Figure Technology подтверждает утечку данных клиентов после атаки социальной инжиниринга

TheNewsCryptoОпубликовано 2026-02-14Обновлено 2026-02-14

Введение

Компания Figure Technology, занимающаяся блокчейн-кредитованием, подтвердила утечку данных клиентов из-за социальной инженерии. Злоумышленники обманом получили доступ через аккаунт сотрудника и заявили файлы объёмом 2,5 ГБ после отказа выплачивать выкуп. По данным TechCrunch, в украденной информации могут содержаться ФИО, адреса, даты рождения и номера телефонов, но пароли и финансовые данные не пострадали. Группировка ShinyHunters взяла на себя ответственность, связав атаку с использованием платформы Okta. Компания уведомляет пострадавших и предлагает бесплатный кредитный мониторинг. Эксперты напоминают, что социальная инженерия эксплуатирует человеческий фактор, а не уязвимости ПО. Расследование продолжается.

Figure Technology, публичная блокчейн-кредитная компания, подтвердила, что хакеры получили доступ к информации клиентов, обманув сотрудника с помощью схемы социального инжиниринга. Согласно отчету TechCrunch, злоумышленники заявили, что опубликовали 2,5 гигабайта украденных данных после того, как компания отказалась платить выкуп.

Как произошел взлом?

Один из сотрудников был манипулирован внешним злоумышленником, что позволило атакующему загрузить файлы, используя легитимную учетную запись сотрудника. По словам компании, подозрительная активность была быстро заблокирована, и начато судебно-медицинское расследование. В отчете TechCrunch говорится, что украденные файлы могут включать полные имена, домашние адреса, даты рождения и номера телефонов. Тем не менее, нет подтверждения, что пароли или финансовые активы были доступны.

Киберпреступная группа ShinyHunters берет на себя ответственность, и один из предполагаемых участников заявил, что утечка является частью более широкой кампании, направленной на организации, использующие поставщика идентификации и входа Okta. Группа утверждает, что опубликовала около 2,5 ГБ данных после того, как компания отказалась от требований выкупа. Компания заявляет, что сейчас уведомляет пострадавших лиц и предлагает бесплатный кредитный мониторинг с усиленными внутренними мерами безопасности.

Совет эксперта

Эксперты по кибербезопасности предупреждают, что атаки социального инжиниринга не взламывают программное обеспечение; вместо этого они обманывают людей, и преступники могут притворяться ИТ-сотрудниками и отправлять поддельные запросы на одобрение с срочными сообщениями, чтобы оказать давление на жертв. Как только доступ предоставлен, они действуют как легитимные пользователи. В настоящее время следователи все еще работают над подтверждением, какие файлы были украдены и сколько людей пострадало. Таким образом, дальнейшие обновления ожидаются после завершения судебно-медицинской экспертизы.

Главные новости криптовалют:

KuCoin Institutional Premiere 2026 подчеркивает долгосрочный рост и устойчивость рынка

ТегиКрипто-мошенничество, Криптовалюта

Связанные с этим вопросы

QКаким образом хакеры получили доступ к данным клиентов Figure Technology?

AХакеры получили доступ, обманув сотрудника компании с помощью социальной инженерии. Они манипулировали сотрудником, что позволило им загрузить файлы, используя его легитимную учётную запись.

QКакие данные клиентов могли быть скомпрометированы в результате утечки?

AСогласно отчету, похищенные файлы могут содержать полные имена, домашние адреса, даты рождения и номера телефонов клиентов. Подтверждений о компрометации паролей или финансовых активов нет.

QКакая киберпреступная группа взяла на себя ответственность за эту атаку?

AОтветственность за взлом взяла на себя киберпреступная группа ShinyHunters. Они утверждают, что это часть более масштабной кампании против организаций, использующих провайдера идентификации Okta.

QКакие меры предпринимает компания после инцидента?

AFigure Technology уведомляет пострадавших лиц и предлагает им бесплатный кредитный мониторинг. Компания также заблокировала подозрительную активность и начала судебно-медицинскую экспертизу для расследования инцидента.

QЧто советуют эксперты по кибербезопасности в связи с такими атаками?

AЭксперты предупреждают, что атаки с использованием социальной инженерии обманывают людей, а не взламывают программное обеспечение. Преступники могут притворяться ИТ-специалистами, рассылать поддельные запросы на одобрение и использовать срочные сообщения, чтобы оказать давление на жертв.

