PHÂN TÍCH PHÁP CHỨNG
Tập đoàn Fluke bị ảnh hưởng trong chiến dịch tống tiền và xâm phạm ứng dụng của bên thứ ba.
Tập đoàn Fluke đã bị ảnh hưởng bởi vụ rò rỉ thông tin tống tiền vào tháng 7 năm 2026 và một vụ xâm nhập mạng riêng biệt được tiết lộ vào tháng 5 năm 2026. Nhóm tội phạm mạng ShinyHunters đã công bố hơn 100GB dữ liệu chứa thông tin liên hệ của công ty và phiếu yêu cầu hỗ trợ khách hàng trên 821.100 tài khoản. Fluke cũng đã thông báo cho 18.517 cá nhân về vụ xâm nhập mạng trước đó làm lộ số an sinh xã hội và thông tin về tình trạng khuyết tật.
Do gemini-3.6-flash viết
Nguồn12Đơn vị xuất bản12Khẳng định có dẫn nguồn23Xem nguồn
Chuyện gì đã xảy ra thế
Vào tháng 7 năm 2026, nhà sản xuất thiết bị đo lường và kiểm tra điện tử Fluke Corporation đã trở thành mục tiêu của một chiến dịch tống tiền do nhóm tội phạm mạng ShinyHunters thực hiện.[1][7] Sau khi đòi tiền chuộc, nhóm này đã công bố hơn 100GB dữ liệu được cho là đánh cắp từ công ty.[1][4] Toàn bộ dữ liệu được công bố chủ yếu bao gồm hồ sơ liên hệ của công ty và các trường hợp hỗ trợ khách hàng nội bộ.
Thông tin về hành vi tống tiền được công bố sau một sự cố an ninh riêng biệt mà Fluke đã tiết lộ hồi đầu tháng 5 năm 2026. Trong sự cố đó, một đối tượng không được phép đã truy cập vào một phần hạn chế của mạng lưới doanh nghiệp Fluke từ ngày 10 tháng 8 năm 2025 đến ngày 7 tháng 10 năm 2025. Một cuộc điều tra pháp y hoàn tất vào ngày 8 tháng 5 năm 2026 đã xác định rằng hồ sơ cá nhân của 18.517 cá nhân đã bị lộ trong vụ xâm nhập mạng.[5][11]
Quá trình sự việc được phơi bày
Chiến dịch tống tiền bị phát hiện vào ngày 1 tháng 7 năm 2026, khi ShinyHunters thêm Fluke vào trang web rò rỉ của mình. Các tập tin bị rò rỉ sau đó đã được phân tích và xử lý vào cơ sở dữ liệu Have I Been Pwned vào ngày 15 tháng 7 năm 2026.
Đối với vụ xâm nhập mạng trước đó, Fluke đã phát hiện truy cập trái phép vào ngày 29 tháng 9 năm 2025.[10][11] Sau khi phân tích pháp y, Fluke bắt đầu gửi thư thông báo vi phạm bằng văn bản cho các cá nhân bị ảnh hưởng và các cơ quan quản lý nhà nước, bao gồm cả Tổng chưởng lý California, vào ngày 15 tháng 5 năm 2026.
Những gì đã được phơi bày
Vụ rò rỉ dữ liệu tháng 7 năm 2026 do ShinyHunters công bố bao gồm 821.100 địa chỉ email duy nhất cùng với thông tin liên hệ của các công ty, chẳng hạn như tên, số điện thoại, địa chỉ nhà, chức danh và tên công ty.[1][8] Bộ dữ liệu này cũng chứa một lượng lớn các yêu cầu hỗ trợ khách hàng.
Vụ rò rỉ thông tin tháng 5 năm 2026 liên quan đến hồ sơ nhạy cảm của 18.517 cá nhân, chủ yếu là nhân viên hiện tại và trước đây, người xin việc và người phụ thuộc vào các chương trình phúc lợi.[5] Các thông tin bị lộ trong vụ việc đó bao gồm số an sinh xã hội, ngày sinh và các chỉ số về tình trạng khuyết tật tự khai báo.[6][11]
Nguyên nhân gốc rễ
Vụ xâm nhập ban đầu diễn ra từ tháng 8 đến tháng 10 năm 2025 sau khi kẻ tấn công khai thác lỗ hổng trong một ứng dụng kinh doanh của bên thứ ba mà Fluke sử dụng. Lỗ hổng này cho phép truy cập trái phép vào một phân đoạn hạn chế của mạng nội bộ của Fluke.[11]
Phương thức truy cập ban đầu chính xác được sử dụng để đánh cắp dữ liệu được công bố trong chiến dịch tống tiền ShinyHunters tháng 7 năm 2026 vẫn chưa được tiết lộ.[1][4]
Nên làm gì nếu bạn bị ảnh hưởng
Những cá nhân có địa chỉ email hoặc thông tin doanh nghiệp nằm trong bộ dữ liệu hỗ trợ khách hàng nên cảnh giác với các nỗ lực lừa đảo qua email (phishing) và tấn công kỹ thuật xã hội có chủ đích. Kẻ gian thường sử dụng danh sách liên hệ doanh nghiệp bị rò rỉ để tạo ra các email lừa đảo hoặc các cuộc tấn công mạo danh rất thuyết phục.
