Публічно торгова компанія-кредитор блокчейн підтверджує витік даних клієнтів

Коротко

  • Компанія підтвердила витік даних, заявивши, що співробітника обдурили внаслідок соціальної інженерії.
  • Згідно з повідомленням, викрадені файли нібито містять імена, адреси, дати народження та номери телефонів.
  • Публічно торгова компанія-заявник повідомила, що пропонує безкоштовний моніторинг кредитів для постраждалих осіб.

Figure Technology у п’ятницю підтвердила, що стала жертвою витоку даних клієнтів після того, як співробітника було цілеспрямовано внаслідок атаки соціальної інженерії. Група хакерів ShinyHunters взяла на себе відповідальність, заявивши, що компанія відмовилася платити викуп і опублікувала 2,5 гігабайти викрадених даних. TechCrunch, яка першою повідомила про витік, повідомила, що вона переглянула деякі файли, які містили повні імена клієнтів, домашні адреси, дати народження та номери телефонів.
«Ми нещодавно виявили, що співробітника було соціально інженерно обдурено, і це дозволило зловмиснику завантажити обмежену кількість файлів через його акаунт», — заявила компанія у повідомленні, поширеному через Decrypt. «Ми швидко вжили заходів для блокування цієї активності та залучили фірму для проведення судово-медичної експертизи, щоб з’ясувати, які файли були уражені.»

Соціальна інженерія — це коли зловмисники маніпулюють співробітниками за допомогою обманних електронних листів, дзвінків або повідомлень, щоб отримати доступ до корпоративних систем, часто обманюючи їх, щоб вони поділилися обліковими даними або схвалили несанкціоновані запити.
Згідно з січневим звітом Chainalysis, у минулому році через шахрайські схеми з використанням штучного інтелекту було викрадено понад 17 мільярдів доларів у криптовалюті.
Витоки даних залишалися поширеними у 2025 році, регулятори зафіксували понад 8000 повідомлень про порушення, пов’язаних із понад 4000 окремими інцидентами, що торкнулися щонайменше 374 мільйонів людей, згідно з доповіддю Privacy Rights Clearinghouse за грудень 2025 року.
Заснована у 2018 році, компанія Figure — це кредитор із Нью-Йорка, який керує своєю платформою кредитування на блокчейні Provenance, зосереджуючись на кредитних лініях під заставу нерухомості. У вересні 2025 року компанія стала публічною під тикером FIGR, залучивши 787,5 мільйонів доларів під час IPO, що оцінило її приблизно у 5,3 мільярда доларів.

Хоча представник компанії відмовився деталізувати, за повідомленнями, член ShinyHunters повідомив TechCrunch, що витік був частиною ширшої кампанії проти компаній, які використовують провайдера єдиного входу Okta. Іншими потенційними жертвами були Гарвардський університет і Пенсильванський університет.
Figure заявила, що веде переговори з партнерами та постраждалими сторонами, а також впроваджує додаткові заходи безпеки.
«Ми пропонуємо безкоштовний моніторинг кредитів усім особам, які отримали повідомлення», — повідомила компанія. «Ми постійно моніторимо акаунти та маємо сильні заходи безпеки для захисту коштів і акаунтів клієнтів.»
Новина про витік даних з’явилася напередодні оголошення компанією Figure у п’ятницю про запуск пропонованої вторинної публічної пропозиції до 4 230 000 акцій її акцій Series A Blockchain Common Stock, з планами викупити до 30 мільйонів доларів акцій класу A у підписувачів.
Акції Figure завершили день з підйомом на 3,57% і ціною 35,29 доларів, хоча за останній місяць вони впали на 37%.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Venus Protocol були вразливі до атаки з флеш-позики, THE зазнає масових ліквідацій

Протокол позик BNB Chain Venus Protocol, ймовірно, став жертвою атаки флеш-кредитом, що спричинило масштабну ліквідацію токена THE. Атакуючий отримав активи на суму близько 3,6 млн дол., ліквідація продовжується, наразі залишається близько 42 млн THE, що очікують на ліквідацію.

GateNews1год тому

Центральний телевізійний вечір 315 розкрив ланцюг індустрії підміни даних великих моделей штучного інтелекту, за оплату можна керувати відповідями AI

Центральна телерадіокомпанія CCTV у програмі 315 розкрила ланцюг «отруєння» даних великих моделей штучного інтелекту, що включає діяльність під назвою GEO. Постачальники послуг за плату допомагають клієнтам виділяти свої продукти в моделях ШІ, що сприяє виникненню компаній, які займаються публікацією матеріалів, і стає важливим етапом у контролі над даними.

GateNews1год тому

Tether заморозив приблизно 11,96 мільйона USDT на адресі мережі Tron

15 березня Tether заморозив 11,960,680 USDT на адресі в мережі Tron, використовуючи функцію чорного списку в розумному контракті. Це дія зазвичай здійснюється за вимогами правоохоронців у зв'язку з відмиванням грошей та шахрайством. За останні кілька років Tether накопичено заморозив понад 4,2 мільярда доларів USDT.

GateNews1год тому

Певний CEO CEX з'ясував подію безпеки гаманця: ризик походить від компрометації користувацького пристрою, а не від вразливості самого гаманця

Щодо інциденту з кібератакою на Wuhan Anshun Technology, CEO CEX Star розповсюдив уточнення, що інцидент не був вразливістю безпеки гаманця. Зловмисники використовували троян для контролю пристроїв користувачів та крадіжки інформації. Водночас Star наголосив, що користувачам необхідно посилити безпеку пристроїв та уникати встановлення підозрілого програмного забезпечення.

GateNews3год тому

Китайская ассоциация интернет-финансов выпустила предупреждение об угрозах безопасности приложения OpenClaw

Китайська асоціація інтернет-фінансів видала попередження про ризики, попереджуючи про те, що додаток OpenClaw є уразливим до атак через високі дозволи та слабку конфігурацію безпеки, що може призвести до крадіжки даних та маніпулювання торгівлею. Рекомендується фінансовим споживачам обережно користуватися додатком та вживати відповідних заходів безпеки, як-от заборона надання дозволів на операції та моніторинг виправлення вразливостей.

GateNews8год тому
Прокоментувати
0/400
Немає коментарів