A Figura Technology confirma violação de dados de clientes após ataque de engenharia social

  • Hackers acederam aos dados dos clientes da Figure após um funcionário ser alvo de engenharia social.
  • Os detalhes divulgados podem incluir nomes, endereços e números de telefone, mas os fundos estão seguros.

A Figure Technology, uma empresa pública de empréstimos baseada em blockchain, confirmou que hackers obtiveram acesso às informações dos clientes ao enganar um funcionário através de um esquema de engenharia social. Segundo o relatório da TechCrunch, os atacantes afirmaram que divulgaram 2,5 gigabytes de dados roubados após a empresa se recusar a pagar um resgate.

Como aconteceu o ataque?

Um dos funcionários foi manipulado por um ator externo, o que permitiu ao atacante fazer o download dos ficheiros usando a conta legítima do empregado. De acordo com a empresa, a atividade suspeita foi bloqueada rapidamente, e foram iniciadas investigações forenses. Um relatório da TechCrunch afirmou que os ficheiros roubados podem incluir nomes completos, endereços residenciais, datas de nascimento e números de telefone. Ainda assim, não há confirmação de que as passwords ou ativos financeiros tenham sido acessados.

O grupo de cibercrime ShinyHunters reivindica a responsabilidade, e um membro alegado afirmou que a violação faz parte de uma campanha mais ampla direcionada a organizações que usam o provedor de identidade e login Okta. O grupo alegou que divulgou cerca de 2,5 GB de dados após a empresa recusar as exigências de resgate. A empresa informa que está notificando os indivíduos afetados e oferecendo monitoramento de crédito gratuito com fortes controles de segurança internos.

Conselho de Especialistas

Especialistas em cibersegurança alertam que ataques de engenharia social não quebram o software; eles enganam os humanos, e os criminosos podem se passar por funcionários de TI e enviar pedidos de aprovação falsos com mensagens urgentes para pressionar as vítimas. Assim que o acesso é concedido, eles operam como usuários legítimos. Atualmente, as investigações ainda estão em andamento para confirmar qual ficheiro foi roubado e quantas pessoas foram afetadas. Portanto, aguardam-se novas atualizações assim que a revisão forense for concluída.

Notícias de Criptomoedas em destaque:

KuCoin Institutional Premiere 2026 destaca crescimento a longo prazo e resiliência do mercado

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários