ブロックチェーン貸付企業Figureがソーシャルエンジニアリング攻撃で侵害される

- Figure Technologyは、従業員がハッカーにだまされ、会社ファイルへのアクセスを許可した後にデータ侵害を確認した。
- ハッキンググループ「ShinyHunters」は、Figure が自社の要求に応じなかったため、2.5GB のデータを窃取・漏洩したと主張しました。
- 別の事件では、Step Finance はハッカーによってその treasury ウォレットから 2,900 万ドル相当の SOL を盗まれたと発表しました。
代表的なブロックチェーンベースのフィンテック企業であるFigure Technologyは、データへの不正アクセスを含むセキュリティインシデを認めた。
声明において、Figure TechnologyのスポークスパーソンであるAlethea Jadick氏は、侵害は従業員がソーシャルエンジニアリング詐欺に引っかかり、ハッカーが数ファイルへのアクセスを許可したことで発生したと述べた。
同社は、侵害についてパートナーや影響を受けた当事者とコミュニケーションを取っていると確認した。さらに、この通知のすべての受信者に対して無料のクレジットモニタリングが利用可能であると指摘した。それでもなお、記者らはFigureのスポークスパーソンが侵害の詳細に関するいくつかの質問に応答しなかったと主張した。
テック業界における侵害事案は依然として主要な懸念事項である
Figureの 侵害事案 は個人の間でセキュリティへの懸念を巻き起こし、業界内で激しい議論を呼んでいる。この状況において、報道は、悪名高い黒帽子の犯罪者でハッキング・恐喝グループであるShinyHuntersが、そのダークウェブポータルで侵害の功績を主張したと強調した。ハッカーらによれば、同社は彼らの要求に応じなかったため、2.5ギガバイトの窃盗されたデータとされるものを漏洩させたという。
この行動に対する対応として、Figureは「最近、従業員がアクセスを許可するよう操作されたことが判明し、誰かがアカウントを通じて限られた数のファイルをダウンロードできるようになった。私たちは直ちにその活動を停止し、どのファイルが影響を受けたか調査するために forensic firm(法科学調査会社)を雇った」と述べた。
この声明の後、情報筋は、このケースで適用されたアプローチはソーシャルエンジニアリングであり、不正アクセスの許可や機密情報の漏洩など、行動を引き起こすための人の心理的操作であり、「人間のハッキング」の一形態であると宣言した。
一方、状況の深刻さを示すため、Chainalysisは先月、詐欺師がAIを使用してなりすましを強化し、 ソーシャルエンジニアリング.
彼らのレポートは、データ侵害が昨年テック業界における主要な懸念事項であり、今年さらに緊張を高めたことを示した。これは、2025年12日付のPrivacy Rights Clearinghouseのレポートで、規制当局が少なくとも3億7400万人に影響を与えた4000以上の異なるシナリオをカバーする8000件以上の届出を記録したことが明らかになった後であった。
Figureのスポークスパーソンは同社の侵害について限定的な詳細しか提供しなかったが、ShinyHuntersグループの匿名の個人は信頼できる情報源に対し、この侵害がOktaシングルサインオンサービスを使用する企業を対象としたより広範なキャンペーンの一部であると伝えた。その間、情報筋は、他の alleged victims( alleged 被害者)はペンシルベニア大学とハーバード大学であったと述べた。
Step Financeが運用において侵害に遭遇
侵害事案が業界において依然として重大な課題である中、特にSolanaブロックチェーンエコシステム内で prominent なDeFiプラットフォームであるStep Financeは、その treasury(資金管理)および手数料ウォレットのいくつかが悪用され、侵害に関する調査を促したと発表した。
発表後、オンチェーンデータは、ハッカーが約261,854 SOLをアンステークし、不明なアドレスに移動したことを明らかにした。現在、ブロックチェーンセキュリティ企業 CertiK 主張した SOLの価格は約110ドルであり、これらの送金がほぼ2900万ドルの価値に相当することを示唆している。
一方、クライアント間の緊張を鎮静化させる試みとして、Step FinanceはX(旧Twitter)への投稿で、「数時間前にいくつかの資金管理ウォレットでセキュリティ侵害が発生し、現在調査中である…後ほど詳細を共有する」と強調した。同プラットフォームはまた、調査を支援するためにサイバーセキュリティ専門家と提携したことを明らかにした。
それでもなお、Step Financeは侵害の主要な原因について言及しなかった。これはエコシステム内で憶測を巻き起こし、一部はスマートコントラクトの欠陥に起因すると主張し、他の一部はアクセス制御の問題によるものだと主張した。現在提起された主な質問は、資金管理以外のユーザー資金が影響を受けたかどうかであった。
これらの懸念により、記者らは憶測や提起された質問について明確化を求めるためにStep Financeに連絡したが、回答を拒否された。
暗号通貨のニュースを読むだけでなく、それを理解しましょう。ニュースレターに登録してください。無料です。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

ネリウス・イレーネ
Nellius はビジネス管理と IT の卒業生で、暗号通貨業界で 5 年の経験があります。また、Bitcoin Dada の卒業生でもあります。Nellius は BanklessTimes、Cryptobasic、Riseup Media など主要なメディア出版物に寄稿しています。
















