Le prêteur blockchain coté en bourse Figure confirme une fuite de données clients

En résumé

  • Figure a confirmé une violation de données, indiquant qu’un employé a été dupé lors d’une attaque d’ingénierie sociale.
  • Selon un rapport, les fichiers volés incluraient probablement des noms, adresses, dates de naissance et numéros de téléphone.
  • La société de prêt cotée en bourse indique qu’elle offre une surveillance de crédit gratuite aux personnes concernées.

Figure Technology a confirmé vendredi avoir subi une violation de données clients après qu’un employé ait été ciblé lors d’une attaque d’ingénierie sociale. Le groupe de hackers ShinyHunters a revendiqué la responsabilité, affirmant que Figure a refusé de payer une rançon et qu’il a publié 2,5 gigaoctets de données volées. TechCrunch, qui a été le premier à rapporter la violation, a indiqué avoir examiné certains des fichiers, comprenant les noms complets, adresses, dates de naissance et numéros de téléphone des clients. « Nous avons récemment identifié qu’un employé a été victime d’une ingénierie sociale, ce qui a permis à un acteur de télécharger un nombre limité de fichiers via leur compte », a déclaré Figure dans un communiqué partagé avec Decrypt. « Nous avons agi rapidement pour bloquer cette activité et avons retenu une société forensique pour enquêter sur les fichiers affectés. » 

L’ingénierie sociale désigne lorsque des attaquants manipulent des employés par le biais de courriels, appels ou messages trompeurs afin d’accéder aux systèmes d’entreprise, souvent en les dupant pour qu’ils partagent des identifiants ou approuvent des demandes non autorisées. Un rapport de janvier de Chainalysis indique que plus de 17 milliards de dollars en cryptomonnaies ont été volés l’année dernière via des escroqueries d’usurpation d’identité alimentées par l’IA. Les violations de données sont restées répandues en 2025, avec plus de 8 000 notifications enregistrées par les régulateurs liées à plus de 4 000 incidents distincts affectant au moins 374 millions de personnes, selon un rapport de décembre 2025 du Privacy Rights Clearinghouse. Fondée en 2018, Figure est un prêteur basé à New York qui exploite sa plateforme de prêts sur la blockchain Provenance, en se concentrant sur les lignes de crédit sur la valeur domiciliaire. Figure est devenue une société cotée en bourse en septembre 2025 sous le symbole FIGR, levant 787,5 millions de dollars lors d’une introduction en bourse qui l’a évaluée à environ 5,3 milliards de dollars.

Bien que le porte-parole ait refusé de donner plus de détails, un membre de ShinyHunters aurait indiqué à TechCrunch que la violation faisait partie d’une campagne plus large ciblant des entreprises utilisant le fournisseur d’authentification unique Okta. Parmi les autres victimes présumées figuraient l’Université Harvard et l’Université de Pennsylvanie. Figure a déclaré qu’elle communiquait avec ses partenaires et les parties impactées, tout en mettant en place des mesures de sécurité supplémentaires. « Nous offrons une surveillance de crédit gratuite à toutes les personnes qui reçoivent un avis », a indiqué la société. « Nous surveillons en permanence les comptes et avons mis en place des mesures de sécurité solides pour protéger les fonds et comptes de nos clients. » L’annonce de la violation de données intervient alors que Figure a annoncé vendredi le lancement d’une offre secondaire publique proposée de jusqu’à 4 230 000 actions de ses actions ordinaires de la série A Blockchain, avec des plans de racheter jusqu’à 30 millions de dollars d’actions de classe A auprès des souscripteurs. L’action de Figure a clôturé la journée en hausse de 3,57 % à un prix de 35,29 dollars, bien qu’elle ait chuté de 37 % au cours du dernier mois.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Procès pour le vol de cryptomonnaies en Russie avec arme blanche : trois voleurs condamnés à cinq ans de prison

Le tribunal de la ville d'Omsk en Russie a condamné trois jeunes hommes à cinq ans de prison pour avoir agressé un détenteur de cryptomonnaies avec un couteau. Ils ont menacé violemment la victime pour lui faire remettre ses actifs, mais n'ont pas réussi à en profiter et ont fui après avoir été repérés par des voisins. Ce cas reflète une augmentation des crimes violents liés aux actifs cryptographiques dans le monde, et la Russie renforce la lutte contre ce type de criminalité.

GateNewsIl y a 9m

Après l'effondrement du coffre de revenus DeFi de 4 milliards de dollars : la valeur des actifs de MEV Capital a diminué de 80 %, le risque des stratégies de levier décentralisées à nouveau sous le feu des projecteurs

MEV Capital a été durement touchée par sa participation à la stratégie de levier de deUSD, avec une baisse de la taille de ses actifs passant de 1,5 milliard de dollars à 300 millions de dollars, soit une chute d'environ 80 %. Cette crise dans la DeFi est due à la relation complexe de prêt entre les tokens de la trésorerie de rendement, entraînant la faillite de plusieurs projets et une évaporation massive des fonds. Le secteur s'efforce de se tourner vers une structure d'actifs plus stable, mais le risque demeure.

GateNewsIl y a 18m

La police canadienne met en garde contre les « arnaques de récupération de cryptomonnaies » : des escrocs se faisant passer pour la GRC ciblent à nouveau les victimes

La police canadienne a lancé un avertissement concernant une nouvelle « escroquerie de récupération » ciblant les victimes de fraudes en cryptomonnaie. Les escrocs se font passer pour la police ou des avocats, promettant d'aider à récupérer les actifs volés, mais en réalité, ils mènent une seconde escroquerie. Les victimes doivent rester vigilantes, vérifier la source des informations et éviter d'être à nouveau dupées.

GateNewsIl y a 52m

FBI et Europol ferment conjointement le forum de hackers LeakBase, une opération policière dans 14 pays cible 140 000 données d'utilisateurs

Le FBI américain et Europol, en collaboration avec plusieurs agences de enforcement, ont fermé le forum de cybercriminalité LeakBase, une plateforme utilisée pour échanger des données volées, qui comptait 142 000 membres inscrits. Cette opération a permis de saisir les serveurs, de recueillir de nombreuses preuves et de couper la voie d’échange de données sensibles des cybercriminels. La coopération entre les autorités montre que la réponse internationale face à la cybercriminalité se renforce.

GateNewsIl y a 1h

Europol et le FBI unissent leurs efforts pour fermer le forum de cybercriminalité LeakBase

Le FBI américain, en collaboration avec des agences de police de plusieurs pays, a mené une opération conjointe qui a permis de saisir le forum de criminalité en ligne LeakBase, de confisquer des comptes et des informations d'utilisateurs, impliquant des perquisitions et des arrestations dans 8 pays. LeakBase est une plateforme d'échange de hackers pour des données volées, ayant été à l'origine d'une importante fuite de données.

GateNewsIl y a 1h
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)