Figure enquête sur une violation de données clients alors que des hackers divulguent des fichiers, accentuant les préoccupations croissantes concernant la fraude cryptographique et la criminalité liée à l’identité.
Figure Technology, une société de prêt basée sur la blockchain, a confirmé une violation de données suite à une attaque d’ingénierie sociale. Les hackers ont obtenu un accès après avoir trompé un employé et ont volé un nombre limité de fichiers. Les représentants de l’entreprise indiquent que des démarches sont en cours pour contacter les parties affectées.
La porte-parole de Figure, Alethea Jadick, a déclaré que les attaquants avaient obtenu « un nombre limité de fichiers » après avoir dupé un employé. La société contacte ses partenaires et toute personne susceptible d’être affectée, et offre une surveillance de crédit gratuite à ceux qui reçoivent un avis.
Il est à noter que les dossiers de prêt contiennent des détails personnels sensibles, tels que noms, adresses domiciliaires, dates de naissance, numéros de sécurité sociale, documents de revenus et coordonnées bancaires. Même une partie de ces données peut suffire pour le vol d’identité, la fraude financière ou des escroqueries ciblées. Cependant, Figure n’a pas encore précisé quels types d’informations ont pu être exposés.
Le groupe de cybercriminalité ShinyHunters a revendiqué être à l’origine de l’attaque et a publié les données volées sur son site du dark web. Le groupe a indiqué que Figure a refusé de payer une rançon et a donc publié environ 2,5 gigaoctets de données en ligne. TechCrunch a examiné une partie de la fuite, qui comprenait des noms de clients, des adresses, des dates de naissance et des numéros de téléphone.
Un membre de ShinyHunters a déclaré que la campagne visait des entreprises utilisant Okta, un service qui gère l’accès aux connexions. Parmi les victimes signalées figurent également l’Université Harvard et l’Université de Pennsylvanie.
ShinyHunters utilise une méthode appelée « double extorsion ». D’abord, les hackers pénètrent et copient des données privées. Ensuite, ils exigent de l’argent et menacent de publier ces données si leur rançon n’est pas payée. Les chercheurs en sécurité expliquent que les attaquants exploitent des mots de passe faibles, des services tiers ou des systèmes de stockage en ligne mal sécurisés.
Les sociétés financières sont des cibles fréquentes de vol de données et d’extorsion car elles stockent des données personnelles sensibles. Des informations telles que noms, adresses et numéros d’identification peuvent être vendues ou utilisées à des fins frauduleuses.
Un rapport de Chainalysis a révélé que les criminels ont volé plus de 17 milliards de dollars en cryptomonnaies l’année dernière. Beaucoup de ces vols impliquaient des escrocs se faisant passer pour des personnes ou des entreprises de confiance. Selon le rapport, les criminels utilisent parfois l’intelligence artificielle pour rendre leurs messages plus authentiques.
Les cyberattaques sont restées répandues en 2025, avec des rapports montrant que de violations massives de données ont continué à affecter des millions de personnes. Les rapports de Privacy Rights Clearinghouse indiquent que les régulateurs ont reçu plus de 8 000 notifications de violations.
Ces signalements étaient liés à plus de 4 000 incidents de piratage distincts. Au total, au moins 374 millions de personnes ont vu une partie de leurs informations personnelles exposée.
De plus, Figure a récemment révélé ses plans de vendre jusqu’à 4 230 000 actions supplémentaires aux investisseurs. Les entreprises vendent souvent des actions pour lever des fonds pour leurs opérations ou leur croissance future. Figure a également indiqué qu’elle pourrait racheter jusqu’à 30 millions de dollars d’une autre classe d’actions auprès des sociétés financières gérant la vente.
Au moment de la rédaction, le cours de l’action de Figure a augmenté de 3,57 % vendredi, pour clôturer à 35,29 dollars. Même avec cette hausse quotidienne, les actions ont encore chuté de 37 % au cours du mois dernier, ce qui indique une forte baisse de leur valeur.
Articles similaires
Les attaques contre les détenteurs de Bitcoin en France s'accélèrent.
L'affaire de l'enlèvement de la mère de l'animatrice NBC fait sensation aux États-Unis : la rançon en « 600 millions de dollars en Bitcoin » aurait en réalité aidé le FBI ?
Une célèbre animatrice américaine, la mère de Savannah, a été enlevée et une rançon en Bitcoin a été demandée. L'affaire suscite l'attention nationale aux États-Unis.
Le prêteur blockchain coté en bourse Figure confirme une fuite de données clients
La société de trading BlockFills suspend ses dépôts et retraits, une crise de liquidité peut-elle connaître un tournant ?
La police sud-coréenne perd 22 Bitcoin d'un portefeuille froid dans une affaire de preuve à Gangnam