La firma investiga una brecha de datos de clientes mientras hackers filtran archivos, aumentando las preocupaciones sobre fraudes en criptomonedas y delitos de identidad.
Figure Technology, una compañía de préstamos basada en blockchain, ha confirmado una brecha de datos tras un ataque de ingeniería social. Los hackers obtuvieron acceso después de engañar a un empleado y robaron un número limitado de archivos. Los representantes de la empresa dicen que ya están en contacto con las partes afectadas.
La portavoz de Figure, Alethea Jadick, dijo que los atacantes obtuvieron “un número limitado de archivos” tras engañar a un empleado. La compañía está contactando a socios y a cualquier persona que pueda verse afectada y ofrece monitoreo de crédito gratuito a quienes reciban un aviso.
Cabe destacar que los registros de préstamos contienen detalles personales sensibles, incluyendo nombres, direcciones, fechas de nacimiento, números de Seguro Social, documentos de ingresos y detalles bancarios. Incluso una parte de estos datos puede ser suficiente para el robo de identidad, fraude financiero o estafas dirigidas. Sin embargo, Figure aún no ha especificado qué tipos de información podrían haber sido expuestos.
El grupo de ciberdelincuentes ShinyHunters afirmó ser responsable del ataque y publicó los datos robados en su sitio en la web oscura. El grupo dijo que Figure se negó a pagar un rescate y, por lo tanto, liberó aproximadamente 2.5 gigabytes de datos en línea. TechCrunch revisó parte de la filtración, que incluía nombres de clientes, direcciones, fechas de nacimiento y números de teléfono.
Un miembro de ShinyHunters dijo que la campaña se centró en empresas que usan Okta, un servicio que gestiona el acceso de inicio de sesión. Las víctimas reportadas también incluyen a la Universidad de Harvard y a la Universidad de Pensilvania.
ShinyHunters utiliza un método llamado “doble extorsión”. Primero, los hackers ingresan y copian datos privados. Luego exigen dinero y amenazan con publicar esos datos si no se les paga. Los investigadores de seguridad dicen que los atacantes explotan contraseñas débiles, servicios de terceros o sistemas de almacenamiento en línea mal asegurados.
Las empresas financieras son objetivos frecuentes de robo de datos y extorsión porque almacenan información personal sensible. Datos como nombres, direcciones y números de identificación pueden ser vendidos o utilizados para fines fraudulentos.
Un informe de Chainalysis encontró que los criminales robaron más de 17 mil millones de dólares en criptomonedas el año pasado. Muchas de esas pérdidas involucraron estafadores que se hicieron pasar por personas o empresas de confianza. Según el informe, los criminales a veces usan inteligencia artificial para hacer que sus mensajes parezcan auténticos.
Los ciberataques permanecieron generalizados en 2025, con informes que muestran que las brechas de datos a gran escala continuaron afectando a millones de personas. Los informes de Privacy Rights Clearinghouse muestran que los reguladores recibieron más de 8,000 notificaciones de brechas.
Esas denuncias estuvieron relacionadas con más de 4,000 incidentes de hacking separados. En total, al menos 374 millones de personas tuvieron alguna de sus informaciones personales expuestas.
Además, Figure reveló recientemente planes para vender hasta 4,230,000 acciones adicionales a inversionistas. Las empresas suelen vender acciones para recaudar fondos para operaciones o crecimiento futuro. Figure también declaró que podría recomprar hasta 30 millones de dólares en otra clase de sus acciones de las firmas financieras que gestionan la venta.
Al momento de redactar, el precio de las acciones de Figure subió un 3.57% el viernes, cerrando en 35.29 dólares. Incluso con esa ganancia diaria, las acciones todavía están un 37% por debajo del mes pasado, lo que indica una caída pronunciada en su valor.
Artículos relacionados
¿En qué aspectos debes prestar atención al invertir en SpaceX, OpenAI en privado? Desglose de los riesgos de las inversiones privadas previas a la IPO
En Corea del Sur, se ha detectado un ataque de venganza financiado por criptomonedas, y el sospechoso recibió una recompensa de 300-600 dólares.
Lido:El contrato del endpoint de puente wstETH en ZKsync presenta una vulnerabilidad potencial
sDOLA LlamaLend sufrió un ataque de manipulación de precios mediante préstamos relámpago, con una pérdida de aproximadamente 240,000 dólares.
GoPlus:Precaución con los 26 paquetes de malware publicados por hackers norcoreanos, que pueden ser descargados y ejecutar troyanos de forma remota
Ex policía de Los Ángeles condenado por secuestrar a un adolescente y robarle Bitcoin: 350,000 dólares en activos digitales robados