бізнес-дані були включені до набору даних служби підтримки клієнтів, повинні стежити за фішинговими та цілеспрямованими спробами соціальної інженерії.[1][2] Шахраї часто використовують витік корпоративних списків контактів для створення переконливих шахрайських електронних листів або атак, що видаються за іншу особу.
Особи, які отримали повідомлення від Fluke у травні 2026 року щодо розкриття номерів соціального страхування, повинні подати сповіщення про шахрайство або заморозити кредитну історію до кредитних бюро. Fluke пропонувала постраждалим особам 24 місяці безкоштовного захисту особистих даних та послуг моніторингу кредитної історії через Epiq.[11]
Інші твердження з посиланнями
Ці твердження мають власні джерела, але їх не вдалося зіставити з жодним фрагментом вище.
- Група зловмисників ShinyHunters опублікувала понад 100 ГБ даних, що містять корпоративну контактну інформацію та заявки на підтримку клієнтів з 821 100 облікових записів.[1][4]
- Fluke також повідомила 18 517 осіб про попереднє порушення мережі, в результаті якого було розкрито номери соціального страхування та показники інвалідності.[5][6]
- У липні 2026 року виробник електронного випробувального та вимірювального обладнання Fluke Corporation став мішенню шантажу з боку кіберзлочинної групи ShinyHunters.[1][7]
- Опублікований корпус значною мірою складався з корпоративних контактних записів та внутрішніх справ служби підтримки клієнтів.[1][8]
- Судово-медична експертиза, завершена 8 травня 2026 року, визначила, що під час вторгнення в мережу було викрито особисті записи, що належать 18 517 особам.[5][11]
- Витік файлів згодом був проаналізований та оброблений у базі даних Have I Been Pwned 15 липня 2026 року.[8][12]
- Після проведення судово-медичної експертизи, 15 травня 2026 року Fluke почала надсилати письмові повідомлення про порушення постраждалим особам та державним регуляторам, включаючи Генерального прокурора Каліфорнії.[11]
- Витік інформації, опублікований ShinyHunters у липні 2026 року, містив 821 100 унікальних адрес електронної пошти, а також корпоративну контактну інформацію, таку як імена, номери телефонів, фізичні адреси, посади та роботодавці.[1][8]
- Серед відкритих полів у цьому інциденті були номери соціального страхування, дати народження та показники самостійно визначеного статусу інвалідності.[6][11]
- Перше вторгнення сталося між серпнем і жовтнем 2025 року після того, як зловмисник скористався вразливістю у сторонньому бізнес-додатку, який використовувала Fluke.[10][11]
- Уразливість дозволяла несанкціонований доступ до обмеженого сегмента внутрішньої мережі Fluke.[11]
- Шахраї часто використовують витік корпоративних списків контактів для створення переконливих шахрайських електронних листів або атак під чужим ім'ям.[2]
- Особи, які отримали повідомлення від Fluke за травень 2026 року щодо розкриття номерів соціального страхування, повинні подати сповіщення про шахрайство або заморозити кредитну історію до кредитних бюро.[5][11]
Джерела
Кожна пронумерована позначка вище веде до одного з цих джерел. Посилання відкриваються в новій вкладці — це посилання на матеріали, а не рекомендації.
Чи потрапили ви в цей витік?
Перевірте свою пошту, номер телефону або ім'я користувача за всіма записами, які індексує CheckLeaked.