Похожее

Телесуфлёр из Белого дома "для внутреннего пользования" заработал на инсайдерской информации более $100 000

Белый дом раскрыл дело о внутренней торговле: помощник по суфлеру, работавший на Дональда Трампа, использовал инсайдерскую информацию для ставок на рынках предсказаний и заработал более 100 000 долларов. Габриэль Перес, помощник президента и технический советник, отвечавший за работу суфлера Трампа с 2016 года, имел доступ к черновикам речей до их публичного произнесения. Используя эти знания, он делал ставки на платформе Kalshi, предсказывая, какие конкретные слова или фразы упомянет Трамп в своих выступлениях. За три месяца, делая ставки на более чем десяток речей, включая обращение о положении страны, Перес получил прибыль в размере шестизначной суммы. Его деятельность была выявлена системами мониторинга Kalshi, которая заблокировала его средства и передала дело в Комиссию по торговле товарными фьючерсами (CFTC). В отличие от предыдущих аналогичных случаев с военным и инженером Google, против Переса не были выдвинуты уголовные обвинения. Согласно сообщениям, CFTC договорилась о урегулировании, по которому он вернет прибыль и прекратит такую деятельность. Трамп, назвав его действия «предосудительными», отстранил Переса от работы без сохранения зарплаты. Этот инцидент подчеркивает уязвимость рынков предсказаний, особенно категорий «упоминаний», для манипуляций со стороны инсайдеров. Ранее были случаи, когда сами ораторы (например, генеральный директор Coinbase) намеренно упоминали ключевые слова, чтобы повлиять на результаты рынка. В ответ Kalshi ужесточила правила, требуя от пользователей раскрывать место работы. Эксперты отмечают, что очистка рынков от инсайдерской торговли повышает соответствие нормам, но может отдалить их от идеи «мудрости толпы», приблизив к чистому азарту.

marsbit1 ч. назад

Телесуфлёр из Белого дома "для внутреннего пользования" заработал на инсайдерской информации более $100 000

marsbit1 ч. назад

«Домашний» оператор суфлёра Белого дома заработал более $100 тыс. на инсайдерских прогнозах

Недавно в Белом доме США произошел очередной скандал, связанный с инсайдерской торговлей. Габриэль Перес, сотрудник Белого дома, отвечавший за работу суфлера во время выступлений Дональда Трампа, использовал служебную информацию для получения прибыли на рынках предсказаний. Перес, который с 2016 года был одним из ближайших помощников Трампа и имел доступ к его подготовленным речам, в течение примерно трех месяцев делал ставки на то, какие конкретные слова или фразы президент упомянет в своих выступлениях. За это время ему удалось заработать более 100 тысяч долларов. Его деятельность была выявлена платформой предсказаний Kalshi, которая заблокировала его средства и передала информацию Комиссии по торговле товарными фьючерсами (CFTC). В результате Перес был отстранен от работы без сохранения зарплаты. Однако, в отличие от предыдущих аналогичных случаев со спецназовцем и инженером Google, против Переса не были выдвинуты уголовные обвинения. По данным источников, CFTC договорилась о мировом соглашении, согласно которому он должен вернуть прибыль и прекратить подобную деятельность. Этот инцидент высветил уязвимость рынков предсказаний, особенно категорий, связанных с упоминанием определенных слов («mention markets»), перед манипуляциями со стороны инсайдеров или самих ораторов. Ранее подобные манипуляции демонстрировали ведущий церемонии «Грэмми» и CEO Coinbase. В ответ платформы ужесточают контроль: Kalshi теперь требует от пользователей раскрывать место работы. Скандал с Пересом рассматривается как часть общего процесса очистки рынков предсказаний от инсайдерской торговли.

Odaily星球日报1 ч. назад

«Домашний» оператор суфлёра Белого дома заработал более $100 тыс. на инсайдерских прогнозах

Odaily星球日报1 ч. назад

Биткойн-майнинг-фермы превращаются в AI-фабрики

Биткойн-майнинг превращается в инфраструктуру для ИИ. Компании, ранее занимавшиеся майнингом, такие как Crusoe и CoreWeave, перепрофилируют свои центры обработки данных с криптовалют на искусственный интеллект. Их главный актив — не оборудование, а уже готовый доступ к большим объемам электроэнергии, земле и разрешениям на подключение к сетям, что критически важно для создания дата-центров под ИИ. На фоне снижения доходности от майнинга биткойнов и высокого спроса со стороны ИИ-компаний этот переход стал экономически оправданным. Крупные майнинговые компании, включая TeraWulf, Cipher Mining и IREN, уже заключили долгосрочные контракты на сотни миллиардов долларов с такими гигантами, как Anthropic, AWS и Microsoft. Люди и капитал из криптоиндустрии также активно перемещаются в сферу ИИ. Основатель OpenSea создал агрегатор ИИ-моделей OpenRouter, а бывший сотрудник Coinbase основал платформу для медиа-моделей Fal.ai. Крипто-капитал финансирует ИИ-инфраструктуру, как в случае с Voltage Park Джеда Маккалеба, и поддерживает эксперименты, такие как распределенная сеть для обучения моделей Psyche от Nous Research. Хотя успех не гарантирован, криптоиндустрия передает ИИ три ключевых ресурса: энергомощности, инженерные кадры и капитал, накопленный в предыдущем цикле.

链捕手1 ч. назад

Биткойн-майнинг-фермы превращаются в AI-фабрики

链捕手1 ч. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

Согласно недавнему отчёту, в США наблюдается резкий рост использования криптовалют, в основном биткойна и стейблкоинов, для покупки пептидов на сером рынке. Эти соединения, продаваемые как средства для омоложения, наращивания мышц и похудения, часто находятся в правовой серой зоне. Из-за ужесточения банковских ограничений многие поставщики, особенно в Китае, начали принимать криптовалюты. По данным Chainalysis, в первом квартале 2026 года продавцы пептидов получили $32 млн в криптовалюте, что на 700% больше, чем годом ранее. Аналитики TRM Labs также отмечают подобный тренд. Эксперты подчёркивают, что современные покупатели — это часто обычные потребители, привлечённые доступностью и низкой ценой, а не участники теневых рынков. Этот всплеск использования криптовалют для кросс-бордерных платежей происходит на фоне общего снижения розничного участия на крипторынке в начале 2026 года.

ambcrypto1 ч. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

ambcrypto1 ч. назад

human.tech запускает Clean SDK для приватных Web3-приложений

Компания human.tech представила Clean SDK — набор инструментов для разработки приложений в Web3, в которых по умолчанию соблюдаются конфиденциальность и прозрачная подотчетность. Этот комплект, выпущенный одновременно с версией 5 Aztec, предоставляет разработчикам готовые компоненты для внедрения в их приложения проверки личности с нулевым разглашением (zero-knowledge), скрининга санкционных списков и приватных транзакций, без необходимости самостоятельно работать с конфиденциальными пользовательскими данными или создавать инфраструктуру для соответствия нормативным требованиям. Clean SDK решает ключевую проблему Web3, сочетая приватность с подотчетностью. С помощью zero-knowledge доказательств и программируемой верификации приложения могут подтверждать легитимность пользователей и прохождение средств проверки на санкции, не раскрывая при этом личную информацию. Таким образом, разработчикам больше не нужно выбирать между конфиденциальностью пользователей и регуляторными требованиями. Первый продукт на основе SDK — приложение Shield (мост между Ethereum и Aztec), которое было запущено одновременно с ним. Shield позволяет пользователям и автономным агентам переводить активы в Aztec, сохраняя анонимность, но при этом криптографически доказывая, что за каждой операцией стоит уникальный реальный человек, а средства проверены. Аудит Nethermind в мае 2026 года подтвердил надежность смарт-контрактов Shield. Как отметил сооснователь human.tech Шади Эль Дамати, «приватность без подотчетности ведет к злоупотреблениям, а подотчетность без приватности превращается в слежку. Clean SDK устраняет этот ложный выбор». Комплект предлагает три основных метода верификации: скрининг санкций (Proof of Innocence), подтверждение личности человека (Proof of Personhood, в том числе через Human Passport) и верификация личности с нулевым разглашением для операций с высокой стоимостью (Proof of Clean Hands). Данные хранятся в зашифрованном виде вне блокчейна, а проверки происходят как при входе, так и при выходе средств. В целом, Clean SDK, предназначенный в первую очередь для разработчиков в экосистеме Aztec, призван стимулировать создание разнообразных приватных финансовых приложений и сервисов, которые обеспечивают видимую подотчетность с помощью криптографических доказательств, не требуя от разработчиков создания сложной инфраструктуры с нуля. Этот запуск отражает растущий спрос на институциональные решения, которые прозрачно балансируют между приватностью и соответствием требованиям.

TheNewsCrypto1 ч. назад

human.tech запускает Clean SDK для приватных Web3-приложений

TheNewsCrypto1 ч. назад

Торговля

Спот
活动图片