Figure Technology Xác nhận rò rỉ dữ liệu khách hàng sau cuộc tấn công xã hội kỹ thuật số

  • Các hacker đã truy cập dữ liệu khách hàng của Figure sau khi một nhân viên bị lừa đảo xã hội.
  • Thông tin bị rò rỉ có thể bao gồm tên, địa chỉ và số điện thoại, nhưng quỹ vẫn an toàn.

Figure Technology, một công ty cho vay dựa trên blockchain được niêm yết công khai, đã xác nhận rằng các hacker đã truy cập thông tin khách hàng bằng cách lừa một nhân viên thông qua một chiến dịch xã hội. Theo báo cáo từ TechCrunch, các kẻ tấn công tuyên bố đã phát hành 2,5 gigabyte dữ liệu bị đánh cắp sau khi công ty từ chối trả tiền chuộc.

Làm thế nào cuộc tấn công xảy ra?

Một trong những nhân viên đã bị thao túng bởi một tác nhân bên ngoài, điều này cho phép kẻ tấn công tải xuống các tệp bằng tài khoản hợp lệ của nhân viên đó. Theo công ty, hoạt động đáng ngờ đã bị chặn nhanh chóng, và các cuộc điều tra pháp y đã được khởi động. Một báo cáo từ TechCrunch cho biết các tệp bị đánh cắp có thể bao gồm tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại. Tuy nhiên, chưa có xác nhận rằng mật khẩu hoặc tài sản tài chính đã bị truy cập.

Nhóm tội phạm mạng ShinyHunters tuyên bố chịu trách nhiệm, và một thành viên bị cáo buộc cho biết rằng vụ vi phạm là một phần của chiến dịch rộng hơn nhằm vào các tổ chức sử dụng nhà cung cấp danh tính và đăng nhập Okta. Nhóm này cáo buộc đã phát hành khoảng 2,5 GB dữ liệu sau khi công ty từ chối các yêu cầu đòi tiền chuộc. Công ty cho biết hiện đang thông báo cho các cá nhân bị ảnh hưởng và cung cấp dịch vụ giám sát tín dụng miễn phí cùng các biện pháp kiểm soát an ninh nội bộ mạnh mẽ.

Lời khuyên của chuyên gia

Các chuyên gia an ninh mạng cảnh báo rằng các cuộc tấn công xã hội không phá vỡ phần mềm; thay vào đó, chúng lừa con người, và tội phạm có thể giả danh nhân viên IT và gửi các yêu cầu phê duyệt giả kèm theo các tin nhắn khẩn cấp để gây áp lực cho nạn nhân. Khi quyền truy cập được cấp, họ hoạt động như những người dùng hợp pháp. Hiện tại, các nhà điều tra vẫn đang làm việc để xác nhận tệp nào đã bị đánh cắp và có bao nhiêu người bị ảnh hưởng. Do đó, các cập nhật tiếp theo dự kiến sẽ được đưa ra sau khi hoàn tất điều tra pháp y.

Tin tức Crypto nổi bật:

KuCoin Institutional Premiere 2026 Nhấn mạnh tăng trưởng dài hạn và khả năng chống chịu thị trường

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận