Американська фінтех-компанія Figure Technology, що спеціалізується на блокчейн-кредитуванні, підтвердила факт витоку даних після хакерської атаки.
Повідомляє видання GALERANEWS, посилаючись на TechCrunch.
Як стався інцидент
За словами представниці компанії Алетеї Джадік, злам стався внаслідок соціальної інженерії — одного зі співробітників ввели в оману, що дозволило зловмисникам отримати доступ до «обмеженої кількості файлів».
Компанія заявила, що вже зв’язується з партнерами та постраждалими особами й пропонує безкоштовний моніторинг кредитної історії тим, хто отримає офіційне повідомлення про інцидент.
Водночас Figure не надала детальних відповідей щодо масштабу витоку.
Хто стоїть за атакою
Хакерське угруповання ShinyHunters взяло на себе відповідальність за інцидент. На своєму сайті в даркнеті зловмисники заявили, що компанія відмовилася платити викуп, після чого вони опублікували 2,5 ГБ нібито викрадених даних.
Журналісти TechCrunch ознайомилися з частиною оприлюднених матеріалів. Серед них — повні імена клієнтів, домашні адреси, дати народження та номери телефонів.
За словами одного з учасників ShinyHunters, атака є частиною ширшої кампанії, спрямованої проти клієнтів постачальника систем єдиного входу Okta. Серед інших жертв називають Гарвардський університет і Університет Пенсильванії.