Người cho vay blockchain Figure xác nhận vụ rò rỉ dữ liệu khách hàng

Figure điều tra vụ rò rỉ dữ liệu khách hàng khi hacker rò rỉ các tập tin, gia tăng mối lo ngại về gian lận tiền mã hóa và tội phạm danh tính.

Figure Technology, một công ty cho vay dựa trên blockchain, đã xác nhận vụ rò rỉ dữ liệu sau một cuộc tấn công lừa đảo xã hội. Hacker đã truy cập sau khi lừa một nhân viên và trộm một số lượng hạn chế các tập tin. Đại diện công ty cho biết đang liên hệ với các bên bị ảnh hưởng.

Figure điều tra vụ rò rỉ dữ liệu khi hacker phát tán các tập tin bị đánh cắp trực tuyến

Phát ngôn viên của Figure, Alethea Jadick, cho biết các kẻ tấn công đã lấy được “một số tập tin hạn chế” sau khi lừa một nhân viên. Công ty đang liên hệ với các đối tác và những người có thể bị ảnh hưởng, đồng thời cung cấp dịch vụ theo dõi tín dụng miễn phí cho những ai nhận được thông báo.

Đáng chú ý, hồ sơ vay mượn chứa đựng các thông tin cá nhân nhạy cảm, bao gồm tên, địa chỉ nhà, ngày sinh, số An sinh xã hội, tài liệu thu nhập và thông tin ngân hàng. Thậm chí một phần dữ liệu này cũng đủ để thực hiện trộm danh tính, gian lận tài chính hoặc lừa đảo nhắm mục tiêu. Tuy nhiên, Figure vẫn chưa xác định rõ loại thông tin nào có thể đã bị lộ.

Nhóm tội phạm mạng ShinyHunters tuyên bố đứng sau cuộc tấn công và đăng tải dữ liệu bị đánh cắp lên trang web tối của họ. Nhóm này cho biết Figure từ chối trả tiền chuộc và do đó đã phát hành khoảng 2,5 gigabyte dữ liệu trực tuyến. TechCrunch đã xem xét một phần của dữ liệu rò rỉ, bao gồm tên khách hàng, địa chỉ nhà, ngày sinh và số điện thoại.

Một thành viên của ShinyHunters cho biết chiến dịch này tập trung vào các công ty sử dụng Okta, một dịch vụ quản lý truy cập đăng nhập. Các nạn nhân được báo cáo còn có Đại học Harvard và Đại học Pennsylvania.

ShinyHunters sử dụng phương pháp gọi là “tống tiền kép.” Đầu tiên, hacker xâm nhập và sao chép dữ liệu riêng tư. Sau đó, họ đòi tiền và đe dọa công bố dữ liệu đó nếu không được trả tiền. Các nhà nghiên cứu an ninh cho biết các kẻ tấn công lợi dụng các mật khẩu yếu, dịch vụ của bên thứ ba hoặc hệ thống lưu trữ trực tuyến kém bảo mật.

Rò rỉ dữ liệu ảnh hưởng đến hàng triệu người khi lĩnh vực tài chính đối mặt với các mối đe dọa ngày càng gia tăng

Các công ty tài chính thường là mục tiêu của trộm cắp dữ liệu và tống tiền vì họ lưu trữ dữ liệu cá nhân nhạy cảm. Thông tin như tên, địa chỉ và số ID có thể bị bán hoặc sử dụng cho mục đích gian lận.

Báo cáo của Chainalysis cho biết, năm ngoái, tội phạm đã trộm hơn 17 tỷ đô la tiền mã hóa. Nhiều vụ trộm liên quan đến các kẻ lừa đảo giả danh người hoặc công ty đáng tin cậy. Theo báo cáo, tội phạm đôi khi sử dụng trí tuệ nhân tạo để làm cho các tin nhắn của họ trông chân thực hơn.

Các cuộc tấn công mạng vẫn diễn ra phổ biến vào năm 2025, với các báo cáo cho thấy các vụ rò rỉ dữ liệu quy mô lớn tiếp tục ảnh hưởng đến hàng triệu người. Báo cáo của Privacy Rights Clearinghouse cho thấy các cơ quan quản lý đã nhận hơn 8.000 thông báo về vi phạm dữ liệu.

Các hồ sơ này liên quan đến hơn 4.000 vụ tấn công riêng biệt. Tổng cộng, ít nhất 374 triệu người đã bị lộ một phần thông tin cá nhân.

