Платформа блокчейн-кредитования Figure подверглась утечке данных – подробности

Компания Figure Technology подтвердила, что после того, как сотрудника обманули, были украдены некоторые файлы клиентов, согласно сообщениям. Компания заявила, что взлом произошёл, когда для скачивания ограниченного количества записей использовалась внутренняя учётная запись. Уязвимость не возникла из-за сбоя в её блокчейн-системе, а из-за человеческой ошибки.

Сообщается, что украденные материалы позже были опубликованы онлайн хакерским сообществом, которое взяло на себя ответственность. Группа заявила, что выпустила около 2,5 ГБ данных после того, как переговоры о выкупе были разорваны. Этот публичный слив быстро привлёк внимание в крипто- и финтех-сообществах.

Имена клиентов, контактные данные и другие сведения оказались раскрыты

На основе обзора образцов утёкших файлов, раскрытые данные включают полные имена, домашние адреса, даты рождения и номера телефонов. Это типичные сведения, используемые в мошенничестве с личностью или целевых мошеннических схемах.

Точное число пострадавших клиентов не было опубликовано. Отсутствие этой цифры вызывает неопределённость относительно масштаба последствий.

Исследователи безопасности предупреждают, что даже если банковские счета или криптокошельки не были затронуты, личные данные сами по себе могут создать серьёзные риски. Фишинговые звонки, поддельные предложения кредитов и попытки захвата аккаунтов часто следуют за подобными утечками.

Компания пострадала от социальной инженерии

Согласно сообщениям о происшествии, злоумышленники использовали метод социальной инженерии для получения доступа к учётным данным сотрудника или активной сессии. Вместо взлома через код они полагались на обман. После проникновения файлы были скачаны с использованием прав доступа этого сотрудника.

Компания заявила, что обнаружила подозрительную активность и предприняла меры для её блокировки. Внешние специалисты по судебной экспертизе были привлечены для анализа системных журналов и определения, к чему был получен доступ. Также проводится более широкий внутренний аудит.

ShinyHunters взяли на себя ответственность за утечку на своём сайте. Группа связана с предыдущими случаями раскрытия данных, затрагивавшими технологические и финансовые компании. В данном случае данные были опубликованы после того, как требования о выкупе, по сообщениям, были отклонены.

Компания заявила, что уведомит клиентов, чьи данные были затронуты. Предлагаются бесплатные услуги по мониторингу кредитной истории для тех, кто получит официальное уведомление. Пострадавшие лица советуются следить за необычной активностью и нежелательными сообщениями.

Финансовые средства и основные сервисы в безопасности

Сообщается, что операции по кредитованию и системы на блокчейне не были взломаны. Основная финансовая инфраструктура платформы не пострадала. Тем не менее, раскрытие личных данных несёт свою нагрузку.

Финансовые компании остаются частыми целями, поскольку у них хранятся подробные файлы клиентов. Один аккаунт сотрудника, если его неправильно использовать, может открыть доступ шире, чем ожидалось. Этот урок снова подтверждён.

Регуляторы могут потребовать дополнительные детали в ближайшие недели. Клиенты ждут более ясных цифр. Долгосрочные последствия — как финансовые, так и репутационные — будут зависеть от масштаба распространения данных и скорости принятия мер по их защите.

Изображение взято с Yahoo Finance, график — с TradingView

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить