上市区块链借贷平台Figure确认客户数据泄露

Decrypt

简要概述

  • Figure确认发生数据泄露,称一名员工在社交工程攻击中被欺骗。
  • 据报道,被盗文件可能包括姓名、地址、出生日期和电话号码。
  • 这家上市贷款机构表示,正为受影响的个人提供免费信用监控服务。

Figure Technology周五确认其遭遇客户数据泄露,一名员工成为社交工程攻击的目标。黑客组织ShinyHunters声称对此负责,称Figure拒绝支付赎金,并公布了2.5GB的被盗数据。《TechCrunch》首次报道此事时表示,他们已审查部分文件,其中包括客户的全名、家庭住址、出生日期和电话号码。
“我们最近发现一名员工被社交工程攻击,导致攻击者通过其账户下载了有限数量的文件,”Figure在一份与《Decrypt》共享的声明中表示。“我们迅速采取措施阻止此活动,并聘请了取证公司调查受影响的文件。”

社交工程指攻击者通过欺骗性电子邮件、电话或信息操纵员工,以获取对公司系统的访问权限,常通过诱导员工分享凭据或批准未授权请求。
Chainalysis在一份一月的报告中指出,去年通过AI驱动的冒充诈骗盗取的加密货币超过170亿美元。
根据隐私权益清算所2025年12月的报告,数据泄露在2025年仍然普遍,监管机构记录了超过8,000份通知申报,涉及4,000多个事件,影响至少3.74亿人。

Figure成立于2018年,总部位于纽约,是一家基于Provenance区块链运营的贷款平台,专注于房屋净值信贷额度。2025年9月,Figure以股票代码FIGR公开上市,通过首次公开募股筹集了7.875亿美元,估值约53亿美元。

虽然发言人未透露更多细节,但据报道,ShinyHunters的一名成员告诉《TechCrunch》,此次泄露是针对依赖单点登录提供商Okta的公司的一部分更广泛的行动。其他涉嫌受害的机构还包括哈佛大学和宾夕法尼亚大学。
Figure表示正与合作伙伴和受影响方沟通,并采取额外的安全措施。
“我们为所有收到通知的个人提供免费信用监控服务,”公司表示。“我们持续监控账户,并采取了强有力的安全措施以保护客户的资金和账户。”

此次数据泄露消息发布之际,Figure宣布计划进行最多423万股A系列区块链普通股的二次公开发行,并计划从承销商回购最多3000万美元的A类股份。
Figure的股价当天上涨3.57%,收于35.29美元,但在过去一个月已下跌37%。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

朝鲜债权人于 5 月 1 日扣押 Arbitrum 上价值 30,766 ETH 的禁令令状

据 The Block 称,5 月 1 日,代表朝鲜恐怖主义债权人的律师向 Arbitrum DAO 送达了一份限制令通知,阻止释放 30,766 ETH(约 71.1 million 美元 / 约 7110 万美元),该笔资金于 4 月 20 日在 Kelp DAO 被利用事件后由 Arbitrum 安全委员会冻结。该通知点名 Arbitrum DAO

GateNews59 分钟前

Paul Sztorc 的 eCash 空投引发开发者警告

根据行业评论,开发者和业界人士已对 Paul Sztorc 的 eCash 提案提出担忧,理由包括用户风险、分配不均以及理念上的紧张关系。由于这些问题,该提案被形容为“危险”。 注意:所提供的源材料包含

Crypto Frontier1小时前

恐怖主义债权人限制 Arbitrum 的 7110万美元 Kelp DAO ETH 释放

5 月 1 日,恐怖主义债权人的律师向 Arbitrum DAO 送达了一份限制通知,禁止该组织转移 30,766 ETH(约 7110 万美元),这些资产已被 Arbitrum 安全委员会于 4 月 20 日冻结,原因是此前发生了价值 2.92 亿美元的 Kelp DAO 被盗。该通知由美国地区法院授权并予以签发,其文本为

Crypto Frontier3小时前

Meta-1 Coin 操作员 Robert Dunlap 因 $20M 欺诈于 5 月 3 日被判处 23 年监禁

据《福布斯》报道,5 月 3 日,Meta-1 Coin 计划的运营方 Robert Dunlap 因欺诈约 1,000 名投资者(时间跨度为 2018 年至 2023 年)被判处 23 年监禁,总损失超过 2000 万美元。 美国司法部透露,Dunlap 虚假声称 Meta 通过其项目“Meta-1”将资金用于加密货币交易,但实际上这些资金被挪作他用。

GateNews4小时前

Zcash 基金会发布 Zebra 4.4.0 以修复多项共识层级安全漏洞

据 Zcash 基金会称,Zebra 4.4.0 最近已发布,用于修复多项共识级别的安全漏洞。该更新解决了可能中止区块发现的拒绝服务缺陷、导致共识分歧的区块签名操作(sigops)计数错误,

GateNews8小时前

Canton Network 的防护栏可以阻挡朝鲜黑客,称数字资产 CEO

根据 Digital Asset CEO Yuval Rooz 的说法,Canton 网络的护栏设计可以阻止与朝鲜有关的黑客组织在其生态系统内运作,因随着来自国家支持行为体的威胁不断加剧,DeFi 正面临越来越多的风险。Rooz 告诉 Decrypt,金融机构已经询问了对于……的防御措施

GateNews9小时前
评论
0/400
暂无评论