ผู้ให้กู้บล็อกเชน Figure ยืนยันว่าข้อมูลลูกค้าถูกละเมิด

Figure เปิดเผยข้อมูลลูกค้ารั่วไหล ขณะที่แฮกเกอร์ปล่อยไฟล์รั่ว เพิ่มความกังวลเกี่ยวกับการฉ้อโกงคริปโตและอาชญากรรมทางข้อมูลส่วนบุคคลที่เพิ่มขึ้น

บริษัท Figure Technology ซึ่งเป็นบริษัทให้กู้ยืมแบบบล็อกเชน ได้ยืนยันว่ามีการรั่วไหลของข้อมูลหลังจากเกิดการโจมตีด้วยวิธีการทางสังคมวิศวกรรม แฮกเกอร์เข้าถึงข้อมูลได้หลังจากหลอกลวงพนักงานและขโมยไฟล์จำนวนจำกัด ตัวแทนของบริษัทกล่าวว่ากำลังดำเนินการติดต่อกับฝ่ายที่ได้รับผลกระทบอยู่

Figure สืบสวนการรั่วไหลของข้อมูล ขณะที่แฮกเกอร์ปล่อยไฟล์ที่ขโมยได้ออนไลน์

โฆษกของ Figure คุณ Alethea Jadick กล่าวว่า ผู้โจมตีได้รับ “ไฟล์จำนวนจำกัด” หลังจากหลอกลวงพนักงาน บริษัทกำลังติดต่อกับพันธมิตรและผู้ที่อาจได้รับผลกระทบ และเสนอการตรวจสอบเครดิตฟรีให้กับผู้ที่ได้รับแจ้ง

ที่น่าสนใจคือ บันทึกการกู้ยืมมีรายละเอียดส่วนบุคคลที่อ่อนไหว รวมถึงชื่อ ที่อยู่ วันเกิด หมายเลขประกันสังคม เอกสารรายได้ และรายละเอียดธนาคาร แม้แต่ข้อมูลบางส่วนก็เพียงพอสำหรับการขโมยตัวตน การฉ้อโกงทางการเงิน หรือการหลอกลวงเป้าหมาย อย่างไรก็ตาม Figure ยังไม่ได้ระบุว่าข้อมูลประเภทใดอาจถูกเปิดเผย

กลุ่มอาชญากรรมไซเบอร์ ShinyHunters อ้างว่าอยู่เบื้องหลังการโจมตีและโพสต์ข้อมูลที่ขโมยได้บนเว็บไซต์มืดของตน กลุ่มกล่าวว่า Figure ปฏิเสธที่จะจ่ายค่าไถ่ จึงปล่อยข้อมูลประมาณ 2.5 กิกะไบต์ออนไลน์ TechCrunch ได้ตรวจสอบส่วนหนึ่งของข้อมูลรั่วไหล ซึ่งรวมถึงชื่อของลูกค้า ที่อยู่ วันเกิด และหมายเลขโทรศัพท์

สมาชิกของ ShinyHunters กล่าวว่า แคมเปญนี้เน้นไปที่บริษัทที่ใช้บริการ Okta ซึ่งเป็นบริการจัดการการเข้าสู่ระบบ ผู้เสียหายที่รายงานก็รวมถึงมหาวิทยาลัยฮาร์วาร์ดและมหาวิทยาลัยเพนซิลวาเนียด้วย

ShinyHunters ใช้วิธีการเรียกว่า “การบีบบังคับสองชั้น” โดยแรกสุดคือแฮกเกอร์เข้าโจมตีและคัดลอกข้อมูลส่วนตัว จากนั้นก็เรียกร้องเงินและขู่ว่าจะเผยแพร่ข้อมูลนั้นหากไม่ได้รับการชำระเงิน นักวิจัยด้านความปลอดภัยกล่าวว่าผู้โจมตีใช้ประโยชน์จากรหัสผ่านที่อ่อนแอ บริการของบุคคลที่สาม หรือระบบจัดเก็บข้อมูลออนไลน์ที่ไม่ปลอดภัย

การรั่วไหลของข้อมูลส่งผลกระทบต่อผู้คนเป็นจำนวนมากในขณะที่ภาคการเงินเผชิญกับภัยคุกคามที่เพิ่มขึ้น

บริษัทการเงินเป็นเป้าหมายบ่อยครั้งของการขโมยข้อมูลและการบีบบังคับ เนื่องจากพวกเขาจัดเก็บข้อมูลส่วนบุคคลที่อ่อนไหว เช่น ชื่อ ที่อยู่ และหมายเลขประจำตัวประชาชน ข้อมูลเหล่านี้สามารถถูกขายหรือใช้ในวัตถุประสงค์ฉ้อโกงได้

รายงานของ Chainalysis พบว่าอาชญากรขโมยคริปโตมากกว่า 17 พันล้านดอลลาร์ในปีที่ผ่านมา การโจรกรรมเหล่านั้นส่วนใหญ่มาจากกลโกงที่แอบอ้างเป็นบุคคลหรือบริษัทที่เชื่อถือได้ ตามรายงาน อาชญากรบางรายใช้ปัญญาประดิษฐ์เพื่อทำให้ข้อความของตนดูน่าเชื่อถือมากขึ้น

