Figure Technology підтверджує витік даних клієнтів після атаки соціальної інженерії

  • Хакери отримали доступ до даних клієнтів Figure після соціальної інженерії з боку співробітника.
  • Витеклі деталі можуть включати імена, адреси та номери телефонів, але кошти залишаються в безпеці.

Компанія Figure Technology, публічно торгова компанія, що займається кредитуванням на основі блокчейну, підтвердила, що хакери отримали доступ до інформації клієнтів шляхом обману співробітника за допомогою схеми соціальної інженерії. За повідомленням TechCrunch, зловмисники заявили, що оприлюднили 2,5 гігабайти викрадених даних після відмови компанії виплатити викуп.

Як стався злом?

Один із співробітників був маніпульований зовнішнім зловмисником, що дозволило нападнику завантажити файли, використовуючи легітимний обліковий запис співробітника. За словами компанії, підозріла активність була швидко заблокована, і розпочато судово-медичні розслідування. У повідомленні TechCrunch зазначалося, що викрадені файли можуть містити повні імена, домашні адреси, дати народження та номери телефонів. Однак підтвердження того, що були отримані паролі або фінансові активи, наразі немає.

Кіберзлочинна група ShinyHunters взяла на себе відповідальність, і один із ймовірних учасників заявив, що цей витік є частиною ширшої кампанії проти організацій, які використовують провайдера ідентифікації та входу Okta. Група стверджує, що оприлюднила близько 2,5 ГБ даних після відмови компанії виплатити викуп. Компанія повідомляє, що зараз інформує постраждалих осіб і пропонує безкоштовний моніторинг кредитів із сильними внутрішніми заходами безпеки.

Порада експертів

Експерти з кібербезпеки попереджають, що атаки соціальної інженерії не зламують програмне забезпечення; вони обманюють людей, і злочинці можуть видавати себе за ІТ-персонал і надсилати фальшиві запити на схвалення з терміновими повідомленнями, щоб тиснути на жертву. Після отримання доступу вони діють як легітимні користувачі. Зараз слідчі ще працюють над підтвердженням, який файл був викрадений і скільки людей постраждало. Очікуються додаткові оновлення після завершення судово-медичного аналізу.

Виділені новини криптовалюти:

KuCoin Institutional Premiere 2026 підкреслює довгостроковий ріст і стійкість ринку

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів