La firma investiga una brecha de datos de clientes mientras hackers filtran archivos, aumentando las preocupaciones sobre fraudes en criptomonedas y delitos de identidad.
Figure Technology, una compañía de préstamos basada en blockchain, ha confirmado una brecha de datos tras un ataque de ingeniería social. Los hackers obtuvieron acceso después de engañar a un empleado y robaron un número limitado de archivos. Los representantes de la empresa dicen que ya están en contacto con las partes afectadas.
La portavoz de Figure, Alethea Jadick, dijo que los atacantes obtuvieron “un número limitado de archivos” tras engañar a un empleado. La compañía está contactando a socios y a cualquier persona que pueda verse afectada y ofrece monitoreo de crédito gratuito a quienes reciban un aviso.
Cabe destacar que los registros de préstamos contienen detalles personales sensibles, incluyendo nombres, direcciones, fechas de nacimiento, números de Seguro Social, documentos de ingresos y detalles bancarios. Incluso una parte de estos datos puede ser suficiente para el robo de identidad, fraude financiero o estafas dirigidas. Sin embargo, Figure aún no ha especificado qué tipos de información podrían haber sido expuestos.
El grupo de ciberdelincuentes ShinyHunters afirmó ser responsable del ataque y publicó los datos robados en su sitio en la web oscura. El grupo dijo que Figure se negó a pagar un rescate y, por lo tanto, liberó aproximadamente 2.5 gigabytes de datos en línea. TechCrunch revisó parte de la filtración, que incluía nombres de clientes, direcciones, fechas de nacimiento y números de teléfono.
Un miembro de ShinyHunters dijo que la campaña se centró en empresas que usan Okta, un servicio que gestiona el acceso de inicio de sesión. Las víctimas reportadas también incluyen a la Universidad de Harvard y a la Universidad de Pensilvania.
ShinyHunters utiliza un método llamado “doble extorsión”. Primero, los hackers ingresan y copian datos privados. Luego exigen dinero y amenazan con publicar esos datos si no se les paga. Los investigadores de seguridad dicen que los atacantes explotan contraseñas débiles, servicios de terceros o sistemas de almacenamiento en línea mal asegurados.
Las empresas financieras son objetivos frecuentes de robo de datos y extorsión porque almacenan información personal sensible. Datos como nombres, direcciones y números de identificación pueden ser vendidos o utilizados para fines fraudulentos.
Un informe de Chainalysis encontró que los criminales robaron más de 17 mil millones de dólares en criptomonedas el año pasado. Muchas de esas pérdidas involucraron estafadores que se hicieron pasar por personas o empresas de confianza. Según el informe, los criminales a veces usan inteligencia artificial para hacer que sus mensajes parezcan auténticos.
Los ciberataques permanecieron generalizados en 2025, con informes que muestran que las brechas de datos a gran escala continuaron afectando a millones de personas. Los informes de Privacy Rights Clearinghouse muestran que los reguladores recibieron más de 8,000 notificaciones de brechas.
Esas denuncias estuvieron relacionadas con más de 4,000 incidentes de hacking separados. En total, al menos 374 millones de personas tuvieron alguna de sus informaciones personales expuestas.
Además, Figure reveló recientemente planes para vender hasta 4,230,000 acciones adicionales a inversionistas. Las empresas suelen vender acciones para recaudar fondos para operaciones o crecimiento futuro. Figure también declaró que podría recomprar hasta 30 millones de dólares en otra clase de sus acciones de las firmas financieras que gestionan la venta.
Al momento de redactar, el precio de las acciones de Figure subió un 3.57% el viernes, cerrando en 35.29 dólares. Incluso con esa ganancia diaria, las acciones todavía están un 37% por debajo del mes pasado, lo que indica una caída pronunciada en su valor.
Artículos relacionados
Las bitcoins confiscadas desaparecen debido a la mala gestión policial... Se insta a la elaboración de estrategias para la gestión de activos virtuales
Empleado de una empresa de criptomonedas en Tsim Sha Tsui arrestado por robar 2.67 millones de USDT
IoTeX planea anunciar el plan de compensación en las próximas 24 horas, L1 ya ha sido restablecido y está en línea
¡El proyecto DeFi de Trump fue hackeado y atacado por los cortos! La stablecoin USD1 llegó a caer momentáneamente a 0,9942 dólares estadounidenses.
ZachXBT está a punto de anunciar una gran investigación sobre sospechas de operaciones con información privilegiada en crypto
Un comerciante chino fue secuestrado y asesinado en Turquía, los sospechosos extrajeron una gran cantidad de fondos de su cuenta cifrada.