فارنزک تجزیہ
فلوک کارپوریشن نے بھتہ خوری کی مہم اور تیسرے فریق کی درخواست کی خلاف ورزی میں سمجھوتہ کیا۔
فلوک کارپوریشن جولائی 2026 کے بھتہ خوری کے لیک اور مئی 2026 میں ایک علیحدہ نیٹ ورک کی خلاف ورزی کے انکشاف سے متاثر ہوا۔ تھریٹ گروپ شائنی ہنٹرز نے 821,100 اکاؤنٹس میں کارپوریٹ رابطے کی تفصیلات اور کسٹمر سپورٹ ٹکٹوں پر مشتمل 100GB سے زیادہ ڈیٹا شائع کیا۔ فلوک نے 18,517 افراد کو پہلے نیٹ ورک کی خلاف ورزی کے حوالے سے بھی مطلع کیا جس نے سوشل سیکورٹی نمبرز اور معذوری کے اشارے کو بے نقاب کیا۔
gemini-3.6-flash نے تحریر کیا
ذرائع12ناشرین12حوالہ شدہ دعوے23ذرائع دیکھیں
کیا ہوا؟
جولائی 2026 میں، سائبر کرائم گروپ ShinyHunters کی طرف سے بھتہ خوری کی مہم میں الیکٹرانک ٹیسٹ اور پیمائش کا سامان بنانے والی کمپنی Fluke Corporation کو نشانہ بنایا گیا۔ ادائیگی کا مطالبہ کرنے کے بعد، گروپ نے مبینہ طور پر کمپنی سے چوری شدہ 100GB سے زیادہ ڈیٹا شائع کیا۔[1][4] شائع شدہ کارپس بڑی حد تک کارپوریٹ رابطہ ریکارڈ اور اندرونی کسٹمر سپورٹ کیسز پر مشتمل ہے۔[1][8]
بھتہ خوری کی اشاعت مئی 2026 کے اوائل میں فلوک کے ذریعہ افشاء کردہ ایک علیحدہ سیکیورٹی واقعے کے بعد ہوئی۔ اس واقعے میں، ایک غیر مجاز اداکار نے 10 اگست 2025 سے 7 اکتوبر 2025 تک فلوک کے کارپوریٹ نیٹ ورک کے ایک محدود حصے تک رسائی برقرار رکھی۔ 8 مئی کو مکمل ہونے والا ایک فرانزک جائزہ، جو کہ 8 مئی کو مکمل ہوا، جو کہ 8 مئی کو ذاتی نوعیت کا ریکارڈ رکھتا ہے۔ نیٹ ورک میں مداخلت کے دوران 18,517 افراد کو بے نقاب کیا گیا۔
یہ کیسے سامنے آیا
بھتہ خوری کی مہم 1 جولائی 2026 کو مشہور ہوئی، جب ShinyHunters نے Fluke کو اپنی لیک سائٹ میں شامل کیا۔ لیک ہونے والی فائلوں کا بعد میں تجزیہ کیا گیا اور 15 جولائی 2026 کو Have I Been Pwned ڈیٹا بیس میں کارروائی کی گئی۔[8][12]
پہلے کے نیٹ ورک میں دخل اندازی کے لیے، Fluke نے 29 ستمبر 2025 کو غیر مجاز رسائی دریافت کی۔ فرانزک تجزیہ کے بعد، Fluke نے 15 مئی 2026 کو کیلیفورنیا کے اٹارنی جنرل سمیت متاثرہ افراد اور ریاستی ریگولیٹرز کو خلاف ورزی کے تحریری خطوط بھیجنا شروع کر دیے۔
جو بے نقاب ہوا۔
ShinyHunters کے ذریعے شائع ہونے والے جولائی 2026 کے لیک میں کارپوریٹ رابطہ کی معلومات کے ساتھ 821,100 منفرد ای میل پتے شامل تھے، جیسے کہ نام، فون نمبر، جسمانی پتے، ملازمت کے عنوانات، اور آجر۔ ڈیٹاسیٹ میں کسٹمر سپورٹ ٹکٹوں کا ایک بڑا مجموعہ بھی تھا۔[1]
