Коротко
- Компанія підтвердила витік даних, заявивши, що співробітника обдурили внаслідок соціальної інженерії.
- Згідно з повідомленням, викрадені файли нібито містять імена, адреси, дати народження та номери телефонів.
- Публічно торгова компанія-заявник повідомила, що пропонує безкоштовний моніторинг кредитів для постраждалих осіб.
Figure Technology у п’ятницю підтвердила, що стала жертвою витоку даних клієнтів після того, як співробітника було цілеспрямовано внаслідок атаки соціальної інженерії. Група хакерів ShinyHunters взяла на себе відповідальність, заявивши, що компанія відмовилася платити викуп і опублікувала 2,5 гігабайти викрадених даних. TechCrunch, яка першою повідомила про витік, повідомила, що вона переглянула деякі файли, які містили повні імена клієнтів, домашні адреси, дати народження та номери телефонів.
«Ми нещодавно виявили, що співробітника було соціально інженерно обдурено, і це дозволило зловмиснику завантажити обмежену кількість файлів через його акаунт», — заявила компанія у повідомленні, поширеному через Decrypt. «Ми швидко вжили заходів для блокування цієї активності та залучили фірму для проведення судово-медичної експертизи, щоб з’ясувати, які файли були уражені.»
Соціальна інженерія — це коли зловмисники маніпулюють співробітниками за допомогою обманних електронних листів, дзвінків або повідомлень, щоб отримати доступ до корпоративних систем, часто обманюючи їх, щоб вони поділилися обліковими даними або схвалили несанкціоновані запити.
Згідно з січневим звітом Chainalysis, у минулому році через шахрайські схеми з використанням штучного інтелекту було викрадено понад 17 мільярдів доларів у криптовалюті.
Витоки даних залишалися поширеними у 2025 році, регулятори зафіксували понад 8000 повідомлень про порушення, пов’язаних із понад 4000 окремими інцидентами, що торкнулися щонайменше 374 мільйонів людей, згідно з доповіддю Privacy Rights Clearinghouse за грудень 2025 року.
Заснована у 2018 році, компанія Figure — це кредитор із Нью-Йорка, який керує своєю платформою кредитування на блокчейні Provenance, зосереджуючись на кредитних лініях під заставу нерухомості. У вересні 2025 року компанія стала публічною під тикером FIGR, залучивши 787,5 мільйонів доларів під час IPO, що оцінило її приблизно у 5,3 мільярда доларів.
Хоча представник компанії відмовився деталізувати, за повідомленнями, член ShinyHunters повідомив TechCrunch, що витік був частиною ширшої кампанії проти компаній, які використовують провайдера єдиного входу Okta. Іншими потенційними жертвами були Гарвардський університет і Пенсильванський університет.
Figure заявила, що веде переговори з партнерами та постраждалими сторонами, а також впроваджує додаткові заходи безпеки.
«Ми пропонуємо безкоштовний моніторинг кредитів усім особам, які отримали повідомлення», — повідомила компанія. «Ми постійно моніторимо акаунти та маємо сильні заходи безпеки для захисту коштів і акаунтів клієнтів.»
Новина про витік даних з’явилася напередодні оголошення компанією Figure у п’ятницю про запуск пропонованої вторинної публічної пропозиції до 4 230 000 акцій її акцій Series A Blockchain Common Stock, з планами викупити до 30 мільйонів доларів акцій класу A у підписувачів.
Акції Figure завершили день з підйомом на 3,57% і ціною 35,29 доларів, хоча за останній місяць вони впали на 37%.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Inverse Finance зазнала атаки, внаслідок якої було втрачено приблизно 240 000 доларів США, користувачі можуть продовжуватися ліквідація.
