Figure Technology Konfirmasi Pelanggaran Data Pelanggan Setelah Serangan Social Engineering

TheNewsCryptoDipublikasikan tanggal 2026-02-14Terakhir diperbarui pada 2026-02-14

Abstrak

Figure Technology, perusahaan pemberi pinjaman berbasis blockchain, mengonfirmasi pelanggaran data pelanggan setelah serangan rekayasa sosial. Pelaku menipu karyawan untuk mengakses informasi menggunakan akun sah. Data yang dicuri diduga mencakup nama lengkap, alamat rumah, tanggal lahir, dan nomor telepon, tetapi kata sandi atau aset keuangan tidak terkonfirmasi diakses. Kelompok peretas ShinyHunters mengklaim tanggung jawab dan merilis 2,5 GB data karena perusahaan menolak membayar tebusan. Perusahaan memulai penyelidikan forensik, memberitahu individu yang terdampak, dan menawarkan pemantauan kredit gratis. Pakar keamanan siber mengingatkan bahwa serangan semacam ini mengeksploitasi manusia, bukan sistem. Investigasi berlanjut untuk mengonfirmasi cakupan pencurian data.

Figure Technology, perusahaan pemberi pinjaman berbasis blockchain yang terdaftar di bursa, telah mengonfirmasi bahwa peretas berhasil mengakses informasi pelanggan dengan menipu seorang karyawan melalui skema social engineering. Menurut laporan dari TechCrunch, para penyerang mengklaim telah merilis 2,5 gigabyte data yang dicuri setelah perusahaan menolak membayar tebusan.

Bagaimana peretasan terjadi?

Salah satu anggota staf dimanipulasi oleh aktor luar, yang memungkinkan penyerang mengunduh file menggunakan akun sah karyawan tersebut. Menurut perusahaan, aktivitas mencurigakan tersebut dengan cepat diblokir, dan penyelidikan forensik telah diluncurkan. Laporan dari TechCrunch menyatakan bahwa file yang dicuri mungkin mencakup nama lengkap, alamat rumah, tanggal lahir, dan nomor telepon. Namun, belum ada konfirmasi bahwa kata sandi atau aset keuangan diakses.

Kelompok kejahatan cyber ShinyHunters mengklaim bertanggung jawab, dan satu anggota yang diduga menyatakan bahwa pelanggaran ini merupakan bagian dari kampanye yang lebih luas yang menargetkan organisasi yang menggunakan penyedia identitas dan login Okta. Kelompok tersebut mengklaim telah merilis sekitar 2,5 GB data setelah perusahaan menolak tuntutan tebusan. Perusahaan mengatakan bahwa mereka sekarang sedang memberitahu individu yang terkena dampak dan menawarkan pemantauan kredit gratis dengan kontrol keamanan internal yang kuat.

Saran Ahli

Ahli keamanan siber memperingatkan bahwa serangan social engineering tidak merusak perangkat lunak; sebaliknya, mereka menipu manusia, dan penjahat mungkin berpura-pura menjadi staf IT dan mengirim permintaan persetujuan palsu dengan pesan mendesak untuk menekan korban. Begitu akses diberikan, mereka beroperasi sebagai pengguna sah. Saat ini, penyelidik masih bekerja untuk mengonfirmasi file mana yang dicuri dan berapa banyak orang yang terkena dampak. Jadi pembaruan lebih lanjut diharapkan setelah tinjauan forensik selesai.

Berita Crypto yang Disorot:

KuCoin Institutional Premiere 2026 Soroti Pertumbuhan Jangka Panjang dan Ketahanan Pasar

TagPenipuan CryptoCryptocurrency

Pertanyaan Terkait

QBagaimana cara peretas mendapatkan akses ke data pelanggan Figure Technology?

APeretas berhasil mengakses data pelanggan dengan menipu seorang karyawan melalui skema social engineering, memanipulasi karyawan tersebut sehingga mengizinkan pengunduhan file menggunakan akun legitimate karyawan.