Hơn nữa, Figure gần đây đã tiết lộ kế hoạch bán thêm tới 4.230.000 cổ phần cho các nhà đầu tư. Các công ty thường bán cổ phần để huy động vốn cho hoạt động hoặc phát triển trong tương lai. Figure cũng cho biết có thể mua lại tối đa 30 triệu đô la cổ phần của một loại cổ phiếu khác từ các công ty tài chính quản lý việc bán hàng.

Tại thời điểm viết bài, giá cổ phiếu của Figure đã tăng 3,57% vào thứ Sáu, đóng cửa ở mức 35,29 đô la. Dù có mức tăng trong ngày, cổ phiếu vẫn giảm 37% trong tháng qua, cho thấy giá trị đã giảm mạnh.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Lido tạm dừng việc nạp qua cầu ZKsync gây lo ngại về an ninh, LDO và ZK đều giảm mạnh

Giao thức staking linh hoạt Ethereum Lido Finance đã tạm dừng chức năng nạp cầu nối mới do phát hiện lỗ hổng bảo mật tiềm ẩn trong hợp đồng cầu nối wstETH trên mạng ZKsync. Hiện tại chưa phát hiện lỗ hổng bị khai thác, tài sản của người dùng an toàn. Lido đang tiến hành sửa lỗi thông qua cơ chế quản trị phi tập trung, dự kiến cuộc bỏ phiếu quản trị sẽ diễn ra vào cuối tháng 3 năm 2026. Sự kiện này đã khiến giá trị của các token liên quan chịu áp lực trong ngắn hạn.

GateNews2giờ trước

Cựu cảnh sát LAPD bị kết tội trộm cắp tiền điện tử trị giá 350.000 đô la và bắt cóc

A former LAPD officer was convicted of kidnapping and robbery for a 2024 apartment break-in aimed at stealing $350,000 in cryptocurrency. Eric Halem, along with three accomplices posing as police, threatened a 17-year-old victim for a Bitcoin hard drive.

TapChiBitcoin3giờ trước

Thủ tướng Nhật Bản Takashi Sanae làm rõ không liên quan đến Meme coin cùng tên, đồng token giảm hơn 85% sau đó

Thủ tướng Nhật Bản Takashi Sanae đã làm rõ rằng bà hoàn toàn không biết về loại tiền điện tử có tên là SANAE TOKEN, và chưa từng phê duyệt dự án này, nhằm xóa bỏ những hiểu lầm của công chúng. Token này do doanh nhân Mizoguchi Yūji phát hành, đã từng tăng giá đột biến trong thời gian ngắn rồi nhanh chóng giảm sau khi có tuyên bố.

GateNews9giờ trước

Cựu sĩ quan LAPD bị kết án về vụ cướp Bitcoin 'Tấn công bằng cờ lê' $350K

Tóm tắt Một cựu cảnh sát LAPD đã bị kết án về tội bắt cóc và cướp bóc sau một vụ đột nhập vào nhà, trong đó hắn đã giữ một thiếu niên sở hữu tiền điện tử tại chỗ bằng súng. Eric Halem và các đồng phạm bị cáo buộc đã lấy trộm một ổ cứng chứa Bitcoin trị giá 350.000 đô la từ nạn nhân. Tội phạm là the

Decrypt15giờ trước

Đầu tư tư nhân vào SpaceX, OpenAI cần chú ý những gì? Phân tích rủi ro của các đợt tư nhân trước IPO

Token hóa Pre-IPO được ưa chuộng trong giới tiền điện tử, nhưng nhà đầu tư cần cảnh giác với các rủi ro tiềm ẩn, vì những gì mua có thể chỉ là lời hứa chứ không phải cổ phần thực tế. SPV là công cụ tuân thủ phổ biến, cần tuân thủ các yêu cầu của cơ quan quản lý, đặc biệt về pháp lý và điều kiện nhà đầu tư. Phyrex chỉ ra rằng, một số sản phẩm hoặc chỉ là các sản phẩm phái sinh, nhà đầu tư cần thận trọng để tránh rơi vào rủi ro huy động vốn trái phép.

ChainNewsAbmedia19giờ trước

Hàn Quốc xuất hiện các cuộc tấn công trả thù được tài trợ bằng tiền điện tử, thủ phạm nhận từ 300-600 USD tiền thưởng

Cảnh sát Hàn Quốc đang điều tra một loạt các vụ tấn công trả thù được tài trợ bằng tiền mã hóa, các thủ phạm nhận thanh toán từ nhà tuyển dụng qua Telegram để phá hoại và vu khống. Cảnh sát nghi ngờ một nhóm tự xưng là tổ chức trả thù riêng tư đang hoạt động, hiện tượng này cũng đã xuất hiện ở Nga.

GateNews19giờ trước
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)