上市區塊鏈借貸平台Figure確認客戶資料外洩

Decrypt

簡要

  • Figure 確認發生資料外洩事件,表示一名員工遭受社交工程攻擊。
  • 根據報導,盜取的檔案可能包括姓名、地址、出生日期和電話號碼。
  • 這家上市貸款公司表示,將為受影響的個人提供免費的信用監控服務。

Figure Technology 週五確認其遭遇客戶資料外洩事件,原因是一名員工成為社交工程攻擊的目標。 黑客團體 ShinyHunters 宣稱負責,表示 Figure 拒絕支付贖金,並公布了 2.5 GB 的被盜資料。TechCrunch 首次報導此事件時表示,已審查部分檔案,內容包括客戶的全名、住址、出生日期和電話號碼。 “我們最近發現一名員工遭受社交工程攻擊,這使得攻擊者能夠通過其帳戶下載有限數量的檔案,”Figure 在與 Decrypt 分享的聲明中表示。“我們迅速採取行動封鎖該活動,並聘請鑑識公司調查受影響的檔案範圍。”

社交工程指攻擊者透過欺騙性電子郵件、電話或訊息操縱員工,以獲取企業系統的存取權,常常是誘使員工分享帳號密碼或批准未經授權的請求。 Chainalysis 於一月的報告指出,去年有超過 170 億美元的加密貨幣被透過 AI 驅動的冒充詐騙手法盜走。 根據 Privacy Rights Clearinghouse 2025 年 12 月的報告,資料外洩事件仍然普遍,監管機構登記了超過 8,000 件通知申請,涉及超過 4,000 起事件,影響至少 3.74 億人。

Figure 成立於 2018 年,是一家總部位於紐約的貸款公司,運用 Provenance 區塊鏈平台,專注於房屋淨值信貸額度。該公司於 2025 年 9 月以 FIGR 股票代碼公開上市,募資 7.875 億美元,市值約 53 億美元。

儘管發言人未進一步透露細節,但據報導,ShinyHunters 的成員曾告知 TechCrunch,此次資料外洩是針對依賴單一登入提供商 Okta 的公司所展開的更大規模攻擊行動。其他被指為受害者的還包括哈佛大學和賓夕法尼亞大學。 Figure 表示正與合作夥伴及受影響方溝通,並實施額外的安全措施。 “我們為所有收到通知的個人提供免費的信用監控服務,”公司表示。“我們持續監控帳戶,並採取嚴格的安全措施來保護客戶的資金與帳戶。”

資料外洩事件曝光之際,Figure 週五宣布計劃進行最多 423 萬股的第二次公開募股(Secondary Public Offering),並計劃從承銷商回購最多 3000 萬美元的 A 類股。 Figure 的股價當天上漲 3.57%,收於 35.29 美元,但在過去一個月已下跌 37%。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

以太坊毒害攻擊:如何保護自己免受詐騙者侵害 - U.Today

以太坊用户面临的地址中毒攻击越来越多地实现了自动化,欺骗受害者将资金发送到虚假钱包。最近的数据显示了重大损失,并揭示了推动这些攻击的经济激励,强调了用户谨慎的必要性。

UToday11小時前

中國國家網信中心發佈 OpenClaw 安全風險預警,境內活躍資產約 2.3 萬個

中國國家網絡與信息安全信息通報中心數據顯示,全球活躍的OpenClaw互聯網資產超過20萬個,中國境內約2.3萬個,主要集中在網絡資源密集地區。這些資產面臨安全風險,智能體行為難以控制,可能導致數據刪除、信息盜取等嚴重後果。

GateNews14小時前

Ethereum Fee Reduction Followed by Surge in Scams? Address Poisoning Attacks Spike, USDT Micro Transactions Soar 612%

隨著以太坊交易成本下降,地址投毒攻擊頻發。攻擊者偽造相似地址進行小額轉賬,誘導用戶誤轉資金。Fusaka升級後,小額交易劇增,造成鉅額損失。雖然攻擊成功率低,但因成本低仍有人持續施行。用戶需仔細核對地址,警惕風險。

GateNews17小時前

OpenClaw在中國AI交易圈爆火:散戶用AI炒加密貨幣,有人48小時賺近3000美元

OpenClaw近期在中国迅速走紅,吸引大量開發者與投資者嘗試AI自動化交易。其影響已擴散至各類人群,但也面臨安全隱患與可靠性問題。儘管降低了交易技術門檻,投資決策仍需人類把控,市場情緒在波動中逐漸變化。

GateNews17小時前

慢霧:ClawHub 存在後門植入風險,21% 百大 Skills 被列高危

慢霧科技警示ClawHub存在安全風險,因其依賴GitHub一鍵登入,易遭憶取開發者憑證進行供應鏈攻擊。GoPlus對百大Skills進行掃描,發現21%存在高危風險。此外,騰訊的SkillHub引發版權爭議,創始人批評其未對開源項目給予支持。建議用戶謹慎選擇Skills,並採取安全措施以防範潛在攻擊。

Market Whisper17小時前
留言
0/400
暫無留言