Компания Figure Technology, публичная компания, занимающаяся кредитованием на базе блокчейна, подтвердила, что хакеры получили доступ к информации о клиентах, обманув сотрудника с помощью схемы социальной инженерии. Согласно отчету TechCrunch, злоумышленники заявили, что они опубликовали 2,5 гигабайта украденных данных после отказа компании выплатить выкуп.
Один из сотрудников был введен в заблуждение внешним лицом, что позволило злоумышленнику скачать файлы, используя легитимную учетную запись сотрудника. По словам компании, подозрительная активность была быстро заблокирована, и начато судебное расследование. В отчете TechCrunch говорится, что украденные файлы могут содержать полные имена, домашние адреса, даты рождения и номера телефонов. Однако подтверждения того, что были получены пароли или финансовые активы, нет.
Киберпреступная группа ShinyHunters взяла на себя ответственность, и один предполагаемый участник заявил, что утечка является частью более широкой кампании против организаций, использующих провайдера идентификации и входа Okta. Группа утверждает, что выпустила около 2,5 ГБ данных после отказа компании выполнить требования выкупа. Компания сообщает, что сейчас уведомляет пострадавших и предлагает бесплатный мониторинг кредитных отчетов с усиленными внутренними мерами безопасности.
Эксперты по кибербезопасности предупреждают, что атаки социальной инженерии не взламывают программное обеспечение; они обманывают людей, и преступники могут притворяться сотрудниками ИТ-отдела, отправляя фальшивые запросы на одобрение с срочными сообщениями, чтобы оказать давление на жертв. После получения доступа злоумышленники действуют как легитимные пользователи. В настоящее время следователи продолжают выяснять, какой файл был украден и сколько людей пострадало. Ожидаются дальнейшие обновления после завершения судебно-медицинского анализа.
Выделенные новости криптовалют:
KuCoin Institutional Premiere 2026 подчеркивает долгосрочный рост и устойчивость рынка