مئی 2026 کے انکشاف میں 18,517 افراد، بنیادی طور پر موجودہ اور سابق ملازمین، ملازمت کے درخواست دہندگان، اور بینیفٹ پلان پر منحصر افراد کے حساس ریکارڈ شامل تھے۔ اس واقعے میں ظاہر ہونے والے شعبوں میں سوشل سیکیورٹی نمبرز، تاریخ پیدائش، اور خود شناخت شدہ معذوری کی حیثیت کے اشارے شامل تھے۔
بنیادی وجہ
اگست اور اکتوبر 2025 کے درمیان ابتدائی دخل اندازی اس وقت ہوئی جب ایک حملہ آور نے Fluke کے ذریعے استعمال ہونے والی تیسری پارٹی کے کاروباری ایپلیکیشن میں کمزوری کا فائدہ اٹھایا۔ کمزوری نے Fluke کے اندرونی نیٹ ورک کے محدود حصے تک غیر مجاز رسائی کی اجازت دی۔[11]
جولائی 2026 ShinyHunters کی بھتہ خوری کی مہم میں شائع ہونے والے ڈیٹا کو نکالنے کے لیے استعمال ہونے والے درست ابتدائی رسائی ویکٹر کا انکشاف نہیں کیا گیا ہے۔
اگر آپ متاثر ہوئے ہیں تو کیا کریں۔
وہ افراد جن کے ای میل پتے یا کاروباری تفصیلات کسٹمر سپورٹ ڈیٹاسیٹ میں شامل کی گئی تھیں، انہیں فشنگ اور ٹارگٹ سوشل انجینئرنگ کی کوششوں کی نگرانی کرنی چاہیے۔ جعلساز اکثر لیک ہونے والی کارپوریٹ رابطہ فہرستوں کو قائل کرنے والی اسکینڈل ای میلز یا نقالی حملوں کے لیے استعمال کرتے ہیں۔
جن افراد کو Fluke کا مئی 2026 کا نوٹیفکیشن موصول ہوا ہے وہ سوشل سیکیورٹی نمبروں کے بارے میں کریڈٹ بیورو کے ساتھ فراڈ الرٹ یا کریڈٹ منجمد کریں۔ فلوک نے متاثرہ افراد کو Epiq کے ذریعے 24 ماہ کی اعزازی شناختی تحفظ اور کریڈٹ مانیٹرنگ سروسز کی پیشکش کی[11]۔
دیگر بحوالہ نتائج
ان بیانات کے اپنے حوالے موجود ہیں، مگر انہیں اوپر کے کسی پیراگراف سے منسلک نہیں کیا جا سکا۔
- تھریٹ گروپ شائنی ہنٹرز نے 821,100 اکاؤنٹس میں کارپوریٹ رابطے کی تفصیلات اور کسٹمر سپورٹ ٹکٹوں پر مشتمل 100GB سے زیادہ ڈیٹا شائع کیا[1][4]
- فلوک نے 18,517 افراد کو نیٹ ورک کی سابقہ خلاف ورزی کے بارے میں بھی مطلع کیا جس نے سوشل سیکورٹی نمبرز اور معذوری کے اشارے کو بے نقاب کیا[5][6]
- جولائی 2026 میں، سائبر کرائم گروپ شائنی ہنٹرز کی طرف سے بھتہ خوری کی مہم میں الیکٹرانک ٹیسٹ اور پیمائش کا سامان بنانے والی کمپنی فلوک کارپوریشن کو نشانہ بنایا گیا تھا۔[1][7]
- بھتہ خوری کی اشاعت مئی 2026 کے اوائل میں فلوک کے ذریعہ انکشاف کردہ ایک الگ سیکیورٹی واقعے کے بعد ہوئی تھی[3][9]
- اس واقعے میں، ایک غیر مجاز اداکار نے 10 اگست 2025 سے 7 اکتوبر 2025 تک فلوک کے کارپوریٹ نیٹ ورک کے محدود حصے تک رسائی برقرار رکھی۔[10][11]
