Figure Technology, una empresa de préstamos basada en blockchain que cotiza en bolsa, ha confirmado que hackers obtuvieron acceso a información de clientes engañando a un empleado mediante un esquema de ingeniería social. Según el informe de TechCrunch, los atacantes afirmaron haber liberado 2.5 gigabytes de datos robados después de que la empresa se negó a pagar un rescate.
¿Cómo ocurrió el hackeo?
Uno de los miembros del personal fue manipulado por un actor externo, lo que permitió al atacante descargar archivos utilizando la cuenta legítima del empleado. Según la empresa, la actividad sospechosa fue bloqueada rápidamente y se han iniciado investigaciones forenses. Un informe de TechCrunch indicó que los archivos robados pueden incluir nombres completos, direcciones domiciliarias, fechas de nacimiento y números de teléfono. Aún así, no hay confirmación de que se hayan accedido a contraseñas o activos financieros.
El grupo de cibercrimen ShinyHunters se atribuye la responsabilidad, y un presunto miembro afirmó que la violación es parte de una campaña más amplia dirigida a organizaciones que utilizan el proveedor de identidad y inicio de sesión Okta. El grupo alegó que liberó aproximadamente 2.5 GB de datos después de que la empresa rechazara las demandas de rescate. La empresa afirma que ahora está notificando a las personas afectadas y ofreciendo monitoreo de crédito gratuito con fuertes controles de seguridad internos.
Consejo de Expertos
Los expertos en ciberseguridad advierten que los ataques de ingeniería social no rompen el software; en cambio, engañan a los humanos, y los criminales pueden hacerse pasar por personal de TI y enviar solicitudes de aprobación falsas con mensajes urgentes para presionar a las víctimas. Una vez que se concede el acceso, operan como usuarios legítimos. En este momento, los investigadores aún trabajan para confirmar qué archivo fue robado y cuántas personas están afectadas. Por lo tanto, se esperan más actualizaciones una vez que se complete la revisión forense.
Noticias Destacadas de Cripto:
KuCoin Institutional Premiere 2026 Destaca el Crecimiento a Largo Plazo y la Resiliencia del Mercado