Nyheter

Hackere lekker kundedata fra Figure etter sosial manipulering

Av

Triparna Baishnab

Triparna Baishnab

Figuren bekrefter et datainnbrudd hos en kunde etter at hackere brukte sosial manipulering, som avslørte personlig informasjon, men ingen økonomiske eiendeler.

Hackere lekker kundedata fra Figure etter sosial manipulering

Hurtig sammendrag

Sammendrag er AI-generert, gjennomgått av redaksjonen.

  • Figuren bekreftet et datainnbrudd hos en kunde forårsaket av sosial manipulering

  • Hackere fikk tilgang til personlig informasjon, ikke penger eller økonomiske kontoer

  • ShinyHunters lekket data etter at Figure nektet å betale løsepenger

  • Angrepet gjenspeiler økende risikoer på det menneskelige nivået innen kryptosikkerhet

Ifølge Coin Bureau bekreftet blockchain-utlånselskapet Figure Technologies et datainnbrudd som rammet kunder etter et målrettet angrep basert på sosial manipulering. Hackerne utnyttet ikke smartkontrakter eller infrastruktur. I stedet manipulerte de en ansatt til å gi tilgang. Som følge av dette fikk angriperne tak i sensitiv kundedata gjennom kompromitterte interne tilgangsopplysninger.

Det er viktig å merke seg at bruddet ikke innebar økonomiske tap eller tyveri av midler. Likevel er den lekkede informasjonen alvorlig. Eksponerte data inkluderer kundenavn, hjemmeadresser, fødselsdatoer og telefonnumre. Selv om ingen bankopplysninger eller kryptobalanser ble kompromittert, innebærer denne typen personlig identifiserbar informasjon fortsatt langsiktige risikoer. Identitetstyveri og phishing-forsøk følger ofte slike lekkasjer.

ShinyHunters trapper opp etter avvist løsepengekrav

Hackergruppen ShinyHunters tok offentlig på seg ansvaret for angrepet. Etter at Figure nektet å betale løsepenger, publiserte gruppen dataene på nettet. Fremgangsmåten følger et kjent mønster. ShinyHunters har gjentatte ganger rettet angrep mot fintech-plattformer og lekket stjålne data når utpressingsforsøk mislykkes. Dermed fremstår dette bruddet som et pressmiddel snarere enn en enkeltstående hendelse.

Hendelsen belyser en økende svakhet på tvers av krypto- og fintech-selskaper. De tekniske forsvarsmekanismene blir stadig bedre, men menneskelig sårbarhet forblir en kritisk angrepsflate. Forskning fra Verizon viser at sosial manipulering spiller en rolle i majoriteten av moderne datainnbrudd. Angripere omgår i økende grad kode og utnytter i stedet tillit, tidspress og feilinformasjon.

Hva dette betyr for kryptobrukere

For kundene stopper ikke risikoen ved bekreftelsen av hendelsen. Stjålne personopplysninger kan sirkulere i årevis. Derfor anbefaler sikkerhetseksperter å overvåke kredittaktivitet og være varsomme med uoppfordret kommunikasjon. Samtidig er budskapet til kryptoselskaper tydelig. Sterke sikkerhetssystemer har begrenset verdi uten kontinuerlig opplæring av ansatte og strenge interne tilgangskontroller.

Etter hvert som kryptoadopsjonen øker, flytter angripere fokus fra tekniske utnyttelser til utpressing. Dette datainnbruddet understreker denne utviklingen. Regulering, etterlevelse og offentlig tillit avhenger alle av databeskyttelse. Hendelser som dette reiser derfor bredere spørsmål om operasjonell modenhet i bransjen.

Referanser

Google News Icon

Følg oss på Google News

Få de siste krypto-innsiktene og oppdateringene.

Følg