Публічно торгова компанія-кредитор блокчейн підтверджує витік даних клієнтів

Коротко

  • Компанія підтвердила витік даних, заявивши, що співробітника обдурили внаслідок соціальної інженерії.
  • Згідно з повідомленням, викрадені файли нібито містять імена, адреси, дати народження та номери телефонів.
  • Публічно торгова компанія-заявник повідомила, що пропонує безкоштовний моніторинг кредитів для постраждалих осіб.

Figure Technology у п’ятницю підтвердила, що стала жертвою витоку даних клієнтів після того, як співробітника було цілеспрямовано внаслідок атаки соціальної інженерії. Група хакерів ShinyHunters взяла на себе відповідальність, заявивши, що компанія відмовилася платити викуп і опублікувала 2,5 гігабайти викрадених даних. TechCrunch, яка першою повідомила про витік, повідомила, що вона переглянула деякі файли, які містили повні імена клієнтів, домашні адреси, дати народження та номери телефонів.
«Ми нещодавно виявили, що співробітника було соціально інженерно обдурено, і це дозволило зловмиснику завантажити обмежену кількість файлів через його акаунт», — заявила компанія у повідомленні, поширеному через Decrypt. «Ми швидко вжили заходів для блокування цієї активності та залучили фірму для проведення судово-медичної експертизи, щоб з’ясувати, які файли були уражені».

Соціальна інженерія — це коли зловмисники маніпулюють співробітниками за допомогою обманних електронних листів, дзвінків або повідомлень, щоб отримати доступ до корпоративних систем, часто обманюючи їх і просячи поділитися обліковими даними або схвалити несанкціоновані запити.
Звіт Chainalysis за січень повідомляє, що минулого року через шахрайські схеми з використанням штучного інтелекту було викрадено понад 17 мільярдів доларів у криптовалюті.
Витоки даних залишалися поширеними у 2025 році, згідно з доповіддю Privacy Rights Clearinghouse за грудень 2025 року, регулятори зареєстрували понад 8000 повідомлень про інциденти, пов’язані з понад 4000 окремими випадками, що торкнулися щонайменше 374 мільйонів людей.
Заснована у 2018 році, компанія Figure — це кредитор із Нью-Йорка, який керує своєю платформою кредитування на блокчейні Provenance, зосереджуючись на кредитних лініях під заставу нерухомості. У вересні 2025 року компанія стала публічною під тикером FIGR, залучивши 787,5 мільйонів доларів під час IPO, що оцінило її приблизно у 5,3 мільярда доларів.

Хоча представник компанії відмовився деталізувати, за повідомленнями, член ShinyHunters повідомив TechCrunch, що витік був частиною ширшої кампанії проти компаній, які використовують провайдера єдиного входу Okta. Іншими потенційними жертвами були Гарвардський університет і Пенсильванський університет.
Figure заявила, що веде переговори з партнерами та постраждалими сторонами, а також впроваджує додаткові заходи безпеки.
«Ми пропонуємо безкоштовний моніторинг кредитів усім особам, які отримали повідомлення», — повідомила компанія. «Ми постійно моніторимо акаунти та маємо сильні заходи безпеки для захисту коштів і акаунтів клієнтів».
Новина про витік даних з’явилася напередодні оголошення компанією про запуск пропонованої вторинної публічної пропозиції до 4 230 000 акцій її акцій Series A Blockchain Common Stock, з планами викупити до 30 мільйонів доларів акцій класу A у підписувачів.
Акції Figure завершили день з підвищенням на 3,57% і ціною 35,29 доларів, хоча за останній місяць вони впали на 37%.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

ZachXBT:Російський OTC-брокер допомагав відмивати кошти від програмного забезпечення для вимагання понад 4,7 мільйона доларів, ланцюг коштів переходив від BTC до Avalanche

ZachXBT розкрив на платформі X, що російський позабіржевий брокер Khinkis підозрюється у сприянні відмиванню коштів від вимагачів на суму понад 4,7 мільйона доларів з липня 2025 року, із залученням 796 біткоїнів, які переводилися через кілька маршрутів та виводилися партіями. Розслідування показує, що він активний у Південно-Східній Азії та Австралії, його особисті дані кілька разів потрапили до відкритого доступу, що ускладнює правоохоронну діяльність.

金色财经_39хв. тому

Повільний туман CISO: LiteLLM зазнав атаки ланцюга постачання PyPI, конфіденційна інформація, така як криптовалютні гаманці та облачні облікові дані, опиняються під ризиком витоку

Бібліотека LiteLLM Python AI Gateway зазнала атаки на ланцюг поставок PyPI, під час якої зловмисники могли вкрасти конфіденційну інформацію користувачів за допомогою команди pip install litellm, включаючи SSH-ключі, облікові дані хмарних сервісів, конфігурації Kubernetes, Git-облікові дані та інші.

BlockBeatNews40хв. тому

Крім Resolv, які були взламані, цей тип уразливості DeFi з'явився чотири рази

Оригінальна назва: DeFi вже неодноразово бачив зловживання Resolv з USR $25M USR Оригінальний автор: Camila Russo, The Defiant Оригінальна компіляція: 深潮 TechFlow У тиху неділю вранці хтось за приблизно 17 хвилин перетворив 100 тисяч доларів на 25 мільйонів доларів. Мішенню став протокол доходного стабільного монети Resolv. Перед призупиненням контракту Resolv його прив’язана до долара стабільна монета USR впала до кількох центів. На момент написання цієї статті USR залишається значно відриваною і торгується приблизно за 0,25 долара, з падінням понад 70% за тиждень. Ударна хвиля далеко виходить за межі Resolv

BlockBeatNews43хв. тому

Зловмисник, який атакував Venus Flash Loan, переміщує 1,743 ETH, приблизно 3,78 млн доларів

Золотий фінанс повідомляє, що, за даними аналітика блокчейну Ai姨 (@ai_9684xtpa), зловмисник, який здійснив атаку за допомогою блискавичної позики Venus, 50 хвилин тому перевів 1,743 ETH (приблизно 3,78 мільйона доларів) на адресу, що починається з 0x7a7.

金色财经_1год тому

Російський хакер засуджений на 81 місяц за атаки $9M Ransomware

Олексій Волков, громадянин Росії, засуджений на 81 місяць до в'язниці США за сприяння атакам вимагального програмного забезпечення, які завдали збитків більше $9 млн. Як «брокер початкового доступу» він продавав несанкціонований доступ до мереж. Він повинен сплатити відшкодування в розмірі 9,2 млн доларів і конфіскувати обладнання, пов'язане зі злочином.

Decrypt6год тому
Прокоментувати
0/400
Немає коментарів