上市区块链贷款公司Figure确认客户数据泄露

CN
Decrypt
关注
4小时前

Figure科技周五确认,由于一名员工在社交工程攻击中被针对,公司遭遇了客户数据泄露。


黑客组织ShinyHunters声称对此负责,表示Figure拒绝支付赎金,并且发布了2.5GB的被盗数据。TechCrunch首次报道了这一泄露事件,称他们审查了一些文件,内容包括客户的全名、家庭地址、出生日期和电话号码。


“我们最近发现一名员工受到了社交工程的攻击,这使得一名攻击者通过他们的账户下载了一定数量的文件,”Figure在与Decrypt共享的声明中表示。“我们迅速采取行动以阻止这一活动,并聘请了一家法医公司调查受到影响的文件。”





社交工程是指攻击者通过欺骗性的电子邮件、电话或信息来操纵员工,以获得对企业系统的访问权限,通常是通过诱使他们分享凭证或批准未经授权的请求。


Chainalysis在一月的报告中指出,去年通过人工智能驱动的冒充骗局盗取了超过$170亿美元的加密货币。


根据2025年12月由隐私权清理所发布的报告,数据泄露在2025年仍然十分普遍,监管机构记录了超过8000份与超过4000起单独事件相关的通知,影响至少3.74亿人。


Figure成立于2018年,是一家总部位于纽约的贷款机构,基于Provenance区块链运营其贷款平台,专注于房屋净值信用额度。Figure于2025年9月在纳斯达克上市,股票代码为FIGR,通过首次公开募股筹集了7.875亿美元,估值约为$53亿美元


尽管发言人拒绝进一步说明,但据报道,ShinyHunters的一名成员告诉TechCrunch,此次泄露事件是针对依赖单点登录提供商Okta的公司进行的更广泛运动的一部分。其他声称的受害者还包括哈佛大学和宾夕法尼亚大学。


Figure表示,它正在与合作伙伴和受影响方进行沟通,并实施额外的安全措施。


“我们为所有收到通知的个人提供免费的信用监测服务,”该公司表示。“我们持续监控账户,并建立了强有力的安全措施来保护客户的资金和账户。”


数据泄露的消息发布之际,Figure于周五宣布计划进行高达4,230,000股的A系列区块链普通股的拟议二次公开募股,并计划从承销商处回购高达3000万美元的A类股票。


Figure的股票当日收盘上涨3.57%,价格为35.29美元,尽管在过去一个月中已下跌37%。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接