上場ブロックチェーンレンダーのFigure、顧客データ流出を正式に確認

概要

  • Figureはデータ流出を確認し、従業員がソーシャルエンジニアリング攻撃に騙されたと発表した。
  • 盗まれたファイルには名前、住所、生年月日、電話番号などが含まれていると報告されている。
  • 上場企業の貸し手は、影響を受けた個人に無料のクレジットモニタリングを提供している。

Figure Technologyは金曜日、従業員がソーシャルエンジニアリング攻撃のターゲットとなった後、顧客データの流出を確認したと発表した。ハッキンググループのShinyHuntersは責任を認め、「Figureは身代金を支払わなかったため、盗まれた2.5ギガバイトのデータを公開した」と主張している。最初にこの流出を報じた_TechCrunch_は、いくつかのファイルを確認し、その中には顧客の氏名、住所、生年月日、電話番号が含まれていたと伝えている。

「最近、従業員がソーシャルエンジニアリングのターゲットとなり、その結果、攻撃者が彼らのアカウントを通じて限定的なファイルをダウンロードできたことを確認しました」と、Figureは_Decrypt_に共有した声明で述べている。「私たちは迅速に活動をブロックし、影響を受けたファイルを調査するためにフォレンジック会社を雇った。」

ソーシャルエンジニアリングとは、攻撃者が偽のメールや電話、メッセージを通じて従業員を操作し、認証情報を共有させたり、不正なリクエストを承認させたりして企業システムへのアクセスを得る手法を指す。Chainalysisの1月の報告によると、昨年、AIを活用したなりすまし詐欺により、170億ドル以上の暗号資産が盗まれたという。

2025年もデータ流出は広範囲に及び、規制当局は12月の報告で、4,000件以上の事件に関連し、3億7400万人以上に影響を与えた8,000件以上の通知申請を記録している。2018年に設立されたFigureは、ニューヨークを拠点とする貸し手で、Provenanceブロックチェーン上で住宅担保融資のプラットフォームを運営している。主にホームエクイティライン・オブ・クレジットに焦点を当てている。Figureは2025年9月にティッカーシンボルFIGRで上場し、IPOで7億8750万ドルを調達、評価額は約53億ドルとなった。

広報担当者は詳細には触れなかったが、ShinyHuntersのメンバーは_TechCrunch_に対し、この流出はOktaを利用したシングルサインオンに依存する企業を狙ったより広範なキャンペーンの一環だと語った。その他の被害者にはハーバード大学やペンシルバニア大学も含まれているとされる。Figureはパートナーや影響を受けた関係者と連絡を取りながら、追加の安全策も実施している。

「通知を受け取ったすべての個人に無料のクレジットモニタリングを提供しています」と同社は述べている。「私たちはアカウントを継続的に監視し、顧客の資金とアカウントを保護するための強固な安全策を整えています。」このデータ流出のニュースは、Figureが金曜日に最大423万株のシリーズAブロックチェーン普通株の二次公開を計画し、引受人から最大3000万ドルのクラスA株を買い戻す計画を発表した直後に出た。Figureの株価は当日3.57%上昇し35.29ドルで取引を終えたが、過去1か月で37%下落している。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ユーザーページのウォレット情報が丸見えに!オンチェーン探偵 ZachXBT が Axiom の従業員によるインサイダー取引の疑いを暴露

著名なオンチェーン探偵のZachXBTは、暗号取引所Axiomの従業員が内部ツールを悪用してユーザーのウォレットを覗き見し、これらの情報を利用してインサイダー取引を行った可能性を暴露しました。Axiomは関連するアクセス権を撤回し、違反行為の調査を進めていると表明し、これはチーム全体の価値を示すものではないと強調しています。この調査は市場で大きな話題となり、予測したイベントで利益を得たトレーダーもいます。

区块客5時間前

XRP Ledger Devがウォレットを狙った偽の「Passes」詐欺に警告 - U.Today

Wietse Windは、偽のNFTやフィッシング詐欺の試みを含む詐欺について、XRPコミュニティに警告しています。彼は、ユーザーに対してオファーの確認を行い、疑わしいアカウントとの関わりを避けるよう助言し、詐欺を防ぐためのセキュリティ対策の重要性を強調しています。

UToday6時間前

ビットコインを狙った恐喝事件が暴力的に発展、偽の郵便配達人が無理やり住宅に侵入

シアトルでのビットコインを狙った恐喝が暴力に発展、検察官によると容疑者は郵便配達員を装い、住宅に侵入して暗号通貨を要求した。 シアトルのカップル、ビットコイン脅迫による住宅侵入で恐怖に陥る ビットコインなどのデジタル資産を狙った恐喝スキームは

Coinpedia7時間前

アメリカ、詐欺「豚解体」に関連する6100万ドル以上のUSDTを押収

米国連邦捜査官は、「豚肉処理」詐欺に関連するUSDTで$61 百万ドル以上を押収しました。この詐欺では、被害者は偽の関係に誘われ、高い暗号通貨のリターンを約束されていました。テザーは、マネーロンダリングや詐欺事件に関連する資産凍結で当局と協力しました。

TapChiBitcoin11時間前

六つのPolymarketアカウントがインサイダー取引の疑いで、米国のイラン制裁に賭けて100万ドルの利益を得たとされる

BubblemapsSAの分析によると、新たに開設された6つのアカウントは、2月28日までにアメリカがイランに対して打撃を与えると予測し、約100万ドルを稼いだ。これによりインサイダー取引の疑いが浮上し、同様のパターンは他の予測市場の案件でも見られる。

GateNews11時間前

疑わしいインサイダー、スポーツベッティングで5時間で125万ドルの利益を獲得

Gate News botメッセージ、「majorexploiter」という名前のウォレットがスポーツベッティングを通じて5時間以内に125万ドルの利益を上げました。このウォレットは5日前に作成され、328万ドルの資金を受け取りました。5時間前に119万ドルを使って2026-02-28に行われるStade Rennais FC 1901の勝利に賭けました。その賭けはすぐに勝利し、結果は

GateNews14時間前
コメント
0/400
コメントなし