Figure Technology Confirma Brecha de Datos de Clientes tras Ataque de Ingeniería Social

  • Los hackers accedieron a los datos de clientes de Figure tras que un empleado fuera víctima de ingeniería social.
  • Los detalles filtrados pueden incluir nombres, direcciones y números de teléfono, pero los fondos están seguros.

Figure Technology, una empresa de préstamos basada en blockchain y cotizada en bolsa, ha confirmado que los hackers obtuvieron acceso a la información de los clientes engañando a un empleado mediante un esquema de ingeniería social. Según el informe de TechCrunch, los atacantes afirmaron que habían publicado 2.5 gigabytes de datos robados después de que la empresa se negara a pagar un rescate.

¿Cómo ocurrió el hackeo?

Uno de los empleados fue manipulado por un actor externo, lo que permitió al atacante descargar los archivos usando la cuenta legítima del empleado. Según la compañía, la actividad sospechosa fue bloqueada rápidamente y se han iniciado investigaciones forenses. Un informe de TechCrunch indicó que los archivos robados pueden incluir nombres completos, direcciones, fechas de nacimiento y números de teléfono. Sin embargo, no hay confirmación de que se hayan accedido a contraseñas o activos financieros.

El grupo de ciberdelincuentes ShinyHunters reclama la responsabilidad, y un supuesto miembro afirmó que la brecha forma parte de una campaña más amplia dirigida a organizaciones que utilizan el proveedor de identidad y inicio de sesión Okta. El grupo alegó que había publicado unos 2.5 GB de datos tras que la empresa rechazara las demandas de rescate. La compañía dice que está notificando a las personas afectadas y ofreciendo monitoreo de crédito gratuito con controles de seguridad internos sólidos.

Consejos de expertos

Los expertos en ciberseguridad advierten que los ataques de ingeniería social no vulneran el software; en cambio, engañan a las personas, y los criminales pueden hacerse pasar por personal de TI y enviar solicitudes de aprobación falsas con mensajes urgentes para presionar a las víctimas. Una vez que se concede el acceso, operan como usuarios legítimos. Actualmente, los investigadores siguen trabajando para confirmar qué archivo ha sido robado y cuántas personas están afectadas. Por lo tanto, se esperan más actualizaciones una vez finalizada la revisión forense.

Noticias destacadas de criptomonedas:

KuCoin Institutional Premiere 2026 destaca el crecimiento a largo plazo y la resistencia del mercado

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios