Figure、ハッカーによるファイル漏洩で顧客データ流出を調査、暗号詐欺や身元犯罪の増加に拍車
ブロックチェーンを基盤とした融資会社のFigure Technologyは、ソーシャルエンジニアリング攻撃によりデータ流出が発生したことを確認しました。ハッカーは従業員を騙してアクセスを得た後、限定的なファイルを盗みました。同社の担当者は、影響を受けた関係者への連絡を進めていると述べています。
Figure、データ漏洩を調査中 ハッカーが盗んだファイルをオンラインで公開
Figureの広報担当者アレシア・ジャディックは、攻撃者が従業員を騙して「限定的なファイル」を入手したと述べました。同社は、関係者や影響を受ける可能性のある人々に連絡を取り、通知を受けた人には無料のクレジットモニタリングを提供しています。
特に、融資記録には氏名、住所、生年月日、社会保障番号、収入証明書、銀行口座情報などの敏感な個人情報が含まれています。これらの情報の一部でも、身元盗用や金融詐欺、ターゲット詐欺に十分利用される可能性があります。ただし、Figureはどの種類の情報が漏洩したかについてはまだ明らかにしていません。
サイバー犯罪グループのShinyHuntersは、この攻撃の背後にいると主張し、盗まれたデータをダークウェブサイトに公開しました。グループは、Figureが身代金を支払わなかったため、約2.5ギガバイトのデータをオンラインで公開したと述べています。TechCrunchは漏洩の一部を確認し、そこには顧客の名前、住所、生年月日、電話番号が含まれていました。
ShinyHuntersのメンバーは、この攻撃はOktaというログイン管理サービスを利用している企業を狙ったものだと述べています。報告された被害者にはハーバード大学やペンシルバニア大学も含まれています。
ShinyHuntersは「ダブルエクストーション」と呼ばれる手法を用いています。最初にハッカーが侵入し、個人情報をコピーします。次に、金銭を要求し、支払われなければそのデータを公開すると脅迫します。セキュリティ研究者は、攻撃者は弱いパスワードやサードパーティサービス、脆弱なオンラインストレージシステムを悪用していると指摘しています。
データ流出は数百万人に影響を与え、金融セクターは増大する脅威に直面
金融企業は、敏感な個人情報を保存しているため、データ盗難や恐喝の標的になりやすいです。氏名や住所、ID番号などの情報は、販売されたり、不正目的で利用されたりします。
Chainalysisの報告によると、昨年だけで犯罪者は170億ドル以上の暗号資産を盗みました。その多くは、信頼できる人物や企業になりすました詐欺師によるものでした。報告書は、犯罪者が人工知能を使ってメッセージを本物らしく見せることもあると指摘しています。
2025年もサイバー攻撃は広範囲に及び、大規模なデータ流出が何百万人にも影響を与え続けました。Privacy Rights Clearinghouseの報告によると、規制当局には8,000件以上の流出通知が届いています。
これらの通知は、4,000件以上のハッキング事件と関連しており、少なくとも3億7400万人の個人情報が漏洩しています。
さらに、Figureは最近、最大423万株の追加株式を投資家に売却する計画を明らかにしました。企業はしばしば資金調達や将来の成長のために株式を売却します。Figureはまた、販売を管理する金融企業から最大3000万ドル相当の別のクラスの株式を買い戻す可能性も示しています。
執筆時点で、Figureの株価は金曜日に3.57%上昇し、35.29ドルで取引を終えました。その日の上昇にもかかわらず、過去1か月で株価は37%下落しており、価値の急落を示しています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
元LAPD警官、$350K の「レンチ攻撃」ビットコイン強盗で有罪判決
要約
元LAPD警官が、少年の暗号通貨所有者を銃で脅して人質に取り、強盗と誘拐の罪で有罪判決を受けました。
エリック・ハレムと彼の容疑者たちは、被害者から3万5千ドル相当のビットコインが入ったハードドライブを盗みました。
この犯罪はの
Decrypt4時間前
私募投資 SpaceX、OpenAI に注意すべき点は?Pre-IPO の私募リスクを解説
代幣化Pre-IPOは暗号通貨界で人気を集めているが、投資者は潜在的なリスクに注意する必要がある。購入したものは実際の株式ではなく、約束に過ぎない可能性がある。SPVは一般的なコンプライアンスツールであり、特に法律や投資者資格の面で規制要件を遵守しなければならない。Phyrexは、一部の製品は単なるデリバティブエクスポージャーに過ぎないと指摘しており、投資者は慎重になり、違法な資金調達のリスクに陥らないよう注意が必要である。
ChainNewsAbmedia9時間前
韓国で暗号通貨資金による復讐攻撃が発生し、容疑者は300〜600ドルの報酬を受け取った
韓国の警察は、暗号通貨を資金源とした復讐攻撃の一連の事件を調査しており、容疑者はTelegramを通じて雇い主からの支払いを受けて破壊や誹謗を行っている。警察は、「私人復讐組織」と名乗る団体が関与していると疑っており、この現象はロシアでも見られる。
GateNews9時間前
Lido:ZKsync wstETH橋渡しエンドポイントコントラクトに潜在的な脆弱性
Lido公式は、ZKsync wstETHブリッジコントラクトに潜在的な脆弱性が存在すると明らかにしましたが、現時点では悪用されておらず、保有者は影響を受けていません。Lidoはこのコントラクトへの新規資金の投入を停止し、次回のガバナンス投票後に修正し、機能を復旧する予定です。
GateNews11時間前
sDOLA LlamaLendはフラッシュローン価格操作攻撃を受け、約24万ドルの損失を被った
ChainCatcher のメッセージによると、sDOLA LlamaLend はフラッシュローン価格操作攻撃に遭い、約24万ドルの損失を出しました。攻撃者は sDOLA の価格を調整することで、複数のアカウントのヘルスファクターを0未満にし、清算条件を引き起こして利益を得ました。
GateNews12時間前
GoPlus:朝鮮のハッカーが公開した26のマルウェアパッケージに注意、リモートでトロイの木馬をダウンロードして実行可能
GoPlus中国社区は、北朝鲜黑客がnpm注册表に26个恶意软件包を发布し、これらのパッケージが隠された悪意のあるコードを実行してユーザー情報を盗むと警告しています。ユーザーはソフトウェアパッケージの出所を確認し、リストに掲載されている悪意のあるパッケージの使用を避けて、プライバシー漏洩や資産の損失を防ぐべきです。
GateNews15時間前