- 8 مئی 2026 کو مکمل ہونے والے فرانزک جائزے میں یہ طے پایا کہ نیٹ ورک میں مداخلت کے دوران 18,517 افراد سے تعلق رکھنے والے ذاتی ریکارڈ کو بے نقاب کیا گیا تھا۔[5][11]
- بھتہ خوری کی مہم 1 جولائی 2026 کو اس وقت مشہور ہوئی، جب ShinyHunters نے Fluke کو اپنی لیک سائٹ میں شامل کیا۔[4][7]
- پہلے نیٹ ورک کی مداخلت کے لیے، فلوک نے 29 ستمبر 2025 کو غیر مجاز رسائی کا پتہ لگایا[10][11]
- فرانزک تجزیہ کے بعد، فلوک نے 15 مئی 2026 کو کیلیفورنیا کے اٹارنی جنرل سمیت متاثرہ افراد اور ریاستی ریگولیٹرز کو خلاف ورزی کے تحریری خطوط بھیجنا شروع کر دیے۔[11]
- شائنی ہنٹرز کے ذریعے شائع ہونے والے جولائی 2026 کے لیک میں کارپوریٹ رابطہ کی معلومات کے ساتھ 821,100 منفرد ای میل پتے شامل تھے، جیسے کہ نام، فون نمبر، جسمانی پتے، ملازمت کے عنوانات، اور آجر۔[1][8]
- مئی 2026 کے انکشاف میں 18,517 افراد کے حساس ریکارڈ شامل تھے، بنیادی طور پر موجودہ اور سابق ملازمین، ملازمت کے درخواست دہندگان، اور بینیفٹ پلان پر منحصر افراد[5]
- اس واقعے میں ظاہر ہونے والے فیلڈز میں سوشل سیکیورٹی نمبرز، تاریخ پیدائش، اور خود شناخت شدہ معذوری کی حیثیت کے اشارے شامل تھے۔[6][11]
- اگست اور اکتوبر 2025 کے درمیان ابتدائی دخل اندازی اس وقت ہوئی جب ایک حملہ آور نے Fluke کے ذریعے استعمال ہونے والی تیسری پارٹی کی کاروباری ایپلی کیشن میں کمزوری کا فائدہ اٹھایا۔[10][11]
- جولائی 2026 شائنی ہنٹرز کی بھتہ خوری مہم میں شائع ہونے والے ڈیٹا کو نکالنے کے لیے استعمال ہونے والے عین ابتدائی رسائی ویکٹر کا انکشاف نہیں کیا گیا ہے۔[1][4]
- وہ افراد جن کے ای میل ایڈریسز یا کاروباری تفصیلات کسٹمر سپورٹ ڈیٹاسیٹ میں شامل کی گئی تھیں انہیں فشنگ اور ٹارگٹ سوشل انجینئرنگ کی کوششوں کی نگرانی کرنی چاہیے[1][2]
- دھوکہ دہی کرنے والے اکثر افشا ہونے والی کارپوریٹ رابطہ فہرستوں کو قائل کرنے والی اسکینڈل ای میلز یا نقالی حملوں کے لیے استعمال کرتے ہیں[2]
- جن افراد کو Fluke کی مئی 2026 کی اطلاع موصول ہوئی سوشل سیکیورٹی نمبروں کے بارے میں انہیں کریڈٹ بیورو کے ساتھ فراڈ الرٹ یا کریڈٹ منجمد کرنا چاہیے[5][11]
ذرائع
اوپر دیے گئے ہر نمبر والے نشان کا تعلق انہی ذرائع میں سے کسی ایک سے ہے۔ لنکس نئے ٹیب میں کھلتے ہیں اور یہ حوالے ہیں، توثیق نہیں۔
کیا آپ اس لیک کی زد میں آئے؟
CheckLeaked کے انڈیکس کیے گئے تمام ریکارڈز میں اپنا ای میل، فون نمبر یا صارف نام تلاش کریں۔