Những cá nhân nhận được thông báo của Fluke vào tháng 5 năm 2026 về việc lộ số An sinh Xã hội nên đặt cảnh báo gian lận hoặc đóng băng tín dụng với các cơ quan tín dụng.[5][11] Fluke đã cung cấp cho những người bị ảnh hưởng 24 tháng dịch vụ bảo vệ danh tính và giám sát tín dụng miễn phí thông qua Epiq.
Các phát hiện có trích dẫn khác
Những khẳng định này có nguồn riêng nhưng không khớp được với đoạn văn nào ở trên.
- Nhóm tin tặc ShinyHunters đã công bố hơn 100GB dữ liệu chứa thông tin liên hệ của các công ty và phiếu yêu cầu hỗ trợ khách hàng từ 821.100 tài khoản.[1][4]
- Fluke cũng đã thông báo cho 18.517 cá nhân về vụ xâm nhập mạng trước đó làm lộ số an sinh xã hội và thông tin về tình trạng khuyết tật.[5][6]
- Nguồn dữ liệu được công bố chủ yếu bao gồm hồ sơ liên hệ của doanh nghiệp và các trường hợp hỗ trợ khách hàng nội bộ.[1][8]
- Thông tin về vụ tống tiền được công bố sau một sự cố an ninh riêng biệt do Fluke tiết lộ hồi đầu tháng 5 năm 2026.[3][9]
- Trong sự cố đó, một đối tượng không được ủy quyền đã duy trì quyền truy cập vào một phân đoạn hạn chế của mạng lưới doanh nghiệp Fluke từ ngày 10 tháng 8 năm 2025 đến ngày 7 tháng 10 năm 2025.[10][11]
- Chiến dịch tống tiền được phát hiện vào ngày 1 tháng 7 năm 2026, khi ShinyHunters thêm Fluke vào trang web rò rỉ thông tin của họ.[4][7]
- Các tập tin bị rò rỉ sau đó đã được phân tích và xử lý để đưa vào cơ sở dữ liệu Have I Been Pwned vào ngày 15 tháng 7 năm 2026.[8][12]
- Sau quá trình phân tích pháp y, Fluke bắt đầu gửi thư thông báo vi phạm dữ liệu bằng văn bản cho các cá nhân bị ảnh hưởng và các cơ quan quản lý nhà nước, bao gồm cả Tổng chưởng lý California, vào ngày 15 tháng 5 năm 2026.[11]
- Tập dữ liệu này cũng chứa một lượng lớn các phiếu yêu cầu hỗ trợ khách hàng.[1]
- Vụ xâm nhập ban đầu diễn ra trong khoảng thời gian từ tháng 8 đến tháng 10 năm 2025 sau khi kẻ tấn công khai thác lỗ hổng trong một ứng dụng kinh doanh của bên thứ ba mà Fluke sử dụng.[10][11]
- Những cá nhân có địa chỉ email hoặc thông tin doanh nghiệp được đưa vào bộ dữ liệu hỗ trợ khách hàng nên cảnh giác với các nỗ lực lừa đảo qua email (phishing) và tấn công kỹ thuật xã hội có chủ đích.[1][2]
- Những kẻ lừa đảo thường sử dụng danh sách liên lạc bị rò rỉ của các công ty để tạo ra những email lừa đảo hoặc các cuộc tấn công mạo danh rất thuyết phục.[2]
- Fluke đã cung cấp cho các cá nhân bị ảnh hưởng 24 tháng dịch vụ bảo vệ danh tính và giám sát tín dụng miễn phí thông qua Epiq.[11]
Nguồn
Mỗi ký hiệu đánh số ở trên trỏ tới một trong các nguồn này. Liên kết mở trong tab mới và là tài liệu tham chiếu, không phải sự chứng thực.
Bạn có bị ảnh hưởng bởi vụ rò rỉ này không?
Tra cứu email, số điện thoại hoặc tên người dùng của bạn trong mọi bản ghi mà CheckLeaked lập chỉ mục.