Der börsennotierte Blockchain-Kreditgeber Figure bestätigt Datenverletzung bei Kunden

Kurzfassung

  • Figure bestätigte einen Datenverstoß und erklärte, dass ein Mitarbeiter in einem Social-Engineering-Angriff getäuscht wurde.
  • Die gestohlenen Dateien sollen laut einem Bericht Namen, Adressen, Geburtsdaten und Telefonnummern enthalten.
  • Der börsennotierte Kreditgeber bietet betroffenen Personen kostenlose Bonitätsüberwachung an.

Figure Technology bestätigte am Freitag, dass es zu einem Kundendatenverstoß gekommen ist, nachdem ein Mitarbeiter Ziel eines Social-Engineering-Angriffs wurde. Die Hackergruppe ShinyHunters beanspruchte die Verantwortung und erklärte, dass Figure sich weigerte, ein Lösegeld zu zahlen, und dass sie 2,5 Gigabyte gestohlener Daten veröffentlichten. TechCrunch, das zuerst über den Verstoß berichtete, sagte, dass es einige der Dateien geprüft habe, die vollständige Namen, Heimadressen, Geburtsdaten und Telefonnummern der Kunden enthielten. „Wir haben kürzlich festgestellt, dass ein Mitarbeiter social engineering-bedingt manipuliert wurde, was einem Akteur ermöglichte, eine begrenzte Anzahl von Dateien über dessen Konto herunterzuladen“, sagte Figure in einer Erklärung, die Decrypt vorlag. „Wir haben schnell gehandelt, um die Aktivitäten zu blockieren, und eine forensische Firma beauftragt, um zu untersuchen, welche Dateien betroffen sind.“ 

Social Engineering bezeichnet die Manipulation von Mitarbeitern durch täuschende E-Mails, Anrufe oder Nachrichten, um Zugriff auf Unternehmenssysteme zu erlangen, oft indem sie dazu verleitet werden, Zugangsdaten zu teilen oder unautorisierte Anfragen zu genehmigen. Ein Bericht von Chainalysis im Januar sagte, dass im letzten Jahr Kryptowährungen im Wert von über 17 Milliarden US-Dollar durch KI-gestützte Betrugsmaschen gestohlen wurden. Datenverstöße blieben im Jahr 2025 weit verbreitet, wobei Regulierungsbehörden mehr als 8.000 Benachrichtigungen im Zusammenhang mit über 4.000 Vorfällen registrierten, die mindestens 374 Millionen Menschen betrafen, so ein Bericht der Privacy Rights Clearinghouse vom Dezember 2025. Gegründet im Jahr 2018, ist Figure ein in New York ansässiger Kreditgeber, der seine Kreditplattform auf der Provenance-Blockchain betreibt und sich auf Home-Equity-Linienkredite spezialisiert hat. Figure ging im September 2025 unter dem Ticker FIGR an die Börse und sammelte bei einem IPO 787,5 Millionen US-Dollar ein, was das Unternehmen auf etwa 5,3 Milliarden US-Dollar bewertete.

Während der Sprecher keine weiteren Details preisgab, soll ein Mitglied von ShinyHunters TechCrunch zufolge gesagt haben, dass der Verstoß Teil einer größeren Kampagne gegen Unternehmen ist, die auf den Single Sign-On-Anbieter Okta angewiesen sind. Weitere angebliche Opfer waren die Harvard University und die University of Pennsylvania. Figure erklärte, dass man mit Partnern und betroffenen Parteien kommuniziere und zusätzliche Sicherheitsmaßnahmen umsetze. „Wir bieten allen Personen, die eine Benachrichtigung erhalten, kostenlose Bonitätsüberwachung an“, sagte das Unternehmen. „Wir überwachen Konten kontinuierlich und haben starke Schutzmaßnahmen zum Schutz der Gelder und Konten unserer Kunden.“ Die Nachricht vom Datenverstoß kommt, während Figure am Freitag die Einführung eines vorgeschlagenen sekundären öffentlichen Angebots von bis zu 4.230.000 Aktien seiner Series A Blockchain Common Stock ankündigte, mit Plänen, bis zu 30 Millionen US-Dollar an Class-A-Aktien von Underwritern zurückzukaufen. Die Aktie von Figure schloss den Tag mit einem Plus von 3,57 % bei einem Kurs von 35,29 US-Dollar, obwohl sie im letzten Monat um 37 % gefallen ist.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Ripple deckt $285M Drift-Verstoß auf und enthüllt im April ein neues Muster für Social Engineering

