Компанія Figure Technology, публічно торгова компанія, що займається кредитуванням на основі блокчейну, підтвердила, що хакери отримали доступ до інформації клієнтів шляхом обману співробітника за допомогою схеми соціальної інженерії. За повідомленням TechCrunch, зловмисники заявили, що оприлюднили 2,5 гігабайти викрадених даних після відмови компанії виплатити викуп.
Один із співробітників був маніпульований зовнішнім зловмисником, що дозволило нападнику завантажити файли, використовуючи легітимний обліковий запис співробітника. За словами компанії, підозріла активність була швидко заблокована, і розпочато судово-медичні розслідування. У повідомленні TechCrunch зазначалося, що викрадені файли можуть містити повні імена, домашні адреси, дати народження та номери телефонів. Однак підтвердження того, що були отримані паролі або фінансові активи, наразі немає.
Кіберзлочинна група ShinyHunters взяла на себе відповідальність, і один із ймовірних учасників заявив, що цей витік є частиною ширшої кампанії проти організацій, які використовують провайдера ідентифікації та входу Okta. Група стверджує, що оприлюднила близько 2,5 ГБ даних після відмови компанії виплатити викуп. Компанія повідомляє, що зараз інформує постраждалих осіб і пропонує безкоштовний моніторинг кредитів із сильними внутрішніми заходами безпеки.
Експерти з кібербезпеки попереджають, що атаки соціальної інженерії не зламують програмне забезпечення; вони обманюють людей, і злочинці можуть видавати себе за ІТ-персонал і надсилати фальшиві запити на схвалення з терміновими повідомленнями, щоб тиснути на жертву. Після отримання доступу вони діють як легітимні користувачі. Зараз слідчі ще працюють над підтвердженням, який файл був викрадений і скільки людей постраждало. Очікуються додаткові оновлення після завершення судово-медичного аналізу.
Виділені новини криптовалюти:
KuCoin Institutional Premiere 2026 підкреслює довгостроковий ріст і стійкість ринку