ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

La firma de préstamos blockchain Figure fue víctima de un ataque de ingeniería social

PorNellius IreneNellius Irene 3 min de lectura
La firma de préstamos blockchain Figure fue víctima de un ataque de ingeniería social
  • Figure Technology confirmó una violación de datos después de que un empleado fue engañado por hackers para dar acceso a archivos de la empresa.
  • El grupo de hackers ShinyHunters afirmó haber robado y filtrado 2,5 GB de datos después de que Figure no cumpliera con sus exigencias.
  • En un incidente separado, Step Finance informó que los hackers robaron más de 29 millones de dólares en SOL de sus billeteras de tesorería.

Figure Technology, una destacada empresa fintech basada en blockchain, ha reconocido un incidente de seguridad que implicó el acceso no autorizado a sus datos.

En un comunicado, Alethea Jadick, portavoz de Figure Technology, dijo que la violación ocurrió cuando un empleado cayó en una estafa de ingeniería social, lo que permitió a los hackers acceder a algunos archivos.

La firma confirmó que se está comunicando con socios y partes afectadas respecto a la violación. Además, señaló que el monitoreo de crédito gratuito está disponible para todos los destinatarios de este aviso. Sin embargo, los reporteros afirmaron que la portavoz de Figure no respondió a ciertas preguntas sobre los detalles de la violación.

Los incidentes de violación de datos en la industria tecnológica siguen siendo una preocupación clave

El incidente de violación de la figura ha generado preocupaciones de seguridad entre las personas, encendiendo acalorados debates en la industria. En este escenario, los informes destacaron que ShinyHunters, un notorio grupo criminal de hacking y extorsión de sombrero negro, se atribuyó la responsabilidad de la violación en su portal de la dark web. Según los hackers, la empresa se negó a cumplir sus demandas, lo que les llevó a filtrar 2,5 gigabytes de datos supuestamente robados.

En respuesta a esta acción, Figure declaró: “Recientemente nos enteramos de que un empleado fue manipulado para dar acceso, lo que permitió que alguien descargara un número limitado de archivos a través de su cuenta. Tomamos medidas inmediatas para detener la actividad y contratamos a una empresa forense para investigar qué archivos se vieron afectados.”  

Tras este comunicado, las fuentes declararon que el enfoque aplicado en este caso fue la ingeniería social, una manipulación psicológica de las personas para realizar acciones como otorgar acceso no autorizado o divulgar información confidencial, actuando como una forma de “hacking humano”.

Mientras tanto, para demostrar la intensidad de la situación, Chainalysis compartió un informe el mes pasado en el que se señalaba que los estafadores robaron aproximadamente 17.000 millones de dólares en criptomonedas el año pasado, utilizando IA para mejorar la suplantación de identidad y ingeniería social.

Su informe mostró que las violaciones de datos siguieron siendo una preocupación clave en la industria tecnológica el año pasado, intensificando aún más las tensiones este año. Esto ocurrió después de que un informe del Privacy Rights Clearinghouse, fechado en diciembre de 2025, revelara que los reguladores registraron más de 8.000 presentaciones que cubrían más de 4.000 escenarios distintos que afectaron significativamente a al menos 374 millones de personas.

Mientras que la portavoz de Figure proporcionó detalles limitados sobre la violación de la firma, un individuo anónimo del grupo ShinyHunters informó a una fuente confiable de que la violación formaba parte de una campaña más amplia dirigida a empresas que utilizan el servicio de inicio de sesión único Okta. Mientras tanto, las fuentes mencionaron que otras supuestas víctimas fueron la Universidad de Pensilvania y la Universidad de Harvard.

Step Finance enfrenta una violación en su operación 

A medida que los incidentes de violación de datos continúan siendo un desafío significativo en la industria, Step Finance, una destacada plataforma DeFi, particularmente dentro del ecosistema de la blockchain Solana, anunció que varias de sus carteras de tesorería y tarifas fueron comprometidas, lo que provocó una investigación sobre la violación.

Tras su anuncio, los datos on-chain revelaron que los hackers desbloquearon aproximadamente 261.854 SOL y los transfirieron a una dirección desconocida. En este momento, la empresa de seguridad blockchain Contratos inteligentes auditados por CertiK que que el precio de SOL era de aproximadamente 110 dólares, lo que implica que estas transferencias representaron casi 29 millones de dólares en valor.

Mientras tanto, en un intento por calmar la tensión entre sus clientes, Step Finance compartió una publicación en X, destacando que: “Experimentamos una violación de seguridad en algunas de nuestras carteras de tesorería hace unas pocas horas, y actualmente la estamos investigando… Compartiremos más detalles más tarde”. La plataforma también reveló que contrató a expertos en ciberseguridad para ayudar con la investigación.

No obstante, Step Finance no mencionó la causa principal de la violación. Esto generó especulaciones en el ecosistema, con algunos alegando que provenía de un fallo en el contrato inteligente y otros afirmando que se debió a un problema de control de acceso. La pregunta principal planteada en este momento fue si los fondos de los usuarios fuera de la tesorería se vieron afectados. 

Estas preocupaciones llevaron a los reporteros a contactar a Step Finance para obtener claridad sobre las especulaciones y preguntas planteadas, pero se negó a responder. 

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Nellius Irene

Nellius Irene

Nellius es graduada en Administración de Empresas y Tecnología de la Información con cinco años de experiencia en la industria de las criptomonedas. También es egresada de Bitcoin Dada. Nellius ha contribuido a publicaciones mediáticas líderes, incluyendo BanklessTimes, Cryptobasic y Riseup Media.

MÁS … NOTICIAS