Figure Tech a été victime d’une intrusion après qu’un employé ait été victime d’une escroquerie ; ShinyHunters a divulgué 2,5 Go de données sensibles.
Step Finance a perdu 29 millions de dollars en SOL après que des hackers ont accédé aux portefeuilles de trésorerie, la cause reste inconnue.
L’ingénierie sociale et les escroqueries par intelligence artificielle sont en hausse, menaçant à la fois les entreprises technologiques et les plateformes crypto.
Une vague croissante de cyberattaques secoue les secteurs de la technologie et de la cryptomonnaie, mettant en lumière les risques liés aux exploits ciblant l’humain. Récemment, Figure Technology a révélé une intrusion après qu’un employé ait été victime d’une escroquerie par ingénierie sociale, permettant aux hackers d’accéder à quelques fichiers.
L’entreprise a confirmé avoir informé ses partenaires concernés et leur avoir fourni des services de surveillance de crédit gratuits. De plus, les journalistes ont souligné que le porte-parole de Figure n’a pas répondu à plusieurs questions spécifiques concernant la violation. Le groupe de hackers black-hat ShinyHunters a revendiqué la responsabilité de la violation sur leur plateforme du dark web, affirmant que l’entreprise n’avait pas satisfait à leurs exigences, ce qui a conduit à la fuite de 2,5 Go de données.
De plus, Figure a expliqué : « Nous avons également récemment découvert qu’une personne avait été trompée pour lui remettre ses identifiants de connexion, ce qui a permis à un utilisateur de télécharger quelques fichiers via son compte. Nous avons immédiatement agi pour arrêter cela et avons engagé une société forensique pour aider à déterminer quels fichiers ont été compromis. » Il a été conclu que l’attaque était une attaque d’ingénierie sociale, qui repose sur une manipulation psychologique pour obtenir un accès non autorisé.
Récemment, Chainalysis a rapporté que des escrocs ont réussi à voler la somme impressionnante de 17 milliards de dollars en cryptomonnaie au cours de l’année dernière en utilisant l’IA pour améliorer les attaques d’usurpation d’identité et d’ingénierie sociale. Cela s’inscrit dans la préoccupation de l’industrie qui a émergé après un rapport de Privacy Rights Clearinghouse en décembre 2025, indiquant que les régulateurs ont déposé plus de 8 000 dossiers affectant au moins 374 millions de personnes.
Des sources anonymes ont révélé que la violation de Figure pourrait faire partie d’une campagne plus large visant des entreprises utilisant le service d’authentification unique d’Okta. Parmi les autres victimes potentielles figurent l’Université de Pennsylvanie et l’Université de Harvard.
Par ailleurs, Step Finance, une plateforme DeFi majeure sur Solana, a confirmé une violation affectant plusieurs portefeuilles de trésorerie et de frais. Les données on-chain montrent que des hackers ont déstaké environ 261 854 SOL, transférant des fonds vers des adresses inconnues. À un prix de 110 dollars par SOL, ces transferts totalisent près de 29 millions de dollars.
Step Finance a publié sur X : « Nous avons subi une violation de sécurité dans certains de nos portefeuilles de trésorerie il y a quelques heures, et nous étudions actuellement la situation… Nous partagerons plus de détails plus tard. » Cependant, l’entreprise n’a pas précisé la cause profonde de la violation, alimentant les spéculations sur des failles dans les contrats intelligents ou des problèmes de contrôle d’accès.
En conséquence, la communauté s’est interrogée pour savoir si les fonds des utilisateurs en dehors des portefeuilles de trésorerie étaient en danger. Malgré plusieurs demandes des médias, Step Finance a refusé de faire d’autres commentaires.
Articles similaires
Resolv Exploit USR Déclenche une Frappe de 50M et une Dépégation Nette
Stablecoin Resolv s'effondre de 80 % suite à l'exploit $23M
La stablecoin USR s'effondre et se décroche ! Resolv expose une « faille de frappe » et perd 25 millions de dollars aux mains des pirates informatiques
Le mari accuse sa femme d'avoir volé plus de 2 000 bitcoins ! Le juge : la probabilité de victoire du demandeur est très élevée
Le pool de liquidités PancakeSwap BCE-USDT a été attaqué, avec une perte d'environ 679 000 dollars.