Figure Technology Confirma Violación de Datos de Clientes Tras Ataque de Ingeniería Social

TheNewsCryptoPublicado a 2026-02-14Actualizado a 2026-02-14

Resumen

Figure Technology, una empresa prestamista basada en blockchain, confirmó una violación de datos de clientes tras un ataque de ingeniería social. Los hackers engañaron a un empleado para acceder a información confidencial, incluyendo nombres completos, direcciones, fechas de nacimiento y números de teléfono. El grupo cibercriminal ShinyHunters se atribuyó el ataque y afirmó haber filtrado 2,5 GB de datos tras el rechazo del pago del rescate por parte de la empresa. Aunque no se comprometieron contraseñas o activos financieros, la compañía está notificando a los afectados y ofreciendo monitoreo de crédito gratuito. Expertos advierten que estos ataques explotan la manipulación humana en lugar de vulnerabilidades técnicas. La investigación forense continúa para determinar el alcance total del incidente.

Figure Technology, una empresa de préstamos basada en blockchain que cotiza en bolsa, ha confirmado que hackers obtuvieron acceso a información de clientes engañando a un empleado mediante un esquema de ingeniería social. Según el informe de TechCrunch, los atacantes afirmaron haber liberado 2.5 gigabytes de datos robados después de que la empresa se negó a pagar un rescate.

¿Cómo ocurrió el hackeo?

Uno de los miembros del personal fue manipulado por un actor externo, lo que permitió al atacante descargar archivos utilizando la cuenta legítima del empleado. Según la empresa, la actividad sospechosa fue bloqueada rápidamente y se han iniciado investigaciones forenses. Un informe de TechCrunch indicó que los archivos robados pueden incluir nombres completos, direcciones domiciliarias, fechas de nacimiento y números de teléfono. Aún así, no hay confirmación de que se hayan accedido a contraseñas o activos financieros.

El grupo de cibercrimen ShinyHunters se atribuye la responsabilidad, y un presunto miembro afirmó que la violación es parte de una campaña más amplia dirigida a organizaciones que utilizan el proveedor de identidad y inicio de sesión Okta. El grupo alegó que liberó aproximadamente 2.5 GB de datos después de que la empresa rechazara las demandas de rescate. La empresa afirma que ahora está notificando a las personas afectadas y ofreciendo monitoreo de crédito gratuito con fuertes controles de seguridad internos.

Consejo de Expertos

Los expertos en ciberseguridad advierten que los ataques de ingeniería social no rompen el software; en cambio, engañan a los humanos, y los criminales pueden hacerse pasar por personal de TI y enviar solicitudes de aprobación falsas con mensajes urgentes para presionar a las víctimas. Una vez que se concede el acceso, operan como usuarios legítimos. En este momento, los investigadores aún trabajan para confirmar qué archivo fue robado y cuántas personas están afectadas. Por lo tanto, se esperan más actualizaciones una vez que se complete la revisión forense.

Noticias Destacadas de Cripto:

KuCoin Institutional Premiere 2026 Destaca el Crecimiento a Largo Plazo y la Resiliencia del Mercado

EtiquetasEstafa Cripto Criptomoneda

Preguntas relacionadas

Q¿Qué empresa confirmó una violación de datos de clientes después de un ataque de ingeniería social?

AFigure Technology, una empresa prestamista basada en blockchain que cotiza en bolsa.

Q¿Cómo obtuvieron los hackers acceso a la información de los clientes?

AEngañaron a un empleado mediante un esquema de ingeniería social, permitiendo al atacante descargar archivos utilizando la cuenta legítima del empleado.

Q¿Qué tipo de información personal pudo haber sido robada según TechCrunch?

ANombres completos, direcciones particulares, fechas de nacimiento y números de teléfono.

Q¿Qué grupo de cibercrimen se atribuyó la responsabilidad del ataque?

AEl grupo de cibercrimen ShinyHunters.

Q¿Qué está ofreciendo la empresa a los individuos afectados?

ANotificaciones a los afectados y monitoreo de crédito gratuito con fuertes controles de seguridad internos.