การโจมตีทางไซเบอร์ยังคงแพร่หลายอย่างต่อเนื่องในปี 2025 โดยมีรายงานว่าการรั่วไหลของข้อมูลในวงกว้างยังคงส่งผลกระทบต่อผู้คนเป็นจำนวนมาก รายงานจาก Privacy Rights Clearinghouse ระบุว่าหน่วยงานกำกับดูแลได้รับแจ้งเหตุการรั่วไหลข้อมูลมากกว่า 8,000 ครั้ง

การยื่นรายงานเหล่านั้นเชื่อมโยงกับเหตุการณ์แฮกเกอร์มากกว่า 4,000 ครั้ง โดยรวมแล้วมีผู้คนอย่างน้อย 374 ล้านคนที่ข้อมูลส่วนบุคคลถูกเปิดเผย

นอกจากนี้ Figure เพิ่งเปิดเผยแผนที่จะขายหุ้นเพิ่มอีกสูงสุด 4,230,000 หุ้นให้กับนักลงทุน บริษัทมักขายหุ้นเพื่อระดมทุนสำหรับการดำเนินงานหรือการเติบโตในอนาคต Figure ยังระบุว่าอาจซื้อคืนหุ้นอีกมูลค่าไม่เกิน 30 ล้านดอลลาร์ จากบริษัทการเงินที่ดูแลการขายหุ้น

ในขณะที่เขียน ราคาหุ้นของ Figure เพิ่มขึ้น 3.57% เมื่อวันศุกร์ ปิดที่ 35.29 ดอลลาร์ แม้จะมีการเพิ่มขึ้นในวันนั้น แต่หุ้นยังคงลดลง 37% ในรอบหนึ่งเดือน ซึ่งแสดงให้เห็นถึงการลดลงอย่างรวดเร็วในมูลค่า

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

บุคคลหลักของกลโกง LIBRA คือผู้ลงทุนรายที่สองในรอบ Private Sale ของ Pump.fun ทำกำไรประมาณ 15 ล้านดอลลาร์สหรัฐ

Bubblemaps รายงานว่า ผู้ต้องสงสัยในกลโกงเหรียญ LIBRA Hayden Davis เป็นนักลงทุนรายที่สองในรอบ Private Sale ของ Pump.fun โดยลงทุน 50 ล้าน USDC และขายทำกำไรในวันแรกที่เปิดตัว ที่อยู่นี้เชื่อมโยงอย่างชัดเจนกับธุรกรรมบนเชนของ Hayden Davis ขณะนี้ยังไม่แน่ชัดว่า Pump.fun อย่างเป็นทางการทราบเรื่องนี้หรือไม่

GateNewsBot21 นาที ที่แล้ว

OpenAI เปิดตัว「EVMbench」: เพื่อทดสอบว่า AI สามารถ "รับรองความปลอดภัยของสมาร์ทคอนแทรกต์" ได้หรือไม่

ในขณะที่ความเสี่ยงด้านความปลอดภัยของคริปโตเคอเรนซีเพิ่มสูงขึ้น OpenAI ได้ก้าวเข้าสู่ด้านความปลอดภัยของบล็อกเชนอย่างเป็นทางการ โดยมี Sam Altman ซีอีโอเป็นผู้นำ OpenAI ประกาศเปิดตัวกรอบการทดสอบใหม่ "EVMbench" ซึ่งมีเป้าหมายเพื่อประเมินความสามารถในการเข้าใจ การตรวจจับ และแม้กระทั่งการซ่อมแซมช่องโหว่ของสมาร์ทคอนแทรกต์ในคริปโตเคอเรนซีในเชิงปฏิบัติ OpenAI ระบุว่า EVMbench จะมุ่งเน้นไปที่ปัญหาความปลอดภัยของสมาร์ทคอนแทรกต์บนเชนที่รองรับ Ethereum และ Ethereum Virtual Machine (EVM) ซึ่งเป้าหมายสูงสุดคือการสร้างมาตรฐานการประเมินผลที่สามารถวัดผลและเปรียบเทียบได้ในด้านความปลอดภัยของบล็อกเชน เพื่อสร้างระบบ AI ที่มีความสามารถในการรับมือกับความเสี่ยงด้านความปลอดภัยในโลกของบล็อกเชน คำว่า "สมาร์ทคอนแทรกต์" หมายถึงโค้ดอัตโนมัติที่ถูกติดตั้งบนบล็อกเชน ซึ่งสนับสนุนการทำธุรกรรมแบบกระจายศูนย์ (DEX) สัญญาเงินกู้ยืม สัญญาอนุพันธ์ และแอปพลิเคชันทางการเงินบนเชนต่าง ๆ อย่างไรก็ตาม เมื่อสมาร์ทคอนแทรกต์เหล่านี้ถูกติดตั้งแล้ว

