Платформа кредитования на блокчейне Figure пострадала от утечки данных – Детали

bitcoinistОпубликовано 2026-02-16Обновлено 2026-02-16

Введение

Компания Figure Technology сообщила об утечке данных клиентов из-за действий сотрудника, обманутого хакерами. Инцидент произошел в результате социальной инженерии, а не из-за уязвимости блокчейн-системы. Группировка ShinyHunters взяла на себя ответственность и опубликовала около 2,5 ГБ данных после срыва переговоров о выкупе. Утекшие данные включают полные имена, адреса, даты рождения и номера телефонов клиентов. Точное количество пострадавших не раскрывается. Компания заявила, что кредитные операции и основные финансовые системы не были затронуты, но рекомендует клиентам проявлять бдительность к фишингу и мошенническим предложениям. Пострадавшим предлагается бесплатный мониторинг кредитной истории. Расследование инцидента продолжается.

Figure Technology подтвердила, что некоторые файлы клиентов были похищены после того, как сотрудника обманули, согласно отчетам. Компания заявляет, что вторжение произошло, когда внутренний аккаунт был использован для загрузки ограниченной партии записей. Утечка произошла не из-за изъяна в блокчейн-системе, а по вине человеческого фактора.

Сообщается, что похищенные материалы позже были опубликованы в сети хакерской группировкой, которая взяла на себя ответственность. Группа, как сообщается, выпустила около 2,5 ГБ данных после заявлений о срыве переговоров о выкупе. Эта публичная утечка быстро привлекла внимание в крипто- и финтех-среде.

Среди раскрытых данных – имена клиентов и контактные данные

На основе отчетов, изучивших образцы утекших файлов, раскрытые данные включают полные имена, домашние адреса, даты рождения и номера телефонов. Это те виды сведений, которые часто используются для мошенничества с личностью или целевых афер.

Точное количество пострадавших клиентов не разглашается публично. Отсутствие этой цифры оставляет неопределенность относительно масштабов последствий.

Исследователи безопасности предупреждают, что даже если банковские счета или криптокошельки не затронуты, одни только личные данные могут создать серьезный риск. За этим типом утечки часто следуют фишинговые звонки, поддельные предложения кредитов и попытки захвата аккаунтов.

Общая капитализация крипторынка составляет $2,34 трлн на дневном графике: TradingView

Figure пострадала от атаки социальной инженерии

Согласно освещению инцидента, злоумышленники использовали метод социальной инженерии для получения доступа к учетным данным или активной сессии сотрудника. Вместо взлома кода они полагались на обман. Попав внутрь, файлы были загружены с помощью прав доступа этого сотрудника.

Компания заявила, что обнаружила подозрительную активность и предприняла действия для ее блокировки. Были привлечены внешние forensic-специалисты для изучения системных логов и определения того, к чему был получен доступ. Также проводится более широкий внутренний обзор.

Изображение: CybersecAsia

ShinyHunters взяли на себя ответственность за утечку на своем сайте. Группа была связана с предыдущими утечками данных, затрагивающими технологические и финансовые компании. В данном случае данные были обнародованы после того, как требования о выплате, как сообщается, были отклонены.

Figure заявила, что уведомит клиентов, чья информация была затронута. Тем, кто получит официальное уведомление, предлагаются бесплатные услуги кредитного мониторинга. Пострадавшим лицам рекомендуется следить за необычной активностью и несанкционированными сообщениями.

Средства и основные сервисы в безопасности

В отчетах отмечается, что кредитные операции и ончейн-системы не были скомпрометированы. Основная финансовая инфраструктура платформы не была описана как затронутая. Тем не менее, раскрытие личных записей имеет свой собственный вес.

Финансовые компании остаются частыми мишенями, поскольку они хранят детальные файлы клиентов. Один аккаунт сотрудника, если им злоупотребить, может открыть дверь шире, чем ожидалось. Этот урок вновь проявился здесь.

Регуляторы могут запросить дополнительные детали в ближайшие недели. Клиенты будут ждать более четких цифр. Долгосрочная стоимость, как финансовая, так и репутационная, будет зависеть от того, насколько широко распространятся данные и как быстро будут приняты защитные меры.

Featured image from Yahoo Finance, chart from TradingView

Связанные с этим вопросы

QКаким образом произошла утечка данных в компании Figure Technology?

AУтечка данных произошла из-за социальной инженерии: злоумышленники обманом получили доступ к учетной записи сотрудника, который затем загрузил ограниченный пакет записей. Это была ошибка человека, а не уязвимость блокчейн-системы.

QКакие типы персональных данных были скомпрометированы в результате утечки?

AВ результате утечки были раскрыты полные имена, домашние адреса, даты рождения и номера телефонов клиентов. Эти данные могут использоваться для мошенничества с личностью или целевых афер.

QКакая хакерская группа взяла на себя ответственность за утечку данных и что они сделали с информацией?

AГруппа ShinyHunters взяла на себя ответственность за утечку. Они выложили около 2,5 ГБ данных в открытый доступ после того, как переговоры о выкупе, по их утверждениям, сорвались.

QКакие меры предпринимает Figure Technology для помощи пострадавшим клиентам?

AFigure Technology уведомляет клиентов, чьи данные были затронуты, и предлагает им бесплатные услуги кредитного мониторинга. Пострадавшим также рекомендуется следить за подозрительной активностью и нежелательными сообщениями.

QБыли ли затронуты основные финансовые услуги или блокчейн-системы Figure в результате этой утечки?

AНет, кредитные операции и блокчейн-системы платформы не были скомпрометированы. Основная финансовая инфраструктура осталась незатронутой, однако утечка персональных данных сама по себе представляет серьезный риск.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit1 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru4 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru5 ч. назад

Торговля

Спот
活动图片