PANews 2 березня повідомляє, що згідно з моніторингом BlockSec Phalcon, кілька годин тому їхня система зафіксувала підозрілу транзакцію щодо контракту Inverse Finance на Ethereum, що спричинило збитки приблизно у 24 мільйони доларів США. Ця подія, ймовірно, пов’язана з маніпуляцією ціною DOLA, що змусило кількох користувачів ліквідувати контракти.
BlockSec заявляє, що вже зв’язався з командою проекту, але поки що не отримав відповіді. Оскільки невідомо, чи постраждали інші користувачі, наразі не розкривають додаткові технічні деталі і наголошують на необхідності термінових дій для відповідних користувачів.
GateNews21хв. тому
Попередження: У шлюзі OpenClaw Gateway виявлено високоризикову уразливість, негайно оновіть до версії 2026.2.25 або новішої
GoPlus китайська спільнота опублікувала попередження, у OpenClaw Gateway виявлена високоризикова уразливість, рекомендується користувачам оновити до версії 2026.2.25 або більш нової, а також провести аудит непотрібних облікових даних і дозволів. Атака через зловмисний сайт використовує слабкі місця на рівні Gateway, що в кінцевому підсумку може призвести до контролю рівня адміністратора.
GateNews1год тому
Смерть Хамені ставить під сумнів межі прогнозного ринку: Kalshi вирішує повернути кошти «не заробляйте на смерті», Polymarket повідомляє про внутрішню торгівлю на мільйон доларів
Kalshi оголосила про запуск «положення про виключення у випадку смерті» для обробки ринку哈米尼, повертаючи всі комісійні та розраховуючи за останньою ціною перед смертю, що викликало обурення деяких користувачів, які вважають, що обмеження прибутку є несправедливим. А Polymarket стикається з обвинуваченнями у внутрішній торгівлі: шість трейдерів отримали прибуток близько 1 мільйона доларів перед авіаударом по Ірану, і ринок перебуває під широкою увагою.
動區BlockTempo2год тому
Polymarket Іранська авіаудар після побиття рекорду в 4.78 мільярдів доларів США за день
Після авіаударів США та Ізраїлю по Ірану обсяг торгів на платформі прогнозування Polymarket досяг нових рекордів, склавши 4.78 мільярда доларів за один день, з яких політичний ринок становив 2.2 мільярда доларів. Bubblemaps виявив щонайменше шість адрес, які отримали прибуток близько 1.2 мільйона доларів, що викликало підозри щодо внутрішньої торгівлі. У той же час конкурент Kalshi зазнав критики через контракти, пов’язані з Хаменеї, хоча їхній виконавчий директор стверджує, що контракти відповідають умовам CFTC, але вони стикаються з етичними викликами.
MarketWhisper4год тому
Polymarket Новий обліковий запис для точних ставок «Передбачити бомбардування Ірану до кінця лютого» приніс мільйони доларів
Останнім часом конфлікт між США та Іраном посилився, і прогнозний ринок Polymarket зазнав різкого зростання обсягів торгівлі, де деякі нові облікові записи успішно зробили ставки перед авіаударом і отримали мільйонний прибуток, що викликало підозри щодо внутрішньої торгівлі. Ця подія підкреслює сіру зону регулювання прогнозних ринків, проблему інформаційної асиметрії, яка потребує термінового вирішення, і створює нові виклики для фінансового ринку.
ChainNewsAbmedia8год тому
Південнокорейська податкова служба випадково розкрила мнемонічний фразу гаманця, і криптоактиви на суму 4,8 мільйона доларів США були миттєво вкрадені
Південнокорейська податкова служба несподівано опублікувала 12-словний мнемонічний фразу для блокування криптогаманця, що призвело до крадіжки цифрових активів на суму приблизно 4,8 мільйона доларів США за кілька годин. Ця подія викликала попередження щодо безпеки інформації та продемонструвала недбалість уряду у управлінні криптоактивами. Поліція вже розпочала розслідування, і це третій подібний інцидент за останні три місяці, що підкреслює ризики у діяльності уряду.
ChainNewsAbmedia13год тому