Le géant du prêt fintech Figure confirme une violation de données
Figure Technology, une société de prêts basée sur la blockchain, a confirmé avoir subi une violation de données.
Vendredi, la porte-parole de Figure, Alethea Jadick, a déclaré à TechCrunch dans un communiqué que la faille provenait d'une attaque d'ingénierie sociale ayant trompé un employé, ce qui a permis aux hackers de dérober « un nombre limité de fichiers ».
Le communiqué indique que l'entreprise « collabore avec ses partenaires et les personnes concernées », et propose une surveillance de crédit gratuite « à toutes les personnes qui reçoivent un avis ».
La porte-parole de Figure n’a pas répondu à une série de questions précises concernant la violation.
Le groupe de hackers ShinyHunters a revendiqué la responsabilité de l’attaque sur son site officiel du dark web, déclarant que l'entreprise avait refusé de payer une rançon, et a publié 2,5 gigaoctets de données prétendument volées.
TechCrunch a consulté une partie des données, qui comprenaient les noms complets des clients, leurs adresses domiciliaires, dates de naissance et numéros de téléphone.
Un membre de ShinyHunters a indiqué à TechCrunch que Figure faisait partie des victimes d’une campagne de piratage qui ciblait les clients utilisant le fournisseur d’authentification unique Okta. Parmi les autres victimes de cette campagne figurent l’Université Harvard et l’Université de Pennsylvanie (UPenn).
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer

L’indice de peur et de cupidité crypto retombe à des niveaux de « peur extrême »

Évaluation du risque pour le support de 200 $ de Zcash après une baisse de 8 % du ZEC

Les traders se ruent pour acquérir des produits dérivés alors que les risques augmentent : Crédit Hebdomadaire

