取证分析
福禄克公司卷入敲诈勒索活动和第三方应用程序泄露事件
福禄克公司在2026年7月遭遇勒索信息泄露事件,并在2026年5月又遭遇另一起网络攻击。威胁组织ShinyHunters泄露了超过100GB的数据,其中包括821,100个账户的公司联系方式和客户支持工单。此外,福禄克公司还就此前泄露社会保障号码和残疾信息的网络攻击事件通知了18,517名个人。
由 gemini-3.6-flash 撰写
来源12媒体12已引用论断23查看来源
发生了什么
2026年7月,电子测试测量设备制造商福禄克公司(Fluke Corporation)遭到网络犯罪团伙ShinyHunters的勒索。该团伙在索要赎金后,公布了据称从该公司窃取的超过100GB的数据。公布的数据主要包括公司联系记录和内部客户支持案例。
在勒索事件曝光之前,福禄克公司于2026年5月初披露了另一起安全事件。在该事件中,一名未经授权的攻击者于2025年8月10日至2025年10月7日期间,对福禄克公司网络的部分区域保持了访问权限。2026年5月8日完成的取证审查确定,在这次网络入侵期间,18517人的个人记录遭到泄露。
这件事是如何曝光的
2026年7月1日,ShinyHunters将Fluke添加到其泄露网站,勒索活动由此曝光。[4][7]随后,泄露的文件于2026年7月15日被分析并录入Have I Been Pwned数据库。
对于之前的网络入侵事件,福禄克于 2025 年 9 月 29 日发现了未经授权的访问。[10][11]经过取证分析,福禄克于 2026 年 5 月 15 日开始向受影响的个人和州监管机构(包括加利福尼亚州总检察长)发送书面违规通知信。
曝光的内容
ShinyHunters 于 2026 年 7 月发布的泄露数据包含 821,100 个唯一的电子邮件地址以及公司联系信息,例如姓名、电话号码、实际地址、职位和雇主。该数据集还包含大量客户支持工单。
2026年5月的泄露事件涉及18517人的敏感记录,主要包括现任和前任员工、求职者和福利计划受益人。该事件中泄露的字段包括社会保障号码、出生日期和自我认定的残疾状况信息。
根本原因
2025年8月至10月期间,首次入侵事件发生,攻击者利用了福禄克使用的第三方商业应用程序中的漏洞。该漏洞允许未经授权的人员访问福禄克内部网络的有限部分。[11]
用于窃取 2026 年 7 月 ShinyHunters 勒索活动中公布的数据的确切初始访问途径尚未公开。
如果您受到影响该怎么办
客户支持数据集中包含电子邮件地址或公司信息的个人应警惕网络钓鱼和有针对性的社交工程攻击。诈骗分子经常利用泄露的企业联系人列表来精心制作诈骗邮件或进行身份冒充攻击。
收到福禄克公司2026年5月关于社保号码泄露通知的个人应向信用机构设置欺诈警报或冻结信用。[5][11]福禄克公司通过Epiq为受影响的个人提供了24个月的免费身份保护和信用监控服务。
其他带引用的结论
这些论断有各自的来源,但无法与上文任一段落对应。
- 威胁组织 ShinyHunters 发布了超过 100GB 的数据,其中包含 821,100 个账户的企业联系方式和客户支持工单信息。[1][4]
- 福禄克公司还就此前网络泄露事件通知了18,517名个人,该事件导致社会保障号码和残疾指标信息泄露。[5][6]
- 2026年7月,电子测试和测量设备制造商福禄克公司(Fluke Corporation)成为网络犯罪组织ShinyHunters勒索活动的目标。[1][7]
- 在索要赔偿后,该组织公布了据称从该公司窃取的超过100GB的数据。[1][4]
- 已发表的语料库主要包括公司联系记录和内部客户支持案例。[1][8]
- 在勒索事件曝光之前,Fluke公司于2026年5月初披露了另一起安全事件。[3][9]
- 在该事件中,未经授权的攻击者从 2025 年 8 月 10 日至 2025 年 10 月 7 日期间,对福禄克公司网络的有限部分保持了访问权限。[10][11]
- 2026年5月8日完成的法证审查确定,在网络入侵事件中,18517人的个人记录遭到泄露。[5][11]
- 泄露的文件随后于2026年7月15日被分析并处理,收录到Have I Been Pwned数据库中。[8][12]
- 经过法证分析,福禄克公司于2026年5月15日开始向受影响的个人和州监管机构(包括加利福尼亚州总检察长)发送书面违规通知函。[11]
- ShinyHunters 于 2026 年 7 月发布的泄露信息包含 821,100 个独特的电子邮件地址以及公司联系信息,例如姓名、电话号码、实际地址、职位和雇主。[1][8]
- 该数据集还包含大量客户支持工单。[1]
- 2026年5月披露的信息涉及18517人的敏感记录,主要包括现任和前任员工、求职者和福利计划家属。[5]
- 该事件中泄露的字段包括社会保障号码、出生日期和自我认定的残疾状况指标。[6][11]
- 2025年8月至10月期间发生的首次入侵事件,是由于攻击者利用了福禄克公司使用的第三方商业应用程序中的漏洞所致。[10][11]
- 用于窃取2026年7月ShinyHunters勒索活动中公布的数据的确切初始访问途径尚未披露。[1][4]
- 客户支持数据集中包含电子邮件地址或企业信息的个人应警惕网络钓鱼和有针对性的社交工程攻击。[1][2]
- 诈骗分子经常利用泄露的企业联系人名单来精心制作诈骗邮件或进行身份冒充攻击。[2]
- Fluke 通过 Epiq 为受影响的个人提供 24 个月的免费身份保护和信用监控服务。[11]
来源
正文中每个带编号的标记都指向下列来源之一。链接在新标签页打开,仅作引用,不代表推荐。
你被这次泄露波及了吗?
在 CheckLeaked 收录的全部记录中搜索你的邮箱、手机号或用户名。