Блокчейн-кредитор Figure підтвердив витік даних клієнтів

Фігура виявляє витік даних клієнтів через злом, що призводить до зростання побоювань щодо криптошахрайств та крадіжок особистих даних.

Компанія Figure Technology, яка займається кредитуванням на основі блокчейну, підтвердила витік даних після атаки соціальної інженерії. Хакери отримали доступ, обдуривши співробітника, і викрали обмежену кількість файлів. Представники компанії повідомили, що ведеться робота з постраждалими сторонами.

Figure розслідує витік даних після того, як зломщики опублікували викрадені файли в інтернеті

Представник Figure Алетія Джадік повідомила, що зловмисники отримали «обмежену кількість файлів» після обману співробітника. Компанія зв’язується з партнерами та особами, які можуть бути постраждалими, і пропонує безкоштовний моніторинг кредитної історії тим, хто отримає повідомлення.

Варто зазначити, що записи про позики містять чутливі особисті дані, зокрема імена, домашні адреси, дати народження, номери соціального страхування, документи про доходи та банківські реквізити. Навіть частина цих даних може бути достатньою для крадіжки особистості, фінансових шахрайств або цільових шахрайських схем. Однак, Figure ще не уточнила, які саме типи інформації могли бути оприлюднені.

Кіберзлочинна група ShinyHunters заявила, що вона стоїть за цим нападом, і опублікувала викрадені дані на своєму сайті в темній мережі. Група повідомила, що Figure відмовилася платити викуп, тому вони оприлюднили близько 2,5 гігабайтів даних онлайн. TechCrunch переглянув частину витоку, яка включала імена клієнтів, домашні адреси, дати народження та номери телефонів.

Член ShinyHunters заявив, що кампанія була спрямована на компанії, які використовують Okta — сервіс для управління доступом до входу. Постраждалими також є Гарвардський університет і Пенсильванський університет.

ShinyHunters застосовує метод, який називається «подвійний викуп». Спочатку хакери зламують систему і копіюють приватні дані. Потім вони вимагають гроші і погрожують опублікувати ці дані, якщо їм не заплатять. Дослідники з безпеки кажуть, що зловмисники використовують слабкі паролі, сторонні сервіси або погано захищені онлайн-склади.

Витоки даних торкаються мільйонів людей, оскільки фінансовий сектор стикається з зростаючими загрозами

Фінансові компанії часто стають мішенню для крадіжки даних і вимагань, оскільки вони зберігають чутливу особисту інформацію. Такі дані, як імена, адреси та ідентифікаційні номери, можуть бути продані або використані для шахрайських цілей.

Звіт Chainalysis показав, що минулого року злочинці викрали понад 17 мільярдів доларів у криптовалюті. Багато з цих крадіжок були здійснені шахраями, які видавали себе за довірених осіб або компанії. За даними звіту, злочинці іноді використовують штучний інтелект, щоб зробити свої повідомлення більш автентичними.

Кібернапади залишалися поширеними у 2025 році, і повідомлялося, що масштабні витоки даних продовжують впливати на мільйони людей. Звіти Privacy Rights Clearinghouse показують, що регулятори отримали понад 8000 повідомлень про витоки.

Ці повідомлення були пов’язані з понад 4000 окремими інцидентами зломів. Загалом, щонайменше 374 мільйони людей мали частину своєї особистої інформації оприлюдненою.

Крім того, нещодавно Figure оголосила про плани продати до 4 230 000 додаткових акцій інвесторам. Компанії часто продають акції для залучення коштів на операції або майбутній розвиток. Також Figure заявила, що може викупити до 30 мільйонів доларів вартості іншого класу своїх акцій у фінансових компаній, що керують продажем.

На момент написання статті ціна акцій Figure зросла на 3,57% у п’ятницю, закрившись на рівні 35,29 долара. Навіть із цим щоденним зростанням, акції все ще знизилися на 37% за минулий місяць, що свідчить про різке падіння їхньої вартості.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Прем'єр-міністр Японії Такаші Саєна спростувала зв'язок із однойменною Meme-койном, токен різко впав більш ніж на 85%

Прем'єр-міністр Японії Такаші Саєне спростувала, що вона має будь-яке відношення до криптовалюти під назвою SANAE TOKEN, і не давала жодного схвалення цьому проекту, щоб усунути непорозуміння серед громадськості. Цей токен був випущений підприємцем Мізогучі Юджі і після короткочасного зростання швидко впав через заяву.

GateNews2год тому

Колишній офіцер LAPD визнаний винним у пограбуванні Bitcoin з назвою $350K «Напад гайковим ключем»

Коротко Колишнього співробітника LAPD визнано винним у викраденні та пограбуванні після домашнього вторгнення, під час якого він тримав підлітка-власника криптовалюти під прицілом пістолета. Ерік Халем та його ймовірні спільники викрали жорсткий диск із Bitcoin на суму $350 000 у жертви. Це злочин є

Decrypt8год тому

Що потрібно враховувати при приватних інвестиціях у SpaceX, OpenAI? Аналіз ризиків приватних інвестицій перед IPO

Токенізація Pre-IPO користується популярністю у криптосфері, але інвесторам слід бути обережними щодо потенційних ризиків, оскільки придбане може бути лише обіцянкою, а не фактичними акціями. SPV є поширеним інструментом для дотримання нормативних вимог, особливо щодо законодавства та кваліфікації інвесторів. Phyrex зазначає, що деякі продукти або є лише похідними інструментами, або мають ризик незаконного залучення коштів, тому інвесторам слід бути обережними.

ChainNewsAbmedia12год тому

У Південній Кореї зафіксовано відновлювальні атаки, фінансовані криптовалютою, підозрювані отримали від 300 до 600 доларів США винагороди

Південнокорейська поліція розслідує серію помстних атак, фінансованих криптовалютами, зловмисники отримують оплату від роботодавців через Telegram для здійснення руйнувань і наклепів. Поліція підозрює, що група, яка називає себе приватною групою помсти, причетна до цих дій, і ця явище також спостерігається в Росії.

GateNews12год тому

Lido:Можливий вразливий уразливий контракт мостового кінця ZKsync wstETH

Офіційний представник Lido повідомив, що контракт мосту ZKsync wstETH має потенційні вразливості, але поки що їх не використовували, і власники не постраждають. Lido призупинив нові внески на цей контракт, плануючи виправити та відновити функціональність після наступного голосування ради.

GateNews15год тому

sDOLA LlamaLend зазнала атаки з маніпуляцією ціною через швидкий займ, внаслідок чого було втрачено приблизно 24 000 доларів США

ChainCatcher повідомляє, що sDOLA LlamaLend зазнали атаки з маніпуляцією ціною через швидкі позики, внаслідок чого було втрачено приблизно 240 000 доларів США. Атакуючий шляхом коригування ціни sDOLA спричинив зниження коефіцієнтів здоров'я кількох акаунтів нижче 0, що викликало умови ліквідації та дозволило отримати прибуток.

GateNews16год тому
Прокоментувати
0/400
Немає коментарів