ΑρχικήSecurityFigure: Παραβίαση δεδομένων επηρεάζει 1 εκατ. accounts

Figure: Παραβίαση δεδομένων επηρεάζει 1 εκατ. accounts

Η Figure Technology Solutions, εταιρεία fintech που βασίζεται στο blockchain, έγινε πρόσφατα στόχος μιας σοβαρής κυβερνοεπίθεσης, με αποτέλεσμα οι εισβολείς να κλέψουν προσωπικά στοιχεία και στοιχεία επικοινωνίας σχεδόν 1 εκατομμυρίου χρηστών. Η παραβίαση υπογραμμίζει τους αυξανόμενους κινδύνους για εταιρείες που χειρίζονται ευαίσθητα χρηματοοικονομικά δεδομένα και επισημαίνει τις προκλήσεις της ασφάλειας στον ψηφιακό χώρο των fintech.

Figure Παραβίαση δεδομένων

Figure και blockchain Provenance

Ιδρυμένη το 2018, η Figure αξιοποιεί το blockchain Provenance για δανεισμό και συναλλαγές τίτλων, έχοντας διαχειριστεί περισσότερα από 22 δισεκατομμύρια δολάρια σε home equity μέσω 250 συνεργατών, που περιλαμβάνουν τράπεζες, πιστωτικές ενώσεις, fintechs και εταιρείες home improvement. Παρά τη μεγάλη της δραστηριότητα, η εταιρεία απέφυγε να δημοσιοποιήσει άμεσα το περιστατικό. Περιορίστηκε σε μια δήλωση ότι κλάπηκε «περιορισμένος αριθμός αρχείων» μέσω επίθεσης κοινωνικής μηχανικής.

Δείτε επίσης: Η ομάδα 0APT ransomware λέει ότι έχει παραβιάσει 200 εταιρείες

Η έκταση της παραβίασης

Η πλατφόρμα ειδοποιήσεων Have I Been Pwned αποκάλυψε την πλήρη κλίμακα της επίθεσης, αναφέροντας ότι τα δεδομένα 967.200 λογαριασμών εκτέθηκαν. Τα αρχεία περιλάμβαναν περισσότερες από 900.000 μοναδικές διευθύνσεις email, ονόματα, αριθμούς τηλεφώνου, φυσικές διευθύνσεις και ημερομηνίες γέννησης, ενώ η επίθεση είχε πραγματοποιηθεί τον Ιανουάριο του 2026. Η Figure επιβεβαίωσε ότι υπεύθυνο ήταν ένα σενάριο κοινωνικής μηχανικής, όπου υπάλληλος εξαπατήθηκε ώστε να δώσει πρόσβαση στους εισβολείς.

Η δράση της ομάδας ShinyHunters

Η ομάδα εκβιασμού ShinyHunters ανέλαβε την ευθύνη, προσθέτοντας την Figure στον ιστότοπο διαρροών του dark web και διαρρέοντας 2,5 GB δεδομένων που φέρεται να ανήκουν σε χιλιάδες αιτούντες δανείου. Η ShinyHunters είχε προηγουμένως στοχοποιήσει εταιρείες όπως Canada Goose, Panera Bread, Betterment, SoundCloud, PornHub και CrowdStrike, επιδεικνύοντας μια συνεχή δραστηριότητα στον κυβερνοχώρο.

Figure: Παραβίαση δεδομένων επηρεάζει 1 εκατ. accounts

Τρόπος δράσης των επιτιθέμενων

Οι επιθέσεις της ShinyHunters χρησιμοποιούν τεχνικές φωνητικού ηλεκτρονικού “ψαρέματος” (vishing), όπου οι εισβολείς παριστάνουν την υποστήριξη IT και καλούν υπαλλήλους, παραπλανώντας τους ώστε να εισάγουν διαπιστευτήρια και κωδικούς επαλήθευσης (MFA) σε ψεύτικες πύλες σύνδεσης. Με αυτόν τον τρόπο αποκτούν πρόσβαση σε λογαριασμούς SSO, που με τη σειρά τους δίνουν πρόσβαση σε πλήθος εταιρικών εφαρμογών όπως Salesforce, Microsoft 365, Google Workspace, SAP, Slack, Zendesk, Dropbox, Adobe και Atlassian.

Δείτε επίσης: Eurail data breach: Τα κλεμμένα στοιχεία πωλούνται στο dark web

Οι συνέπειες για τον χρηματοοικονομικό τομέα

Η παραβίαση στην Figure αναδεικνύει τις ευπάθειες που συνοδεύουν την ενσωμάτωση blockchain και cloud-based υπηρεσιών στον χρηματοοικονομικό τομέα. Οι fintech εταιρείες, παρόλο που υπόσχονται ταχύτητα και διαφάνεια, παραμένουν ευάλωτες σε κοινωνική μηχανική και επιθέσεις εναντίον προσωπικού, με πιθανές σοβαρές συνέπειες για τους πελάτες και τα ίδια τα συστήματα.

Προκλήσεις και μέτρα προστασίας

Τέτοια περιστατικά υπογραμμίζουν την ανάγκη για εκπαίδευση προσωπικού, ενίσχυση πολιτικών ασφάλειας και χρήση εργαλείων ανίχνευσης απάτης σε πραγματικό χρόνο. Εταιρείες όπως η Figure καλούνται να συνδυάζουν τεχνολογικές λύσεις ασφαλείας με εκπαιδευτικά προγράμματα για τους υπαλλήλους τους, ώστε να μειωθεί η πιθανότητα επιθέσεων κοινωνικής μηχανικής.

Η ShinyHunters και οι στρατηγικές των επιθέσεων

Η δράση της ShinyHunters δείχνει ότι οι επιτιθέμενοι δεν στοχεύουν απλώς σε ευάλωτα συστήματα, αλλά αναζητούν συνδυαστικά πρόσβαση σε πολλαπλές εφαρμογές μέσω SSO, αυξάνοντας δραματικά τον αντίκτυπο μιας επιτυχούς παραβίασης. Αυτό καθιστά κρίσιμη την εφαρμογή μέτρων προστασίας σε επίπεδο ταυτότητας και πρόσβασης, όπως ισχυρό MFA και συνεχή παρακολούθηση λογαριασμών.

Δείτε επίσης: Ιαπωνία: Το Washington Hotel υπέστη ransomware επίθεση

Figure: Παραβίαση δεδομένων επηρεάζει 1 εκατ. accounts

Η ανάγκη για μεγαλύτερη διαφάνεια

Η Figure δεν έχει ακόμη αποκαλύψει πλήρως τον αριθμό των επηρεαζόμενων χρηστών, γεγονός που αναδεικνύει ένα κοινό πρόβλημα στον κλάδο: η έλλειψη άμεσης ενημέρωσης των χρηστών μετά από παραβιάσεις. Διαφάνεια και ταχεία ανταπόκριση είναι κρίσιμες για την προστασία των πελατών και τη διατήρηση της εμπιστοσύνης.

Η παραβίαση της Figure επιβεβαιώνει ότι οι εταιρείες fintech και blockchain, όσο προηγμένες κι αν είναι τεχνολογικά, δεν είναι άτρωτες. Η ασφάλεια δεδομένων παραμένει κρίσιμη, και οι οργανισμοί πρέπει να συνδυάζουν τεχνολογία, εκπαίδευση και διαφάνεια για να προστατεύσουν τόσο τους πελάτες όσο και την ίδια την εταιρεία από μελλοντικές απειλές.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS