La società di prestito su blockchain Figure è stata violata in un attacco di ingegneria sociale

- Figure Technology ha confermato una violazione dei dati dopo che un dipendente è stato ingannato dagli hacker, che gli hanno fatto concedere l'accesso ai file aziendali.
- Il gruppo hacker ShinyHunters ha dichiarato di aver rubato e diffuso 2,5 GB di dati dopo che Figure si è rifiutato di soddisfare le sue richieste.
- In un incidente separato, Step Finance ha riferito che gli hacker hanno sottratto oltre 29 milioni di dollari in SOL dai suoi portafogli del tesoro.
Figure Technology, una prominente azienda fintech basata su blockchain, ha riconosciuto un incidente di sicurezza che ha comportato l'accesso non autorizzato ai suoi dati.
In una dichiarazione, Alethea Jadick, portavoce di Figure Technology, ha dichiarato che la violazione si è verificata quando un dipendente è caduto in una truffa di ingegneria sociale, consentendo agli hacker di accedere a pochi file.
L'azienda ha confermato di stare comunicando con partner e parti interessate riguardo alla violazione. Inoltre, ha sottolineato che il monitoraggio del credito gratuito è disponibile per tutti i destinatari di questo avviso. Tuttavia, i giornalisti hanno affermato che il portavoce di Figure non ha risposto ad alcune domande riguardanti i dettagli della violazione.
Gli incidenti di violazione nel settore tecnologico rimangono una preoccupazione chiave
L'incidente di violazione della società ha suscitato preoccupazioni per la sicurezza tra gli individui, innescando accesi dibattiti nel settore. In questo scenario, i rapporti hanno sottolineato che ShinyHunters, un noto gruppo criminale di hackeraggio ed estorsione, si è attribuito la responsabilità della violazione sul suo portale dark web. Secondo gli hacker, l'azienda si è rifiutata di soddisfare le loro richieste, spingendoli a diffondere 2,5 gigabyte di dati presumibilmente rubati.
In risposta a questa azione, Figure ha dichiarato: "Abbiamo recentemente scoperto che un dipendente è stato manipolato per fornire l'accesso, il che ha permesso a qualcuno di scaricare un numero limitato di file tramite il suo account. Abbiamo intrapreso azioni immediate per fermare l'attività e abbiamo assunto un'azienda forense per indagare su quali file fossero stati colpiti."
In seguito a questa dichiarazione, le fonti hanno dichiarato che l'approccio applicato in questo caso era l'ingegneria sociale, una manipolazione psicologica delle persone per indurle a compiere azioni come concedere l'accesso non autorizzato o divulgare informazioni riservate, agendo come una forma di “hacking umano”.
Nel frattempo, per dimostrare l'intensità della situazione, Chainalysis ha condiviso un rapporto il mese scorso che notava come i truffatori abbiano rubato circa 17 miliardi di dollari in criptovalute lo scorso anno, utilizzando l'IA per migliorare l'impersonificazione e ingegneria sociale.
Il loro rapporto ha mostrato che le violazioni dei dati sono rimaste una preoccupazione chiave nel settore tecnologico lo scorso anno, aumentando ulteriormente le tensioni quest'anno. Questo dopo un rapporto del Privacy Rights Clearinghouse, datato dicembre 2025, che ha rivelato che i regolatori hanno registrato oltre 8.000 segnalazioni che coprono oltre 4.000 scenari distinti che hanno interessato significativamente almeno 374 milioni di persone.
Mentre il portavoce di Figure ha fornito dettagli limitati sulla violazione della società, un individuo anonimo del gruppo ShinyHunters ha informato una fonte affidabile che la violazione faceva parte di una campagna più ampia che mirava alle aziende che utilizzano il servizio di accesso unico Okta. Nel frattempo, le fonti hanno menzionato che altre presunte vittime erano l'Università della Pennsylvania e l'Università di Harvard.
Step Finance incontra una violazione nelle sue operazioni
Mentre gli incidenti di violazione continuano a essere una sfida significativa per il settore, Step Finance, una piattaforma DeFi prominente particolarmente nell'ecosistema della blockchain Solana, ha annunciato che diversi dei suoi wallet di tesoreria e delle fee sono stati compromessi, innescando un'indagine sulla violazione.
Dopo il suo annuncio, i dati on-chain hanno rivelato che gli hacker hanno staked circa 261.854 SOL e li hanno trasferiti a un indirizzo sconosciuto. Al momento, la società di sicurezza blockchain CertiK affermato ha indicato che il prezzo di SOL era di circa 110 $, implicando che questi trasferimenti rappresentavano quasi 29 milioni di dollari di valore.
Nel frattempo, nel tentativo di calmare le tensioni tra i suoi clienti, Step Finance ha condiviso un post su X, sottolineando che: “Abbiamo subito una violazione della sicurezza in alcuni dei nostri wallet di tesoreria alcune ore fa e al momento stiamo indagando... Condivideremo maggiori dettagli in seguito.” La piattaforma ha anche rivelato di aver coinvolto esperti di cybersecurity per assistere con l'indagine.
Tuttavia, Step Finance non ha menzionato la causa principale della violazione. Questo ha scatenato speculazioni nell'ecosistema, con alcuni che sostenevano che derivasse da un difetto del smart contract e altri che affermavano che fosse dovuta a un problema di controllo degli accessi. La domanda principale sollevata al momento era se i fondi degli utenti al di fuori della tesoreria fossero stati interessati.
Queste preoccupazioni hanno spinto i giornalisti a contattare Step Finance per chiarire le speculazioni e le domande sollevate, ma l'azienda ha rifiutato di rispondere.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nellius Irene
Nellius è una laureata in Gestione Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. È anche diplomata presso Bitcoin Dada. Nellius ha contribuito a principali testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.
















