Figure Technology a confirmé vendredi avoir subi une violation de données clients après qu’un employé ait été ciblé lors d’une attaque d’ingénierie sociale. Le groupe de hackers ShinyHunters a revendiqué la responsabilité, affirmant que Figure a refusé de payer une rançon et qu’il a publié 2,5 gigaoctets de données volées. TechCrunch, qui a été le premier à rapporter la violation, a indiqué avoir examiné certains des fichiers, comprenant les noms complets des clients, leurs adresses, dates de naissance et numéros de téléphone. « Nous avons récemment identifié qu’un employé a été victime d’ingénierie sociale, ce qui a permis à un acteur de télécharger un nombre limité de fichiers via leur compte », a déclaré Figure dans un communiqué partagé avec Decrypt. « Nous avons agi rapidement pour bloquer cette activité et avons engagé une société forensique pour enquêter sur les fichiers affectés. »
L’ingénierie sociale désigne lorsque des attaquants manipulent des employés par le biais de courriels, appels ou messages trompeurs afin d’accéder aux systèmes d’entreprise, souvent en les incitant à partager des identifiants ou à approuver des demandes non autorisées. Un rapport de janvier de Chainalysis indiquait que plus de 17 milliards de dollars en cryptomonnaies avaient été volés l’année dernière via des escroqueries d’usurpation d’identité alimentées par l’IA. Les violations de données sont restées répandues en 2025, avec plus de 8 000 dépôts de notifications enregistrés par les régulateurs, liés à plus de 4 000 incidents distincts affectant au moins 374 millions de personnes, selon un rapport de décembre 2025 du Privacy Rights Clearinghouse. Fondée en 2018, Figure est un prêteur basé à New York qui exploite sa plateforme de prêts sur la blockchain Provenance, en se concentrant sur les lignes de crédit sur la valeur domiciliaire. Figure est devenue une société cotée en bourse en septembre 2025 sous le symbole FIGR, levant 787,5 millions de dollars lors d’une introduction en bourse qui l’a évaluée à environ 5,3 milliards de dollars.
Alors que le porte-parole a refusé de donner plus de détails, un membre de ShinyHunters aurait indiqué à TechCrunch que la violation faisait partie d’une campagne plus large ciblant des entreprises utilisant le fournisseur d’authentification unique Okta. D’autres victimes présumées incluaient l’Université Harvard et l’Université de Pennsylvanie. Figure a déclaré qu’elle communiquait avec ses partenaires et les parties impactées, tout en mettant en place des mesures de sécurité supplémentaires. « Nous offrons une surveillance de crédit gratuite à toutes les personnes qui reçoivent un avis », a indiqué la société. « Nous surveillons en permanence les comptes et avons mis en place des mesures de sécurité solides pour protéger les fonds et comptes de nos clients. »
L’annonce de la violation de données intervient alors que Figure a annoncé vendredi le lancement d’une offre publique secondaire proposée de jusqu’à 4 230 000 actions de ses actions ordinaires de la série A Blockchain, avec des plans de racheter jusqu’à 30 millions de dollars d’actions de classe A auprès des souscripteurs. L’action de Figure a clôturé la journée en hausse de 3,57 %, à un prix de 35,29 dollars, bien qu’elle ait chuté de 37 % au cours du dernier mois.
Articles similaires
Le trader Wesley a trouvé un traceur dans la voiture, a déjà alerté la police et averti ses collègues de faire attention à leur sécurité.
L'Iran et la Corée du Nord les utilisent ! Les stablecoins sont devenus l'actif virtuel préféré pour les transactions illégales, avec une fraude impliquant jusqu'à 51 milliards de dollars.
Les clients d'une boutique de change à Hong Kong ont été agressés avec un couteau lors d'un vol, la police a anticipé et arrêté le suspect.
Warden Protocol suspecté de fuite, le prix du jeton a chuté de 90% depuis son lancement
BlackRock limite les rachats de son fonds de crédit privé de 26 milliards de dollars, ce qui pourrait affecter la DeFi et le marché des cryptomonnaies
Les hackers de Sillytuna dépassent $10M dans les fonds cryptographiques volés