Figure Technology, một công ty cho vay dựa trên blockchain được niêm yết công khai, đã xác nhận rằng các hacker đã truy cập thông tin khách hàng bằng cách lừa một nhân viên thông qua một chiến dịch xã hội. Theo báo cáo từ TechCrunch, các kẻ tấn công tuyên bố đã phát hành 2,5 gigabyte dữ liệu bị đánh cắp sau khi công ty từ chối trả tiền chuộc.
Một trong những nhân viên đã bị thao túng bởi một tác nhân bên ngoài, điều này cho phép kẻ tấn công tải xuống các tệp bằng tài khoản hợp lệ của nhân viên đó. Theo công ty, hoạt động đáng ngờ đã bị chặn nhanh chóng, và các cuộc điều tra pháp y đã được khởi động. Một báo cáo từ TechCrunch cho biết các tệp bị đánh cắp có thể bao gồm tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại. Tuy nhiên, chưa có xác nhận rằng mật khẩu hoặc tài sản tài chính đã bị truy cập.
Nhóm tội phạm mạng ShinyHunters tuyên bố chịu trách nhiệm, và một thành viên bị cáo buộc cho biết rằng vụ vi phạm là một phần của chiến dịch rộng hơn nhằm vào các tổ chức sử dụng nhà cung cấp danh tính và đăng nhập Okta. Nhóm này cáo buộc đã phát hành khoảng 2,5 GB dữ liệu sau khi công ty từ chối các yêu cầu đòi tiền chuộc. Công ty cho biết hiện đang thông báo cho các cá nhân bị ảnh hưởng và cung cấp dịch vụ giám sát tín dụng miễn phí cùng các biện pháp kiểm soát an ninh nội bộ mạnh mẽ.
Các chuyên gia an ninh mạng cảnh báo rằng các cuộc tấn công xã hội không phá vỡ phần mềm; thay vào đó, chúng lừa con người, và tội phạm có thể giả danh nhân viên IT và gửi các yêu cầu phê duyệt giả kèm theo các tin nhắn khẩn cấp để gây áp lực cho nạn nhân. Khi quyền truy cập được cấp, họ hoạt động như những người dùng hợp pháp. Hiện tại, các nhà điều tra vẫn đang làm việc để xác nhận tệp nào đã bị đánh cắp và có bao nhiêu người bị ảnh hưởng. Do đó, các cập nhật tiếp theo dự kiến sẽ được đưa ra sau khi hoàn tất điều tra pháp y.
Tin tức Crypto nổi bật:
KuCoin Institutional Premiere 2026 Nhấn mạnh tăng trưởng dài hạn và khả năng chống chịu thị trường