
La société de prêt basée sur la blockchain, Figure Technology, a déclaré que les pirates avaient eu accès aux informations des clients après qu'un employé ait été victime d'ingénierie sociale. Selon les représentants de l'entreprise, à la suite de l'incident, l'attaquant a pu télécharger un nombre limité de fichiers contenant des données personnelles.
L’équipe Figure Technology a rapidement bloqué l’accès aux données et a engagé des experts en cybersécurité pour déterminer quels fichiers étaient concernés.
Le groupe de hackers ShinyHunters a assumé la responsabilité du piratage. Les fichiers publiés comprenaient les noms complets des clients, leurs adresses personnelles, leurs dates de naissance et leurs numéros de téléphone. Les attaquants ont déjà déclaré que Figure Technology avait refusé de payer la rançon, ce qui avait entraîné la publication d'environ 2,5 gigaoctets de données. Figure n’a pas confirmé le volume de données volées, mais a déclaré qu’il « informait les victimes et offrait des services gratuits de surveillance des antécédents de crédit ».
Un membre de ShinyHunters a déclaré que la fuite faisait partie d'une campagne plus large. D'autres victimes présumées pourraient inclure l'Université Harvard et l'Université de Pennsylvanie.
Les violations de données sont encore assez fréquentes. Un rapport de décembre 2025 du Privacy Rights Clearinghouse a documenté plus de 8 000 notifications de plus de 4 000 incidents distincts affectant au moins 374 millions de personnes.