区块客2 ชั่วโมง ที่แล้ว

ข้อมูล: ปริมาณการซื้อขายรวมของเหรียญเสถียรภาพในปี 2025 เกินกว่า 35 ล้านล้านดอลลาร์สหรัฐ โดยกิจกรรมที่ผิดกฎหมายมีสัดส่วนต่ำกว่า 0.5%

รายงานของ TRM Labs แสดงให้เห็นว่า คาดว่าในปี 2025 ปริมาณการซื้อขาย stablecoin จะถึง 35 ล้านล้านดอลลาร์สหรัฐ โดยมีสัดส่วนกิจกรรมผิดกฎหมายคงที่ที่ 0.4% แม้ว่าการทำธุรกรรมผิดกฎหมายจะเพิ่มขึ้นเป็น 141 พันล้านดอลลาร์สหรัฐ โดยส่วนใหญ่มุ่งเน้นไปที่การหลีกเลี่ยงมาตรการคว่ำบาตรและการฟอกเงิน แต่การใช้งานที่ถูกกฎหมายก็เติบโตอย่างรวดเร็ว สเตบิิลคอยน์ได้กลายเป็นโครงสร้างพื้นฐานหลักแล้ว และอัตราการใช้งานผิดกฎหมายของ stablecoin ที่เป็นกระแสหลักก็ต่ำมาก

GateNewsBot3 ชั่วโมง ที่แล้ว

คดีฉ้อโกงด้วยการโจมตีที่อยู่ร่วมกันทำให้เหยื่อเสียหายเป็นจำนวน 59.9 ล้านดอลลาร์สหรัฐใน USDT

PANews 19 กุมภาพันธ์ ข่าวจาก Cointelegraph อ้างอิง @web3\_antvirus รายงานว่า คดีฉ้อโกงโดยการส่งพิษไปยังที่อยู่หนึ่ง ส่งผลให้เหยื่อลงทุนสูญเสียเงิน 599,000 ดอลลาร์สหรัฐ USDT เหยื่อได้ส่งเงินไปยังที่อยู่ปลอมที่คัดลอกจากบันทึกการทำธุรกรรม ผู้โจมตีได้แทรกที่อยู่ปลอมนี้ผ่านการโอนเงินจำนวนเล็กน้อย ทำให้ที่อยู่ปลอมและบันทึกการทำธุรกรรมที่ถูกต้องกลายเป็นสับสน เหยื่อจึงคัดลอกที่อยู่และส่งเงินให้กับผู้โจมตีต่อไป

GateNewsBot4 ชั่วโมง ที่แล้ว

อัยการเกาหลีใต้สามารถกู้คืนบิตคอยน์มูลค่า 21.4 ล้านดอลลาร์สหรัฐที่ถูกขโมยไป

Odaily星球日报讯 เกาหลี Gwangju ศาลอัยการท้องถิ่นได้ยึดคืน Bitcoin มูลค่าประมาณ 21.4 ล้านดอลลาร์สหรัฐที่ถูกโจรกรรมจากการดูแลของตนเมื่อปีที่แล้ว ทรัพย์สินกลุ่มนี้เดิมเป็นของที่ยึดได้จากแพลตฟอร์มการพนัน ซึ่งถูกโจรกรรมในเดือนสิงหาคมปีที่แล้วเนื่องจากเจ้าหน้าที่สืบสวนเข้าเว็บไซต์ฟิชชิ่งและเปิดเผยรหัสเมโมรี ทำให้ถูกขโมยไป เนื่องจากอัยการได้บล็อกธุรกรรมของกระเป๋าเงินที่เกี่ยวข้อง ทำให้ยากต่อการแปลงเป็นเงินสด แฮกเกอร์จึงคืน Bitcoin จำนวน 320.8 เหรียญให้กับกระเป๋าเงินทางการในวันอังคาร ขณะนี้อัยการเกาหลีได้โอน Bitcoin ที่ถูกยึดคืนไปยังตลาดซื้อขายในพื้นที่แล้ว แต่ยังไม่ทราบตัวตนของแฮกเกอร์

GateNewsBot5 ชั่วโมง ที่แล้ว

OpenEden:ปัญหาการโจมตี DNS ได้รับการแก้ไขแล้ว สัญญาอัจฉริยะและสินทรัพย์สำรองไม่ได้รับผลกระทบ

แพลตฟอร์ม OpenEden ได้กลับมาอยู่ภายใต้การควบคุม DNS ของโดเมนหลักแล้ว ก่อนหน้านี้เนื่องจากการแก้ไขบันทึกที่ไม่ได้รับอนุญาตทำให้โดเมนถูกโจรกรรม การสอบสวนยืนยันว่าไม่ได้ส่งผลกระทบต่อความปลอดภัยของสมาร์ทคอนแทรกต์และสินทรัพย์ จะเสริมมาตรการความปลอดภัยให้แน่นหนาขึ้น

GateNewsBot7 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น