簡要
- Figure 確認發生資料外洩事件,表示一名員工遭遇社交工程攻擊。
- 根據報導,盜取的檔案可能包括姓名、地址、出生日期和電話號碼。
- 這家上市貸款公司表示,將為受影響的個人提供免費的信用監控服務。
Figure Technology 週五確認其遭遇客戶資料外洩事件,原因是一名員工成為社交工程攻擊的目標。
黑客團體 ShinyHunters 宣稱負責,表示 Figure 拒絕支付贖金,並公布了 2.5 GB 的被盜資料。 TechCrunch 首次報導此事件時表示,已審查部分檔案,內容包括客戶的全名、住址、出生日期和電話號碼。
“我們最近發現一名員工遭到社交工程攻擊,這使得攻擊者能夠通過其帳戶下載有限數量的檔案,”Figure 在與 Decrypt 分享的聲明中表示。“我們迅速採取行動封鎖該活動,並聘請鑑識公司調查受影響的檔案範圍。”
社交工程指攻擊者透過欺騙性電子郵件、電話或訊息操縱員工,以獲取企業系統的存取權,常常是誘使員工分享帳號密碼或批准未經授權的請求。
Chainalysis 於一月的報告指出,去年有超過 170 億美元的加密貨幣被透過 AI 驅動的冒充詐騙手法盜走。
根據 Privacy Rights Clearinghouse 2025 年 12 月的報告,資料外洩事件仍然普遍,監管機構登記了超過 8,000 件通知申請,涉及超過 4,000 起事件,影響至少 3.74 億人。
Figure 成立於 2018 年,是一家總部位於紐約的貸款公司,運用 Provenance 區塊鏈平台,專注於房屋淨值信用額度。該公司於 2025 年 9 月以 FIGR 股票公開上市,募資 7.875 億美元,市值約 53 億美元。
儘管發言人未進一步透露細節,但據報導,ShinyHunters 的成員曾告知 TechCrunch,此次資料外洩是針對依賴單一登入提供商 Okta 的公司所展開的更大規模攻擊行動。其他被指為受害者的還包括哈佛大學和賓夕法尼亞大學。
Figure 表示正與合作夥伴及受影響方溝通,並實施額外的安全措施。
“我們將為所有收到通知的個人提供免費的信用監控服務,”公司表示。“我們持續監控帳戶,並採取嚴格的安全措施來保護客戶的資金與帳戶。”
資料外洩事件曝光之際,Figure 週五宣布計劃進行最多 423 萬股的第二次公開募股(Secondary Public Offering),並計劃從承銷商回購最多 3000 萬美元的 A 類股。
Figure 的股價當天上漲 3.57%,收於 35.29 美元,但在過去一個月已下跌 37%。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Grinex 加密貨幣交易所於 2026 年 4 月遭挪用 1,370 萬美元,營運暫停
根據一項 2026 年 4 月發布的 Global Ledger 調查,總部位於吉爾吉斯斯坦、遭制裁的加密貨幣交易所 Grinex 被洗劫了約 1,370 萬美元,並立即暫停營運。Grinex 於 2025 年 3 月出現,疑似是 Garantex 的接替者,前者是
GateNews1小時前
Syndicate Labs 私鑰洩露導致 5 月 1 日 $330K SYND 被抽走;公司承諾全額賠償
根據 Syndicate Labs 的說法,5 月 1 日,一次私鑰洩漏導致攻擊者對兩個區塊鏈上的該公司跨鏈橋合約進行惡意升級。攻擊者竊取了約 1,850 萬個 SYND 代幣(價值約 33 萬美元)以及約 5 萬美元的使用者代幣。此次事件僅影響到
GateNews6小時前
北韓演員透過加密攻擊在 2026 年 4 月前提取了 $577M ,佔全球損失的 76%
根據 TRM Labs,北韓行動者在 2026 年前四個月中約竊取了 5.77 億美元,佔該期間全球所有加密貨幣駭客損失的 76%。此次竊取源自兩起 4 月事件:2.92 億美元的 KelpDAO 被利用事件,以及 2.85 億美元的 Drift
GateNews9小時前
北韓在 2026 年前四個月的加密駭損失中佔 76%,$577M 遭竊:TRM Labs
根據 TRM Labs 的說法,北韓行動者在 2026 年前四個月中,透過攻擊大約竊取了 5.77 億美元,佔該期間所有全球加密貨幣駭損失的 76%。這些損失源自 兩起 4 月事件:2.92 億美元的 KelpDAO 創/利用事件,以及 2.85 億美元的 Drift Pr
GateNews9小時前
Kelp 兩週後全面升級跨鏈橋、ether.fi 同步硬化 WeETH
4月18日 rsETH 跨鏈橋遭駭後兩週,Kelp 於4/29完成升級:驗證者4/4、區塊確認64、拓撲採 hub-and-spoke,跨鏈訊息必須經以太主網中轉。ether.fi 亦同步硬化 weETH,並加入 DeFi United 捐贈5,000 ETH。DeFi United動員逾70,000 ETH救援資金,Aave 等市場利率顯著下降;但攻擊者仍持有約107,000 rsETH待清算,需治理與委員會式流程回收。
鏈新聞abmedia10小時前