Lecturas Relacionadas

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

El resultado de la OPV de Changxin Technology (Long鑫 Tech) se ha dado a conocer. Un total de 9.4288 millones de inversores minoristas y 285 instituciones participaron en la suscripción. Tras activar el mecanismo de reequilibrio, la tasa de asignación para minoristas en línea subió a aproximadamente el 0,4714%, la más alta para una nueva acción en la bolsa STAR, con unos 7,7 millones de números asignados. Se necesitaba un capital de aproximadamente 1,06 millones de RMB para obtener una asignación. Las instituciones recibieron el 28,25% de las acciones. Taikang Asset Management fue la institución que más asignaciones obtuvo. Entre los fondos públicos, los tres primeros fueron E Fund, Southern Fund y ICBC Credit Suisse. El fundador de la destacada empresa china de modelos de IA, Liang Wenfeng, a través de sus firmas de gestión cuantitativa Ningbo幻方 y Zhejiang九章, obtuvo la mayor asignación entre los fondos privados, con un valor total de 1750 millones de RMB. Se estima que podría obtener unas ganancias de 730 millones de RMB si la capitalización de mercado de la empresa alcanza los 3 billones de RMB tras su cotización. Se prevé que Changxin Technology cotice el 27 de julio. Su valoración se sitúa principalmente por encima del billón de RMB, con estimaciones que van desde 1 billón hasta más de 4 billones. Sin embargo, la reciente corrección del mercado tecnológico global podría afectar a su desempeño inicial en bolsa.

marsbitHace 41 min(s)

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

marsbitHace 41 min(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

La australiana Lily Jay, una influencer de Instagram con casi 3 millones de seguidores, es investigada por ABC NEWS Verify por una supuesta red de estafa benéfica utilizando contenido generado por IA. A través de su 'Lily Jay Foundation', publicaba videos de proyectos en Uganda, Gaza, Nepal y Sudán, incluyendo la inauguración de un orfanato en Uganda, donde la imagen de ella con niños mostraba anomalías típicas de la IA, como letras mal escritas. Las autoridades de Uganda confirmaron que no existe registro de dicho orfanato. Además, imágenes de un premio humanitario que recibió contenían la marca de agua invisible SynthID de ChatGPT. La investigación revela que la fundación, que operaba desde Kosovo, se define en su sitio web como "no una organización benéfica". Aunque solicitaba donaciones, no figuraba como entidad benéfica registrada en Australia, lo que evita la obligación de transparencia financiera. Tres personas figuran como directores, uno vinculado a una firma de relaciones públicas que promocionó el falso premio. Tras la investigación de ABC, el sitio web eliminó para visitantes australianos los botones de donación y la advertencia sobre su estatus, aunque se mantuvieron activos para el extranjero. Expertos advierten que este caso explota la confianza y el deseo de creer en actos de bondad, marcando un peligroso precedente del uso del 'deepfake' y la IA para defraudar en el sector humanitario.

marsbitHace 1 hora(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

marsbitHace 1 hora(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

"L2 «recalibración»: cuando L1 se convierte en su propio Rollup, ¿cuál es el final de Ethereum?" La relación entre L1 y L2 en Ethereum está evolucionando. Originalmente, L2 (como los Rollups) se centraban en ofrecer espacio de transacción barato, mientras que L1 priorizaba la descentralización y seguridad. Sin embargo, los avances en Ethereum, como el aumento del límite de Gas y el desarrollo de zkEVM, permiten que L1 también escale significativamente. Esto obliga a repensar el valor de L2, que ya no puede basarse solo en costos bajos, sino que debe ofrecer funciones diferenciadas como privacidad o modelos de gobernanza flexibles. La creciente fragmentación entre múltiples L2 plantea problemas de interoperabilidad y experiencia de usuario. La comunidad está trabajando en soluciones como marcos de intenciones (intents) y una capa de interoperabilidad nativa (EIL) para que Ethereum "vuelva a sentirse como una sola cadena", facilitando las interacciones entre diferentes entornos de ejecución sin que el usuario note la complejidad subyacente. Acortar el tiempo de finalidad de L1 también es crucial para aplicaciones cross-chain. Un concepto provocador sugiere que, con la adopción de sistemas de prueba (zkEVM) en la red principal, Ethereum L1 podría, en un sentido arquitectónico, convertirse en una especie de "Rollup de sí mismo", donde la ejecución y la verificación se separan. Esto, junto con la visión de "Native Rollup", podría difuminar los límites tradicionales entre L1 y L2, transformándolos en un espectro de entornos de ejecución con diferentes funcionalidades pero que comparten seguridad, liquidez y un sistema de estado común. En conclusión, el futuro de Ethereum no es que L1 reemplace a L2 o viceversa. En cambio, el ecosistema podría evolucionar hacia un conjunto unificado de entornos de ejecución especializados que, trabajando en conjunto, ofrezcan escalabilidad, diversidad de funciones y una experiencia de usuario cohesiva. El reto es volver a ensamblar, sin perder los beneficios de la escalabilidad, un Ethereum que funcione como un todo integrado para el usuario final.

marsbitHace 1 hora(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

marsbitHace 1 hora(s)

Trading

Spot
活动图片