Figure de la plate-forme de prêt Blockchain touchée par une violation de données – Détails

Figure de la plate-forme de prêt Blockchain touchée par une violation de données – Détails
Éditorial de confiance contenu, révisé par les principaux experts du secteur et des éditeurs chevronnés. Divulgation publicitaire

Figure Technology a confirmé que certains fichiers clients avaient été volés après qu'un employé ait été trompé, selon les rapports. La société affirme que l'intrusion s'est produite lorsqu'un compte interne a été utilisé pour télécharger un lot limité d'enregistrements. La violation ne provenait pas d’une faille dans son système blockchain, mais d’une erreur humaine.

Les rapports indiquent que le matériel volé a ensuite été mis en ligne par un collectif de hackers qui en a revendiqué la responsabilité. Le groupe aurait divulgué environ 2,5 Go de données après avoir prétendu que les négociations sur la rançon avaient échoué. Cette décharge publique a rapidement attiré l’attention dans l’espace crypto et fintech.

Noms des clients, coordonnées parmi les éléments exposés

Sur la base de rapports examinant des échantillons de fichiers divulgués, les données exposées comprennent les noms complets, les adresses personnelles, les dates de naissance et les numéros de téléphone. C’est le genre de détails souvent utilisés dans les fraudes d’identité ou les escroqueries ciblées.

Le nombre exact de clients concernés n’a pas été rendu public. Ce chiffre manquant laisse planer une certaine incertitude quant à l’ampleur des conséquences possibles.

Les chercheurs en sécurité préviennent que même lorsque les comptes bancaires ou les portefeuilles cryptographiques ne sont pas touchés, les données personnelles à elles seules peuvent créer de sérieux risques. Les appels de phishing, les fausses offres de prêt et les tentatives de piratage de compte font souvent suite à ce type de fuite.

Total crypto market cap at $2.34 trillion on the daily chart: TradingView

Personnage touché par une attaque d’ingénierie sociale

Selon la couverture médiatique de l'incident, les attaquants ont utilisé une méthode d'ingénierie sociale pour accéder aux informations d'identification ou à la session active d'un employé. Au lieu de percer le code, ils ont eu recours à la tromperie. Une fois à l'intérieur, les fichiers étaient téléchargés via les droits d'accès de cet employé.

La société a déclaré avoir détecté une activité suspecte et décidé de la bloquer. Des spécialistes externes en médecine légale ont été amenés à examiner les journaux du système et à déterminer à quoi ils avaient accédé. Un examen interne plus large est également en cours.

Image: CybersecAsia

ShinyHunters a revendiqué la responsabilité de la violation sur son site de fuite. Le groupe a été lié à des expositions de données antérieures impliquant des sociétés technologiques et financières. Dans ce cas, les données ont été rendues publiques après que les demandes de paiement auraient été rejetées.

Figure a déclaré qu'il informerait les clients dont les informations étaient impliquées. Des services gratuits de surveillance du crédit sont offerts à ceux qui reçoivent une mise en demeure. Il est conseillé aux personnes concernées de surveiller les activités inhabituelles et les messages non sollicités.

Fonds et services de base sécurisés

Les rapports indiquent que les opérations de prêt et les systèmes en chaîne n'ont pas été violés. L'infrastructure financière de base de la plateforme n'a pas été décrite comme affectée. Pourtant, la divulgation de dossiers personnels a son propre poids.

Les sociétés financières restent des cibles fréquentes car elles détiennent des fichiers clients détaillés. Un compte d’employé unique, s’il est mal utilisé, peut ouvrir une porte plus grande que prévu. Cette leçon a refait surface ici.

Les régulateurs pourraient demander plus de détails dans les semaines à venir. Les clients attendront des chiffres plus clairs. Le coût à long terme, tant financier que réputationnel, dépendra de l’ampleur de la diffusion des données et de la rapidité avec laquelle les mesures de protection seront prises.

Image en vedette de Yahoo Finance, graphique de TradingView

Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