Plataforma de Préstamos Blockchain Figure Afectada por Violación de Datos – Detalles

bitcoinistPublicado a 2026-02-16Actualizado a 2026-02-16

Resumen

Figure Technology confirmó una brecha de datos tras engañar a un empleado mediante ingeniería social. El ataque comprometió información personal de clientes, incluyendo nombres completos, direcciones, fechas de nacimiento y números de teléfono. El grupo hacker ShinyHunters reclamó responsabilidad y publicó aproximadamente 2.5 GB de datos tras fracasar las negociaciones de rescate. La compañía asegura que los sistemas blockchain y los servicios financieros no fueron comprometidos, y ofrecerá monitoreo crediticio gratuito a los afectados. Se recomienda a los clientes estar alerta ante posibles intentos de phishing o fraudes.

Figure Technology confirmó que algunos archivos de clientes fueron robados después de que un empleado fuera engañado, según informes. La compañía afirma que la intrusión ocurrió cuando se utilizó una cuenta interna para descargar un lote limitado de registros. La violación no se originó por una falla en su sistema blockchain, sino por un error humano.

Los informes indican que el material robado fue posteriormente publicado en línea por un colectivo de hackers que se atribuyó la responsabilidad. Se dice que el grupo liberó aproximadamente 2.5 GB de datos después de alegar que las negociaciones de rescate se rompieron. Ese volcado público rápidamente llamó la atención en el espacio cripto y fintech.

Nombres de Clientes y Detalles de Contacto Entre los Elementos Expuestos

Según informes que revisaron muestras de los archivos filtrados, los datos expuestos incluyen nombres completos, direcciones domiciliarias, fechas de nacimiento y números de teléfono. Estos son el tipo de detalles que a menudo se utilizan en fraudes de identidad o estafas dirigidas.

El número exacto de clientes afectados no se ha compartido públicamente. Esa cifra faltante deja incertidumbre sobre cuán grande podría ser el impacto.

Los investigadores de seguridad advierten que, cuando las cuentas bancarias o las billeteras de criptomonedas no son afectadas, los datos personales por sí solos pueden crear un riesgo grave. Las llamadas de phishing, las ofertas de préstamos falsas y los intentos de toma de control de cuentas a menudo siguen este tipo de filtración.

Capitalización total del mercado de criptomonedas en $2.34 billones en el gráfico diario: TradingView

Figure Afectada por Ataque de Ingeniería Social

Según la cobertura del incidente, los atacantes utilizaron un método de ingeniería social para obtener acceso a las credenciales o sesión activa de un empleado. En lugar de romper el código, confiaron en el engaño. Una vez dentro, los archivos se descargaron a través de los derechos de acceso de ese empleado.

La compañía dijo que detectó actividad sospechosa y actuó para bloquearla. Se trajeron especialistas forenses externos para revisar los registros del sistema y determinar qué se accedió. También está en curso una revisión interna más amplia.

Imagen: CybersecAsia

ShinyHunters se atribuyó la responsabilidad de la violación en su sitio de filtraciones. El grupo ha estado vinculado a exposiciones de datos previas que involucran empresas de tecnología y finanzas. En este caso, los datos se hicieron públicos después de que, según se informa, se rechazaron las demandas de pago.

Figure dijo que notificará a los clientes cuya información estuvo involucrada. Se están ofreciendo servicios gratuitos de monitoreo de crédito a aquellos que reciban una notificación formal. Se aconseja a las personas afectadas que estén atentas a actividades inusuales y mensajes no solicitados.

Fondos y Servicios Principales Seguros

Los informes señalan que las operaciones de préstamo y los sistemas on-chain no fueron violados. La infraestructura financiera principal de la plataforma no fue descrita como afectada. Aún así, la exposición de registros personales tiene su propio peso.

Las empresas financieras siguen siendo objetivos frecuentes porque poseen archivos detallados de clientes. Una sola cuenta de empleado, si se usa indebidamente, puede abrir una puerta más de lo esperado. Esa lección ha surgido nuevamente aquí.

Los reguladores pueden buscar más detalles en las próximas semanas. Los clientes estarán esperando cifras más claras. El costo a largo plazo, tanto financiero como reputacional, dependerá de cuán ampliamente se difundan los datos y con qué rapidez se tomen medidas de protección.

Imagen destacada de Yahoo Finance, gráfico de TradingView

Preguntas relacionadas

Q¿Qué tipo de ataque sufrió Figure Technology según el artículo?

AFigure Technology sufrió un ataque de ingeniería social, donde los atacantes engañaron a un empleado para obtener credenciales o acceso a su sesión activa.

Q¿Qué información personal de los clientes fue expuesta en la violación de datos?

ALos datos expuestos incluyen nombres completos, direcciones particulares, fechas de nacimiento y números de teléfono.

Q¿Qué grupo colectivo de hackers se atribuyó la responsabilidad de la filtración?

AEl grupo de hackers ShinyHunters se atribuyó la responsabilidad de la violación de datos en su sitio de filtraciones.

Q¿Fueron comprometidos los servicios financieros centrales o la cadena de bloques de Figure?

ANo, las operaciones de préstamo y los sistemas blockchain no fueron violados. La infraestructura financiera central de la plataforma no se vio afectada.

Q¿Qué está ofreciendo Figure a los clientes afectados por la filtración?

AFigure está ofreciendo servicios gratuitos de monitoreo de crédito a los clientes que reciban una notificación formal y les aconseja que estén atentos a actividades inusuales y mensajes no solicitados.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 5 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 5 hora(s)

Trading

Spot
活动图片