简要概述
- Figure确认发生数据泄露,称一名员工在社交工程攻击中被欺骗。
- 据报道,被盗文件可能包括姓名、地址、出生日期和电话号码。
- 这家上市贷款机构表示,正为受影响的个人提供免费信用监控服务。
Figure Technology周五确认其遭遇客户数据泄露,一名员工成为社交工程攻击的目标。
黑客组织ShinyHunters声称对此负责,称Figure拒绝支付赎金,并公布了2.5GB的被盗数据。最早报道此次泄露的_TechCrunch_表示,他们已审查部分文件,内容包括客户的全名、家庭住址、出生日期和电话号码。
“我们最近发现一名员工被社交工程攻击,导致攻击者通过其账户下载了有限数量的文件,”Figure在一份与_Decrypt_共享的声明中表示。“我们迅速采取措施阻止了此活动,并聘请了取证公司调查受影响的文件。”
社交工程指攻击者通过欺骗性电子邮件、电话或消息操纵员工,以获取对公司系统的访问权限,通常通过诱导员工分享凭据或批准未授权请求。
Chainalysis在一份一月的报告中指出,去年通过AI驱动的冒充诈骗盗取的加密货币超过170亿美元。
根据2025年12月隐私权益清算所的报告,数据泄露在2025年仍然普遍,监管机构记录了超过8,000份通知申报,涉及4,000多起事件,影响至少3.74亿人。
Figure成立于2018年,总部位于纽约,是一家基于Provenance区块链运营的贷款平台,专注于房屋净值信贷额度。2025年9月,Figure以股票代码FIGR公开上市,通过首次公开募股筹集了7.875亿美元,估值约53亿美元。
虽然发言人未透露更多细节,但据报道,ShinyHunters的一名成员告诉_TechCrunch_,此次泄露是针对依赖单点登录提供商Okta的公司的一项更大行动的一部分。其他涉嫌受害的机构还包括哈佛大学和宾夕法尼亚大学。
Figure表示,正与合作伙伴和受影响方沟通,并采取额外的安全措施。
“我们为所有收到通知的个人提供免费信用监控服务,”公司表示。“我们持续监控账户,并采取强有力的安全措施以保护客户的资金和账户。”
此次数据泄露消息发布之际,Figure宣布将启动一项拟议的二次公开发行,发行最多4,230,000股A系列区块链普通股,并计划从承销商回购最多3000万美元的A类股份。
Figure的股价当天上涨3.57%,收于35.29美元,但在过去一个月已下跌37%。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
BSC 链上 Stake 合约遭价格操纵攻击,损失约 13.3 万美元
Gate News 消息,3 月 27 日,据 BlockSec 监测,BSC 链上出现一笔针对未知合约(Stake)的可疑交易,导致约 13.3 万美元的损失。根本原因是 Stake 合约中存在易受攻击的现货价格依赖性。
GateNews1小时前
以色列预备役当伊朗间谍!为1000美元加密货币卖国,恐判终身监禁或死刑
以色列一名预备役军人因与伊朗联系泄露铁穹系统机密,被控在战时协助敌人,面临终身监禁或死刑。调查显示,此人通过Telegram收取加密货币并提供敏感信息。类似情况在台湾也有发生,中共利用加密货币渗透国军,给国家安全带来挑战。各国需加强对军事机密的保护。
CryptoCity1小时前
ZachXBT 披露 Circle 冻结事件进展:再解冻两钱包,案件细节仍未公开
链上侦探ZachXBT透露,Circle解冻了两个被冻结的热钱包"500 Casino"和"Whale",此前用户无法提现。具体案情尚不明朗,Circle未对此作出异议。
GateNews2小时前
DeFi协议Moonwell在廉价代币购买后面临100万美元的威胁
_Moonwell 面临100万美元的风险,攻击者购买廉价代币并提交恶意投票提案以控制DeFi借贷协议合约。_
一个名为Moonwell的去中心化金融平台正面临严重的安全威胁,原因是一场非常廉价的攻击。此次事件让人感到意外。
Live BTC News8小时前
Resolv:强烈建议目前不要交易或获取USR
Resolv Labs 强烈建议不要交易或获取 USR,因为被非法铸造的 USR 已与正常的 USR 混合,存在交易风险。当前正在评估受影响持有者的恢复方案,但无法保证任何补救措施的有效性,持续交易可能会复杂化资产恢复过程。
区块律动13小时前
某 CEX 下线要求用户输入明文助记词的页面
Gate News 消息,3 月 26 日,慢雾创始人余弦表示,某 CEX 已将要求用户输入明文助记词的页面下线。他指出,对于钱包来说,在线网页的安全模型非常低,远低于扩展、App;在线网页采集明文助记词的做法很容易被钓鱼网页模仿学习,而且早已经是钓鱼的常用手法。
GateNews13小时前