Figure、ハッカーによるファイル漏洩で顧客データ流出を調査、暗号詐欺や身元犯罪の増加に拍車
ブロックチェーンを基盤とした融資会社のFigure Technologyは、ソーシャルエンジニアリング攻撃によりデータ流出が発生したことを確認しました。ハッカーは従業員を騙してアクセスを得た後、限定的なファイルを盗みました。同社の担当者は、影響を受けた関係者への連絡を進めていると述べています。
Figure、データ漏洩を調査中 ハッカーが盗んだファイルをオンラインで公開
Figureの広報担当者アレシア・ジャディックは、攻撃者が従業員を騙して「限定的なファイル」を入手したと述べました。同社は、関係者や影響を受ける可能性のある人々に連絡を取り、通知を受けた人には無料のクレジットモニタリングを提供しています。
特に、融資記録には氏名、住所、生年月日、社会保障番号、収入証明書、銀行口座情報などの敏感な個人情報が含まれています。これらの情報の一部でも、身元盗用や金融詐欺、ターゲット詐欺に十分利用される可能性があります。ただし、Figureはどの種類の情報が漏洩したかについてはまだ明らかにしていません。
サイバー犯罪グループのShinyHuntersは、この攻撃の背後にいると主張し、盗まれたデータをダークウェブサイトに公開しました。グループは、Figureが身代金を支払わなかったため、約2.5ギガバイトのデータをオンラインで公開したと述べています。TechCrunchは漏洩の一部を確認し、そこには顧客の名前、住所、生年月日、電話番号が含まれていました。
ShinyHuntersのメンバーは、この攻撃はOktaというログイン管理サービスを利用している企業を狙ったものだと述べています。報告された被害者にはハーバード大学やペンシルバニア大学も含まれています。
ShinyHuntersは「ダブルエクストーション」と呼ばれる手法を用いています。最初にハッカーが侵入し、個人情報をコピーします。次に、金銭を要求し、支払われなければそのデータを公開すると脅迫します。セキュリティ研究者は、攻撃者は弱いパスワードやサードパーティサービス、脆弱なオンラインストレージシステムを悪用していると指摘しています。
データ流出は数百万人に影響を与え、金融セクターは増大する脅威に直面
金融企業は、敏感な個人情報を保存しているため、データ盗難や恐喝の標的になりやすいです。氏名や住所、ID番号などの情報は、販売されたり、不正目的で利用されたりします。
Chainalysisの報告によると、昨年だけで犯罪者は170億ドル以上の暗号資産を盗みました。その多くは、信頼できる人物や企業になりすました詐欺師によるものでした。報告書は、犯罪者が人工知能を使ってメッセージを本物らしく見せることもあると指摘しています。
2025年もサイバー攻撃は広範囲に及び、大規模なデータ流出が何百万人にも影響を与え続けました。Privacy Rights Clearinghouseの報告によると、規制当局には8,000件以上の流出通知が届いています。
これらの通知は、4,000件以上のハッキング事件と関連しており、少なくとも3億7400万人の個人情報が漏洩しています。
さらに、Figureは最近、最大423万株の追加株式を投資家に売却する計画を明らかにしました。企業はしばしば資金調達や将来の成長のために株式を売却します。Figureはまた、販売を管理する金融企業から最大3000万ドル相当の別のクラスの株式を買い戻す可能性も示しています。
執筆時点で、Figureの株価は金曜日に3.57%上昇し、35.29ドルで取引を終えました。その日の上昇にもかかわらず、過去1か月で株価は37%下落しており、価値の急落を示しています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
暗号KOL@sillytunaの関連アドレスが投毒攻撃を受け、約2400万ドルの損失を被った
報道によると、暗号KOL @sillytuna に関連するアドレスがアドレス投毒攻撃を受け、約2400万ドル相当のaEthUSDCを失い、約2000万ドル相当のDAIはまだ2つの攻撃者が管理するウォレットに残っています。攻撃者はすでに少額の資金をクロスチェーンでArbitrumに移し始めています。
GateNews19分前
韓国で暗号通貨で支払われるTelegram上の「報復」組織が出現
韓国ではサイバー犯罪の増加が見られ、個人が暗号通貨の支払いとTelegramなどのアプリを通じて復讐を行おうとしています。当局は、この傾向に関連した破壊行為や脅迫を調査しており、「私的復讐組織」の名の下にこれらの行為を助長するネットワークを明らかにしています。
TapChiBitcoin1時間前
スペイン警察は違法なビットコイン採掘場を摘発し、電力詐欺の疑いで86万ユーロを超える被害が報告されました
スペイン・カタルーニャ警察はバルセロナで違法なビットコインマイニング施設を摘発し、電力詐欺額は86万0,643ユーロに達した。警察は88台のASICマイニングマシンが電力計を設置しておらず、安全上のリスクがあることを発見した。容疑者は拘留されており、調査は継続中である。
GateNews13時間前
Pi Network v19.9アップグレードがPi DEXのローンチへの道を開く
Pi Networkのニュースによると、同ネットワークはまた重要な技術的アップグレードを完了したことが示されています。これは、プロジェクトが新しいエコシステムの機能に向けて準備を進めている最中のことです。3月4日、Piコアチームはネットワークがプロトコルバージョン19.9への移行に成功したことを確認しました。このアップデートは、最終的により大きなアップグレードの一環として行われるものであり、
Coinfomania14時間前
LidoがZKsyncブリッジの充填停止を発表し、安全性への懸念が高まり、LDOとZKの両方が共に下落傾向となる
イーサリアム流動性ステーキングプロトコルのLido Financeは、ZKsyncネットワーク上のwstETHブリッジコントラクトに潜在的なセキュリティ脆弱性を発見したため、新たなブリッジ充填機能を一時停止しました。現在のところ、この脆弱性が悪用された形跡はなく、ユーザー資産は安全です。Lidoは分散型ガバナンスメカニズムを通じて脆弱性の修正を進めており、ガバナンス投票は2026年3月下旬に行われる予定です。この事件により、関連トークンの短期的なパフォーマンスは圧迫されています。
GateNews18時間前
元LAPD警官が、35万ドル相当の暗号通貨の窃盗と誘拐の罪で有罪判決
元LAPD警官が、2024年のアパート侵入事件で誘拐と強盗の罪に問われ、$350,000相当の暗号通貨を盗もうとしたとして有罪判決を受けた。エリック・ハレムは、警察を装った共犯者3人と共に、17歳の被害者に対してビットコインのハードドライブを要求し脅迫した。
TapChiBitcoin19時間前