Laut Ripple zeigte der April-Drift-Protokollbruch im Wert von 285 Millionen US-Dollar ein neues Muster von Social-Engineering-Angriffen mit langen Zyklen, die traditionelle Smart-Contract-Exploits ersetzen.

GateNews1Std her

ZachXBT: Tokenlon erleichterte Gelder der $45M -Lazarus-Gruppe

Am 4. Mai 2026 veröffentlichte der On-Chain-Ermittler ZachXBT einen ausführlichen Bericht, in dem er dem dezentralen Exchange-Aggregator Tokenlon vorwarf, die Verlagerung illegaler Gelder zu ermöglichen, die mit der Lazarus-Gruppe in Verbindung stehen – dem nordkoreanischen Hacker-Syndikat, das mit großen Krypto-Diebstählen in Verbindung gebracht wird. Laut ZachXBT's

CryptoFrontier1Std her

Aave versucht, eine 71 Millionen US-Dollar schwere ETH-Beschlagnahme auf Arbitrum nach dem rsETH-Exploit zu blockieren

Aave hat eine gerichtliche Anfechtung eingereicht, um eine einstweilige Verfügung aus New York zu blockieren, die 71 Millionen US-Dollar in ETH auf Arbitrum eingefroren hat – nach dem rsETH-Exploit. Der Kreditgeber argumentiert, dass die eingefrorenen Mittel den Nutzern des Protokolls gehören und nicht den von Nordkorea verknüpften Gläubigern des Urteils, wie von den Behörden behauptet. Die einstweilige Verfügung

GateNews1Std her

Aftermath Finance eröffnet eine Ansprüche-Seite für von dem Angriff betroffene Nutzer nach dem Vorfall der vergangenen Woche

Laut der offiziellen Stellungnahme von Sui auf X hat Aftermath Finance eine Claims-Seite für Nutzer eingerichtet, die vom Angriff der vergangenen Woche betroffen waren, wobei alle Rückerstattungen abgewickelt wurden. Wenn Nutzer aftermath.finance erneut verbinden, fordert das System sie auf, Guthaben aus Aftermath Perps abzuheben. Betroffene Nutzer können th

GateNews4Std her

Ripple teilt der Krypto-Branche nordkoreanische Hacker-Intelligenz mit, da sich die Angriffsmaschen hin zu Social Engineering verlagern

Laut BlockBeats kündigte Ripple am 5. Mai an, interne Bedrohungsinformationen über nordkoreanische Hacker über Crypto ISAC mit der Krypto-Branche zu teilen. Die Maßnahme greift einen grundlegenden Wandel in der Angriffs-Methodik auf: Statt Schwachstellen im Smart-Contract-Code auszunutzen, geht es Bedrohungsakteuren

GateNews4Std her

Tydro stoppt alle Märkte am 5. Mai aufgrund eines Oracle-Problems; Kundengelder sind sicher

Laut BlockBeats hat Tydro, ein Lending-Protokoll im Ink-Ökosystem, am 5. Mai nach einem Hinweis auf ein Oracle-Problem eines Drittanbieters alle Märkte ausgesetzt. Das Team bestätigte, dass die Gelder der Nutzer weiterhin sicher sind, und untersucht derzeit das

GateNews4Std her
Kommentieren
0/400
Keine Kommentare