Figure Technology Confirma Violación de Datos de Clientes Tras Ataque de Ingeniería Social

TheNewsCryptoPublicado a 2026-02-14Actualizado a 2026-02-14

Resumen

Figure Technology, una empresa prestamista basada en blockchain, confirmó una violación de datos de clientes tras un ataque de ingeniería social. Los hackers engañaron a un empleado para acceder a información confidencial, incluyendo nombres completos, direcciones, fechas de nacimiento y números de teléfono. El grupo cibercriminal ShinyHunters se atribuyó el ataque y afirmó haber filtrado 2,5 GB de datos tras el rechazo del pago del rescate por parte de la empresa. Aunque no se comprometieron contraseñas o activos financieros, la compañía está notificando a los afectados y ofreciendo monitoreo de crédito gratuito. Expertos advierten que estos ataques explotan la manipulación humana en lugar de vulnerabilidades técnicas. La investigación forense continúa para determinar el alcance total del incidente.

Figure Technology, una empresa de préstamos basada en blockchain que cotiza en bolsa, ha confirmado que hackers obtuvieron acceso a información de clientes engañando a un empleado mediante un esquema de ingeniería social. Según el informe de TechCrunch, los atacantes afirmaron haber liberado 2.5 gigabytes de datos robados después de que la empresa se negó a pagar un rescate.

¿Cómo ocurrió el hackeo?

Uno de los miembros del personal fue manipulado por un actor externo, lo que permitió al atacante descargar archivos utilizando la cuenta legítima del empleado. Según la empresa, la actividad sospechosa fue bloqueada rápidamente y se han iniciado investigaciones forenses. Un informe de TechCrunch indicó que los archivos robados pueden incluir nombres completos, direcciones domiciliarias, fechas de nacimiento y números de teléfono. Aún así, no hay confirmación de que se hayan accedido a contraseñas o activos financieros.

El grupo de cibercrimen ShinyHunters se atribuye la responsabilidad, y un presunto miembro afirmó que la violación es parte de una campaña más amplia dirigida a organizaciones que utilizan el proveedor de identidad y inicio de sesión Okta. El grupo alegó que liberó aproximadamente 2.5 GB de datos después de que la empresa rechazara las demandas de rescate. La empresa afirma que ahora está notificando a las personas afectadas y ofreciendo monitoreo de crédito gratuito con fuertes controles de seguridad internos.

Consejo de Expertos

Los expertos en ciberseguridad advierten que los ataques de ingeniería social no rompen el software; en cambio, engañan a los humanos, y los criminales pueden hacerse pasar por personal de TI y enviar solicitudes de aprobación falsas con mensajes urgentes para presionar a las víctimas. Una vez que se concede el acceso, operan como usuarios legítimos. En este momento, los investigadores aún trabajan para confirmar qué archivo fue robado y cuántas personas están afectadas. Por lo tanto, se esperan más actualizaciones una vez que se complete la revisión forense.

Noticias Destacadas de Cripto:

KuCoin Institutional Premiere 2026 Destaca el Crecimiento a Largo Plazo y la Resiliencia del Mercado

EtiquetasEstafa Cripto Criptomoneda

Preguntas relacionadas

Q¿Qué empresa confirmó una violación de datos de clientes después de un ataque de ingeniería social?

AFigure Technology, una empresa prestamista basada en blockchain que cotiza en bolsa.

Q¿Cómo obtuvieron los hackers acceso a la información de los clientes?

AEngañaron a un empleado mediante un esquema de ingeniería social, permitiendo al atacante descargar archivos utilizando la cuenta legítima del empleado.

Q¿Qué tipo de información personal pudo haber sido robada según TechCrunch?

ANombres completos, direcciones particulares, fechas de nacimiento y números de teléfono.

Q¿Qué grupo de cibercrimen se atribuyó la responsabilidad del ataque?

AEl grupo de cibercrimen ShinyHunters.

Q¿Qué está ofreciendo la empresa a los individuos afectados?

ANotificaciones a los afectados y monitoreo de crédito gratuito con fuertes controles de seguridad internos.

Lecturas Relacionadas

Atención obligatoria para la próxima semana|Se espera una votación en el Senado sobre el proyecto de ley CLARITY; SpaceX y Circle publicarán resultados financieros (3-9 de agosto)

**Resumen: Próximos eventos clave en cripto y tecnología (3-9 de agosto de 2026)** La semana del 3 al 9 de agosto trae eventos importantes. En política estadounidense, el **CLARITY Act**, un proyecto de ley bipartidista que busca establecer un marco regulatorio federal para las criptomonedas, podría someterse a votación en el Senado. Los negociadores tienen hasta el **7 de agosto** para conseguir los 60 votos necesarios. En resultados corporativos, **SpaceX** publicará sus resultados del Q2 el **4 de agosto**, seguido de un importante desbloqueo del 8% de sus acciones para accionistas internos el **6 de agosto**. **Circle**, la empresa detrás de USDC, informará el **5 de agosto**. Otras empresas como la minera de Bitcoin **Hut 8** y **American Bitcoin**, vinculada a la familia Trump, también presentarán resultados. En otros anuncios, **Zapper** y **Ctrl Wallet** cerrarán sus servicios el **3 de agosto**. **LayerZero** descontinuará sus relés para la versión v1 ese mismo día. **Upbit** dejará de cotizar los tokens AQT y AERGO. Además, **Elon Musk** anunció que **Grok 4.6** se lanzará alrededor del **7 de agosto**. Finalmente, los mercados estarán atentos al **informe de nóminas no agrícolas de EE.UU. de julio**, que se publicará el **7 de agosto**, y al inicio de la señalización obligatoria para **BIP-110** en la red Bitcoin alrededor del **8 de agosto**.

marsbitHace 2 hora(s)

Atención obligatoria para la próxima semana|Se espera una votación en el Senado sobre el proyecto de ley CLARITY; SpaceX y Circle publicarán resultados financieros (3-9 de agosto)

marsbitHace 2 hora(s)

Trading

Spot
活动图片