QApa saja informasi pribadi yang mungkin dicuri dalam pelanggaran data ini?

AFile yang dicuri mungkin berisi nama lengkap, alamat rumah, tanggal lahir, dan nomor telepon pelanggan, tetapi tidak ada konfirmasi bahwa kata sandi atau aset keuangan diakses.

QKelompok cybercrime mana yang mengklaim bertanggung jawab atas serangan ini?

AKelompok cybercrime ShinyHunters yang mengklaim bertanggung jawab atas serangan ini, menyatakan bahwa pelanggaran merupakan bagian dari kampanye yang menargetkan organisasi menggunakan penyedia identitas Okta.

QApa yang dilakukan Figure Technology sebagai respons terhadap pelanggaran data?

AFigure Technology memblokir aktivitas mencurigakan dengan cepat, melaksanakan investigasi forensik, memberitahu individu yang terdampak, dan menawarkan pemantauan kredit gratis dengan kontrol keamanan internal yang kuat.

QMenurut para ahli keamanan siber, bagaimana cara kerja serangan social engineering?

ASerangan social engineering tidak merusak perangkat lunak tetapi menipu manusia, di mana pelaku kejahatan mungkin berpura-pura menjadi staf IT dan mengirim permintaan persetujuan palsu dengan pesan mendesak untuk menekan korban, lalu beroperasi sebagai pengguna legitimate setelah akses diberikan.

Bacaan Terkait

Pembaruan! AI Generasi Berikut OpenAI Pecahkan 10 Masalah Kelas Medali Fields

**OpenAI Model Astra Pecahkan 10 Masalah Matematika Kelas Fields Medal!** OpenAI mengumumkan terobosan besar dari model internal terbarunya, Astra. Model ini dilaporkan telah membuat kemajuan signifikan dalam **10 masalah matematika yang belum terpecahkan**, dengan biaya komputasi hanya sekitar **$2000**. Hasilnya dipublikasikan dalam makalah setebal 249 halaman. Beberapa pencapaian utama meliputi: 1. **Menyelesaikan masalah "non-sofic group"** yang diajukan Mikhail Gromov tahun 1999, dengan membangun contoh kelompok yang tak hingga dan finitely presented yang bukan sofic. Ini dianggap sebagai kemajuan bersejarah. 2. **Memecahkan batas lama dalam masalah pengepakan bola berdimensi tinggi** (sphere packing), meningkatkan batas yang telah bertahan sejak 1978 untuk dimensi tak hingga. 3. **Menyangkal dugaan "Connes Rigidity"** dengan membangun keluarga tak terhitung dari kelompok berbeda yang menghasilkan aljabar von Neumann yang sama persis. Semua bukti telah diverifikasi menggunakan asisten pembuktian formal Lean 4, memastikan ketepatannya. Para ahli matematika menyebut temuan ini sebagai **momen bersejarah**, setara dengan prestasi penghargaan Fields Medal, dan menandai kemampuan AI untuk melakukan penalaran matematika mendalam di berbagai bidang. OpenAI juga membagikan proses penalaran model, menunjukkan langkah maju yang besar menuju AGI (Artificial General Intelligence).

