Figure Technology подтвердила, что некоторые файлы клиентов были похищены после того, как сотрудника обманули, согласно отчетам. Компания заявляет, что вторжение произошло, когда внутренний аккаунт был использован для загрузки ограниченной партии записей. Утечка произошла не из-за изъяна в блокчейн-системе, а по вине человеческого фактора.
Сообщается, что похищенные материалы позже были опубликованы в сети хакерской группировкой, которая взяла на себя ответственность. Группа, как сообщается, выпустила около 2,5 ГБ данных после заявлений о срыве переговоров о выкупе. Эта публичная утечка быстро привлекла внимание в крипто- и финтех-среде.
Среди раскрытых данных – имена клиентов и контактные данные
На основе отчетов, изучивших образцы утекших файлов, раскрытые данные включают полные имена, домашние адреса, даты рождения и номера телефонов. Это те виды сведений, которые часто используются для мошенничества с личностью или целевых афер.
Точное количество пострадавших клиентов не разглашается публично. Отсутствие этой цифры оставляет неопределенность относительно масштабов последствий.
Исследователи безопасности предупреждают, что даже если банковские счета или криптокошельки не затронуты, одни только личные данные могут создать серьезный риск. За этим типом утечки часто следуют фишинговые звонки, поддельные предложения кредитов и попытки захвата аккаунтов.

Общая капитализация крипторынка составляет $2,34 трлн на дневном графике: TradingView
Figure пострадала от атаки социальной инженерии
Согласно освещению инцидента, злоумышленники использовали метод социальной инженерии для получения доступа к учетным данным или активной сессии сотрудника. Вместо взлома кода они полагались на обман. Попав внутрь, файлы были загружены с помощью прав доступа этого сотрудника.
Компания заявила, что обнаружила подозрительную активность и предприняла действия для ее блокировки. Были привлечены внешние forensic-специалисты для изучения системных логов и определения того, к чему был получен доступ. Также проводится более широкий внутренний обзор.

Изображение: CybersecAsia
ShinyHunters взяли на себя ответственность за утечку на своем сайте. Группа была связана с предыдущими утечками данных, затрагивающими технологические и финансовые компании. В данном случае данные были обнародованы после того, как требования о выплате, как сообщается, были отклонены.
Figure заявила, что уведомит клиентов, чья информация была затронута. Тем, кто получит официальное уведомление, предлагаются бесплатные услуги кредитного мониторинга. Пострадавшим лицам рекомендуется следить за необычной активностью и несанкционированными сообщениями.
Средства и основные сервисы в безопасности
В отчетах отмечается, что кредитные операции и ончейн-системы не были скомпрометированы. Основная финансовая инфраструктура платформы не была описана как затронутая. Тем не менее, раскрытие личных записей имеет свой собственный вес.
Финансовые компании остаются частыми мишенями, поскольку они хранят детальные файлы клиентов. Один аккаунт сотрудника, если им злоупотребить, может открыть дверь шире, чем ожидалось. Этот урок вновь проявился здесь.
Регуляторы могут запросить дополнительные детали в ближайшие недели. Клиенты будут ждать более четких цифр. Долгосрочная стоимость, как финансовая, так и репутационная, будет зависеть от того, насколько широко распространятся данные и как быстро будут приняты защитные меры.
Featured image from Yahoo Finance, chart from TradingView





