上市區塊鏈借貸平台Figure確認客戶資料外洩

Decrypt

簡要

  • Figure 確認發生資料外洩事件,表示一名員工遭受社交工程攻擊。
  • 根據報導,盜取的檔案可能包括姓名、地址、出生日期和電話號碼。
  • 這家上市貸款公司表示,將為受影響的個人提供免費的信用監控服務。

Figure Technology 週五確認其遭遇客戶資料外洩事件,原因是一名員工成為社交工程攻擊的目標。 黑客集團 ShinyHunters 宣稱對此事件負責,並表示 Figure 拒絕支付贖金,隨後公布了 2.5 GB 的被盜資料。 TechCrunch 首次報導此事件,並表示其已審查部分檔案,內容包括客戶的全名、住址、出生日期和電話號碼。 “我們最近發現一名員工遭受社交工程攻擊,這使得攻擊者能夠通過其帳戶下載有限數量的檔案,”Figure 在與 Decrypt 分享的聲明中表示。“我們迅速採取行動封鎖該活動,並聘請鑑識公司調查受影響的檔案範圍。”

社交工程指攻擊者透過欺騙性電子郵件、電話或訊息操縱員工,以獲取企業系統的存取權,常常是誘使員工分享認證資料或批准未經授權的請求。 Chainalysis 於一月的報告指出,去年有超過 170 億美元的加密貨幣被透過 AI 驅動的冒充詐騙手法盜取。 根據 Privacy Rights Clearinghouse 於 2025 年 12 月的報告,資料外洩事件仍然普遍,監管機構登記了超過 8,000 件通知申請,涉及超過 4,000 起事件,影響至少 3.74 億人。

Figure 成立於 2018 年,是一家總部位於紐約的貸款公司,運用 Provenance 區塊鏈平台,專注於房屋淨值信用額度。該公司於 2025 年 9 月以股票代號 FIGR 進行公開募股,籌資 7.875 億美元,市值約 53 億美元。

儘管發言人未進一步透露細節,但據報導,ShinyHunters 的成員曾告知 TechCrunch,此次資料外洩是針對依賴單一登入提供商 Okta 的公司所展開的更大規模攻擊行動。其他被指為受害者的還包括哈佛大學和賓夕法尼亞大學。 Figure 表示正與合作夥伴及受影響方溝通,並實施額外的安全措施。 “我們為所有收到通知的個人提供免費的信用監控服務,”公司表示。“我們持續監控帳戶,並採取嚴格的安全措施來保護客戶的資金與帳戶。”

資料外洩事件曝光之際,Figure 週五宣布計劃進行最多 423 萬股的第二次公開募股,並計劃從承銷商回購最多 3000 萬美元的 A 類股。 Figure 的股價當天收漲 3.57%,報 35.29 美元,但在過去一個月內已下跌 37%。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Wasabi Protocol 於 5 月 9 日因 Spring Boot Actuator 設定錯誤損失 570 萬美元

Wasabi Protocol 今天(5 月 9 日)披露了一起安全事件:攻擊者利用其 AWS 基礎設施中的 Spring Boot Actuator 設定錯誤,盜取用於控制 EVM 智慧合約的私鑰。此次入侵導致以太坊、Base、Blast 以及 Berachain 的各個金庫中,約 480 萬美元的使用者資金與 90 萬美元的協議儲備遭竊,合計損失 570 萬美元。Solana 部署與 Prop AMM 未受到影響。該協議表示,補償所有受影響使用者仍是其最高優先事項,儘管目前尚未公布最終的補償計畫。

GateNews52分鐘前

加密「扳手」攻擊在 2026 年飆升 41%,$101M 於前四個月內損失殆盡,家庭成員日益成為目標

根據 CertiK 的說法,加密「扳手」攻擊在 2026 年前四個月造成約 1 億 100 萬美元的損失,全球共有 34 起已驗證事件,較 2025 年同期間增加 41%。若趨勢持續,該公司估計將達到數億美元的

GateNews3小時前

菲律賓中央銀行警告:5 月 9 日起勿與未獲授權的 VASP 進行交易

根據 BusinessWorld 報導,菲律賓央行在 5 月 9 日警告公眾,勿與未經授權的虛擬資產服務提供商(VASPs)進行交易,並指出詐欺、資安漏洞以及可能導致資金損失的營運失誤風險。央行也指出其他風險,包括缺乏法律救濟途徑、缺少消費者保護機制、服務品質不佳、虛假廣告、不當的私鑰處理、資安事件以及資料隱私問題。該銀行承諾持續與證券交易委員會以及國家電信委員會合作,限制菲律賓用戶存取未經授權的 VASP 平台。

GateNews6小時前

拉撒路在 5 月 9 日針對開發人員的攻擊中,將惡意程式載入器隱藏在 Git Hooks 內

根據 OpenSourceMalware 的研究,北韓駭客團體 Lazarus 於 5 月 9 日針對開發者的攻擊中,將第二階段載入程式隱藏在 Git Hooks 的 pre-commit 腳本內。該團體在包含「Infectious Interview」的行動中使用這項技術,在其中它假扮為加密貨幣與 DeFi 招募人員,藉以誘騙開發者去複製惡意的程式碼倉庫,最終目標是竊取加密資產與憑證。

GateNews6小時前

詐騙集團冒充伊朗當局,要求在 4 月 21 日通過霍爾木茲海峽時支付加密貨幣

根據 MARISKS,一家希臘海事風險管理公司,4 月 21 日不明人士冒充伊朗當局向航運公司發送訊息,要求以加密貨幣付款以確保通行霍爾木茲海峽。該公司確認這些訊息是

GateNews6小時前

新加坡前海軍上尉竊取 170 萬 USDT,判囚六年十個月

據《聯合早報》於 5 月 9 日報道,新加坡國家法院法官王沁如於 5 月 8 日就被告張榮軒(35 歲,譯音)案作出判決,判處入獄六年十個月。張榮軒為前海軍菁英潛水單位(Naval Diving Unit)上尉,被裁定趁友人外出時潛入公寓、拍攝冷錢包助記詞,並於事後盜走友人持有的 170 萬枚 USDT。

Market Whisper7小時前
留言
0/400
暫無留言