Figure Technology подтверждает утечку данных клиентов после атаки социальной инжиниринга

TheNewsCryptoОпубликовано 2026-02-14Обновлено 2026-02-14

Введение

Компания Figure Technology, занимающаяся блокчейн-кредитованием, подтвердила утечку данных клиентов из-за социальной инженерии. Злоумышленники обманом получили доступ через аккаунт сотрудника и заявили файлы объёмом 2,5 ГБ после отказа выплачивать выкуп. По данным TechCrunch, в украденной информации могут содержаться ФИО, адреса, даты рождения и номера телефонов, но пароли и финансовые данные не пострадали. Группировка ShinyHunters взяла на себя ответственность, связав атаку с использованием платформы Okta. Компания уведомляет пострадавших и предлагает бесплатный кредитный мониторинг. Эксперты напоминают, что социальная инженерия эксплуатирует человеческий фактор, а не уязвимости ПО. Расследование продолжается.

Figure Technology, публичная блокчейн-кредитная компания, подтвердила, что хакеры получили доступ к информации клиентов, обманув сотрудника с помощью схемы социального инжиниринга. Согласно отчету TechCrunch, злоумышленники заявили, что опубликовали 2,5 гигабайта украденных данных после того, как компания отказалась платить выкуп.

Как произошел взлом?

Один из сотрудников был манипулирован внешним злоумышленником, что позволило атакующему загрузить файлы, используя легитимную учетную запись сотрудника. По словам компании, подозрительная активность была быстро заблокирована, и начато судебно-медицинское расследование. В отчете TechCrunch говорится, что украденные файлы могут включать полные имена, домашние адреса, даты рождения и номера телефонов. Тем не менее, нет подтверждения, что пароли или финансовые активы были доступны.

Киберпреступная группа ShinyHunters берет на себя ответственность, и один из предполагаемых участников заявил, что утечка является частью более широкой кампании, направленной на организации, использующие поставщика идентификации и входа Okta. Группа утверждает, что опубликовала около 2,5 ГБ данных после того, как компания отказалась от требований выкупа. Компания заявляет, что сейчас уведомляет пострадавших лиц и предлагает бесплатный кредитный мониторинг с усиленными внутренними мерами безопасности.

Совет эксперта

Эксперты по кибербезопасности предупреждают, что атаки социального инжиниринга не взламывают программное обеспечение; вместо этого они обманывают людей, и преступники могут притворяться ИТ-сотрудниками и отправлять поддельные запросы на одобрение с срочными сообщениями, чтобы оказать давление на жертв. Как только доступ предоставлен, они действуют как легитимные пользователи. В настоящее время следователи все еще работают над подтверждением, какие файлы были украдены и сколько людей пострадало. Таким образом, дальнейшие обновления ожидаются после завершения судебно-медицинской экспертизы.

Главные новости криптовалют:

KuCoin Institutional Premiere 2026 подчеркивает долгосрочный рост и устойчивость рынка

ТегиКрипто-мошенничество, Криптовалюта

Связанные с этим вопросы

QКаким образом хакеры получили доступ к данным клиентов Figure Technology?

AХакеры получили доступ, обманув сотрудника компании с помощью социальной инженерии. Они манипулировали сотрудником, что позволило им загрузить файлы, используя его легитимную учётную запись.

QКакие данные клиентов могли быть скомпрометированы в результате утечки?

AСогласно отчету, похищенные файлы могут содержать полные имена, домашние адреса, даты рождения и номера телефонов клиентов. Подтверждений о компрометации паролей или финансовых активов нет.

QКакая киберпреступная группа взяла на себя ответственность за эту атаку?

AОтветственность за взлом взяла на себя киберпреступная группа ShinyHunters. Они утверждают, что это часть более масштабной кампании против организаций, использующих провайдера идентификации Okta.

QКакие меры предпринимает компания после инцидента?

AFigure Technology уведомляет пострадавших лиц и предлагает им бесплатный кредитный мониторинг. Компания также заблокировала подозрительную активность и начала судебно-медицинскую экспертизу для расследования инцидента.

QЧто советуют эксперты по кибербезопасности в связи с такими атаками?

AЭксперты предупреждают, что атаки с использованием социальной инженерии обманывают людей, а не взламывают программное обеспечение. Преступники могут притворяться ИТ-специалистами, рассылать поддельные запросы на одобрение и использовать срочные сообщения, чтобы оказать давление на жертв.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit37 мин. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit37 мин. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit37 мин. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit37 мин. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit2 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit2 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru5 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru5 ч. назад

Торговля

Спот
活动图片