marsbit58m yang lalu

Pembaruan! AI Generasi Berikut OpenAI Pecahkan 10 Masalah Kelas Medali Fields

marsbit58m yang lalu

Bagaimana Membuat Diri Sendiri Tak Tergantikan oleh Kecerdasan Buatan

**Ringkasan: Bagaimana Membuat Diri Anda Tak Tergantikan oleh AI** Artikel ini membahas ancaman nyata dalam era AI: bukan kehilangan pekerjaan, tetapi "perbudakan gaji"—ketergantungan pada sistem dan orang lain untuk bertahan hidup. Solusinya adalah menjadi "individu super" yang "tak bisa dipekerjakan" dengan membangun bisnis atau karya sendiri. Kunci untuk bertahan dan berkembang di masa depan bukan sekadar keterampilan teknis, tetapi menguasai lima elemen yang sulit digantikan AI: 1. **Otonomi (Agency):** Kemampuan bertindak tanpa menunggu perintah. 2. **Rasa (Taste):** Pengalaman untuk mengetahui apa yang bernilai untuk ditawarkan. 3. **Kemampuan Persuasi (Persuasion):** Keterampilan menarik perhatian dan pengakuan. 4. **Ketekunan (Persistence):** Memahami bahwa kegagalan adalah bagian dari proses. 5. **Iterasi (Iteration):** Kemampuan memperbaiki kesalahan berdasarkan umpan balik. Lima elemen ini dapat dikembangkan dengan **membuat konten** (media). Dibandingkan pemrograman (code), konten lebih unggul karena nilainya subjektif, membutuhkan penilaian manusia, dan merupakan alat distribusi yang ampuh untuk membangun koneksi dan otoritas. Untuk memulai transformasi: 1. **Ubah lingkungan** Anda secara drastis untuk memicu perubahan identitas. 2. **Gali "bahan mentah"** Anda: Identifikasi pengetahuan mendalam, masalah yang pernah Anda selesaikan, dan minat unik masa kecil Anda. 3. **Temukan "poros pemikiran balik"**: Tentukan pendapat kontra-intuitif atau keyakinan Anda yang bertentangan dengan arus utama dalam bidang Anda. 4. **Luncurkan ide pertama** Anda besok. Gabungkan jawaban dari langkah 2 dan 3, lalu publikasikan. Umpan balik nyata dari dunia adalah guru terbaik. Intinya, bangunlah *karier seumur hidup* yang autentik berdasarkan pengalaman dan sudut pandang unik Anda. Dengan memanfaatkan AI sebagai alat dan fokus pada pengembangan diri yang tak tergantikan, Anda dapat mengambil kendali atas hidup dan masa depan Anda.

marsbit1j yang lalu

Bagaimana Membuat Diri Sendiri Tak Tergantikan oleh Kecerdasan Buatan

marsbit1j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

Berdasarkan insiden kerentanan generator angka acak pada perangkat hardware wallet Coldcard, artikel ini membahas metode pembuatan kunci Bitcoin menggunakan dadu untuk menghasilkan entropi mandiri. Claude Shannon mengukur ketidakpastian dengan konsep entropi, di mana satu lemparan dadu enam sisi setara dengan sekitar 2,585 bit. Praktik melempar dadu 50 hingga 99 kali dapat menghasilkan frasa pemulihan 12 kata yang aman (128 bit entropi), melampaui ketergantungan pada generator perangkat. Namun, insiden Coldcard mengungkap bahwa meskipun seed utama dibuat dari dadu aman, fungsi lain seperti dompet kertas, kunci kloning, dan password masih berpotensi menggunakan generator cacat. Peneliti keamanan Kevin Loaec menekankan bahwa perlindungan hanya berlaku untuk seed utama, bukan keseluruhan sistem. Proses manual ini membutuhkan ketelitian tinggi, rentan kesalahan, dan tidak praktis bagi kebanyakan pengguna baru. Oleh karena itu, meski kuat secara matematis, metode ini lebih cocok untuk pengguna berpengalaman. Artikel menyarankan pemilik Coldcard untuk memperbarui firmware, memeriksa fungsi yang pernah digunakan, dan mempertimbangkan skema multisignature dengan perangkat dari produsen berbeda untuk mitigasi risiko. Tujuan jangka panjang adalah perangkat yang dapat menghasilkan keacakan kuat secara mandiri, tanpa memerlukan prosedur rumit dari pengguna.

cryptonews.ru4j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

cryptonews.ru4j yang lalu

Trading

Spot
活动图片