Le prêteur blockchain Figure confirme une fuite de données clients

Figure enquête sur une violation de données clients alors que des hackers divulguent des fichiers, accentuant les préoccupations croissantes concernant la fraude cryptographique et la criminalité liée à l’identité.

Figure Technology, une société de prêt basée sur la blockchain, a confirmé une violation de données suite à une attaque d’ingénierie sociale. Les hackers ont obtenu un accès après avoir trompé un employé et ont volé un nombre limité de fichiers. Les représentants de l’entreprise indiquent que des démarches sont en cours pour contacter les parties affectées.

Figure enquête sur la fuite de données alors que des hackers publient des fichiers volés en ligne

La porte-parole de Figure, Alethea Jadick, a déclaré que les attaquants avaient obtenu « un nombre limité de fichiers » après avoir dupé un employé. La société contacte ses partenaires et toute personne susceptible d’être affectée, et offre une surveillance de crédit gratuite à ceux qui reçoivent un avis.

Il est à noter que les dossiers de prêt contiennent des détails personnels sensibles, tels que noms, adresses domiciliaires, dates de naissance, numéros de sécurité sociale, documents de revenus et coordonnées bancaires. Même une partie de ces données peut suffire pour le vol d’identité, la fraude financière ou des escroqueries ciblées. Cependant, Figure n’a pas encore précisé quels types d’informations ont pu être exposés.

Le groupe de cybercriminalité ShinyHunters a revendiqué être à l’origine de l’attaque et a publié les données volées sur son site du dark web. Le groupe a indiqué que Figure a refusé de payer une rançon et a donc publié environ 2,5 gigaoctets de données en ligne. TechCrunch a examiné une partie de la fuite, qui comprenait des noms de clients, des adresses, des dates de naissance et des numéros de téléphone.

Un membre de ShinyHunters a déclaré que la campagne visait des entreprises utilisant Okta, un service qui gère l’accès aux connexions. Parmi les victimes signalées figurent également l’Université Harvard et l’Université de Pennsylvanie.

ShinyHunters utilise une méthode appelée « double extorsion ». D’abord, les hackers pénètrent et copient des données privées. Ensuite, ils exigent de l’argent et menacent de publier ces données si leur rançon n’est pas payée. Les chercheurs en sécurité expliquent que les attaquants exploitent des mots de passe faibles, des services tiers ou des systèmes de stockage en ligne mal sécurisés.

Les violations de données touchent des millions alors que le secteur financier fait face à des menaces croissantes

Les sociétés financières sont des cibles fréquentes de vol de données et d’extorsion car elles stockent des données personnelles sensibles. Des informations telles que noms, adresses et numéros d’identification peuvent être vendues ou utilisées à des fins frauduleuses.

Un rapport de Chainalysis a révélé que les criminels ont volé plus de 17 milliards de dollars en cryptomonnaies l’année dernière. Beaucoup de ces vols impliquaient des escrocs se faisant passer pour des personnes ou des entreprises de confiance. Selon le rapport, les criminels utilisent parfois l’intelligence artificielle pour rendre leurs messages plus authentiques.

Les cyberattaques sont restées répandues en 2025, avec des rapports montrant que de violations massives de données ont continué à affecter des millions de personnes. Les rapports de Privacy Rights Clearinghouse indiquent que les régulateurs ont reçu plus de 8 000 notifications de violations.

Ces signalements étaient liés à plus de 4 000 incidents de piratage distincts. Au total, au moins 374 millions de personnes ont vu une partie de leurs informations personnelles exposée.

De plus, Figure a récemment révélé ses plans de vendre jusqu’à 4 230 000 actions supplémentaires aux investisseurs. Les entreprises vendent souvent des actions pour lever des fonds pour leurs opérations ou leur croissance future. Figure a également indiqué qu’elle pourrait racheter jusqu’à 30 millions de dollars d’une autre classe d’actions auprès des sociétés financières gérant la vente.

Au moment de la rédaction, le cours de l’action de Figure a augmenté de 3,57 % vendredi, pour clôturer à 35,29 dollars. Même avec cette hausse quotidienne, les actions ont encore chuté de 37 % au cours du mois dernier, ce qui indique une forte baisse de leur valeur.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

ZeroLend va cesser ses activités, il est conseillé aux utilisateurs de retirer les fonds restants sur la plateforme.

L协议 de prêt décentralisé Zerolend a annoncé l'arrêt de toutes ses opérations en raison de la diminution du soutien du marché et de l'augmentation des comportements malveillants, rendant sa continuité impossible. Il est conseillé aux utilisateurs de retirer leurs fonds restants, ZeroLend mettra à jour ses contrats intelligents pour tenter de rembourser les actifs affectés.

GateNewsBotIl y a 9m

Attention aux portefeuilles froids ! Les utilisateurs de Trezor et Ledger reçoivent successivement des courriers physiques contenant des codes QR de phishing

Récemment, les utilisateurs de portefeuilles matériels Trezor et Ledger ont reçu des courriers physiques déguisés en messages officiels, demandant de scanner un QR Code pour une vérification d'identité. En réalité, il s'agit d'une tentative d'incitation à saisir la phrase de récupération afin de voler des actifs. Ce type d'escroquerie met en évidence les risques de fuite de données personnelles et d'attaques d'ingénierie sociale. L'équipe officielle souligne qu'elle ne demande jamais aux utilisateurs de fournir leur phrase de récupération. Les utilisateurs doivent rester vigilants pour éviter toute fuite d'informations.

ChainNewsAbmediaIl y a 50m

Rapport le plus récent de Chainalysis : les cryptomonnaies alimentent la criminalité, des centaines de millions de dollars versés dans la traite des êtres humains

Selon le rapport de Chainalysis, les transactions cryptographiques liées à la traite des êtres humains devraient augmenter de 85 % entre 2024 et 2025, principalement en Asie du Sud-Est, en particulier au Cambodge et en Birmanie. Les groupes criminels utilisent des stablecoins et des monnaies privées pour mener des escroqueries en ligne et des abus sexuels, en utilisant des pays comme les États-Unis comme source de financement. La transparence de la blockchain permet aux autorités de poursuivre efficacement la traçabilité des flux financiers et de renforcer la surveillance et les actions de lutte.

CryptoCityIl y a 3h

Les escrocs envoient de faux courriers Ledger et Trezor pour voler les phrases de récupération

Les escrocs utilisent de fausses lettres postales et des codes QR pour tromper les utilisateurs de Trezor et Ledger afin qu'ils révèlent leurs phrases de récupération de portefeuille. Les attaques de phishing crypto ne se limitent plus aux e-mails et aux fausses publicités. Les criminels envoient désormais des lettres physiques aux utilisateurs de portefeuilles matériels. Le courrier semble officiel et incite à agir rapidement.

LiveBTCNewsIl y a 7h

Protégez votre XRP : 6 nouvelles tactiques de phishing identifiées par le contributeur XRPL Wietse Wind - U.Today

Wietse Wind, développeur du portefeuille Xaman, met en garde contre une campagne de scam prévue pour février 2026 visant la communauté XRP à travers six méthodes, notamment des demandes de signature frauduleuses, des NFTs malveillants, des comptes d'usurpation, des emails de phishing, de faux portefeuilles et des distributions de tokens. Wind souligne l'importance de la vérification des utilisateurs et de la prudence.

UTodayIl y a 13h
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)