Figure enquête sur une violation de données clients alors que des hackers divulguent des fichiers, accentuant les préoccupations croissantes concernant la fraude cryptographique et la criminalité liée à l’identité.
Figure Technology, une société de prêt basée sur la blockchain, a confirmé une violation de données suite à une attaque d’ingénierie sociale. Les hackers ont obtenu un accès après avoir trompé un employé et ont volé un nombre limité de fichiers. Les représentants de l’entreprise indiquent que des démarches sont en cours pour contacter les parties affectées.
La porte-parole de Figure, Alethea Jadick, a déclaré que les attaquants avaient obtenu « un nombre limité de fichiers » après avoir dupé un employé. La société contacte ses partenaires et toute personne susceptible d’être affectée, et offre une surveillance de crédit gratuite à ceux qui reçoivent un avis.
Il est à noter que les dossiers de prêt contiennent des détails personnels sensibles, tels que noms, adresses domiciliaires, dates de naissance, numéros de sécurité sociale, documents de revenus et coordonnées bancaires. Même une partie de ces données peut suffire pour le vol d’identité, la fraude financière ou des escroqueries ciblées. Cependant, Figure n’a pas encore précisé quels types d’informations ont pu être exposés.
Le groupe de cybercriminalité ShinyHunters a revendiqué être à l’origine de l’attaque et a publié les données volées sur son site du dark web. Le groupe a indiqué que Figure a refusé de payer une rançon et a donc publié environ 2,5 gigaoctets de données en ligne. TechCrunch a examiné une partie de la fuite, qui comprenait des noms de clients, des adresses, des dates de naissance et des numéros de téléphone.
Un membre de ShinyHunters a déclaré que la campagne visait des entreprises utilisant Okta, un service qui gère l’accès aux connexions. Parmi les victimes signalées figurent également l’Université Harvard et l’Université de Pennsylvanie.
ShinyHunters utilise une méthode appelée « double extorsion ». D’abord, les hackers pénètrent et copient des données privées. Ensuite, ils exigent de l’argent et menacent de publier ces données si leur rançon n’est pas payée. Les chercheurs en sécurité expliquent que les attaquants exploitent des mots de passe faibles, des services tiers ou des systèmes de stockage en ligne mal sécurisés.
Les sociétés financières sont des cibles fréquentes de vol de données et d’extorsion car elles stockent des données personnelles sensibles. Des informations telles que noms, adresses et numéros d’identification peuvent être vendues ou utilisées à des fins frauduleuses.
Un rapport de Chainalysis a révélé que les criminels ont volé plus de 17 milliards de dollars en cryptomonnaies l’année dernière. Beaucoup de ces vols impliquaient des escrocs se faisant passer pour des personnes ou des entreprises de confiance. Selon le rapport, les criminels utilisent parfois l’intelligence artificielle pour rendre leurs messages plus authentiques.
Les cyberattaques sont restées répandues en 2025, avec des rapports montrant que de violations massives de données ont continué à affecter des millions de personnes. Les rapports de Privacy Rights Clearinghouse indiquent que les régulateurs ont reçu plus de 8 000 notifications de violations.
Ces signalements étaient liés à plus de 4 000 incidents de piratage distincts. Au total, au moins 374 millions de personnes ont vu une partie de leurs informations personnelles exposée.
De plus, Figure a récemment révélé ses plans de vendre jusqu’à 4 230 000 actions supplémentaires aux investisseurs. Les entreprises vendent souvent des actions pour lever des fonds pour leurs opérations ou leur croissance future. Figure a également indiqué qu’elle pourrait racheter jusqu’à 30 millions de dollars d’une autre classe d’actions auprès des sociétés financières gérant la vente.
Au moment de la rédaction, le cours de l’action de Figure a augmenté de 3,57 % vendredi, pour clôturer à 35,29 dollars. Même avec cette hausse quotidienne, les actions ont encore chuté de 37 % au cours du mois dernier, ce qui indique une forte baisse de leur valeur.
Articles similaires
Un employé d'une société de cryptomonnaie à Tsim Sha Tsui arrêté pour le vol de 2,67 millions d'USDT
IoTeX prévoit de publier le plan de compensation dans les 24 heures, L1 a été rétabli en ligne
Le projet DeFi de Trump a été piraté et ciblé par des vendeurs à découvert ! La stablecoin USD1 a brièvement plongé à 0,9942 dollar américain.
ZachXBT va bientôt révéler une grande enquête sur des soupçons d'initiés dans la crypto
Un commerçant chinois a été enlevé et tué en Turquie, le suspect a extrait une grande somme de fonds de son compte cryptographique.
Les victimes de Blue Sky Grey réclament des indemnités, la date limite est le 22 mai. La Haute Cour du Royaume-Uni a reçu plus de 11 300 demandes.