PANews 2月14日消息,根據Decrypt報道,上市區塊鏈借貸公司Figure Technology確認發生客戶資料外洩事件,係一名員工遭遇社交工程攻擊所致。 Figure表示,攻擊者透過該員工帳戶下載了“數量有限的文件”,該公司已迅速阻斷相關活動並聘請取證公司調查受影響文件範圍。駭客組織ShinyHunters聲稱係其發起的此次攻擊,表示因Figure拒絕支付贖金,已公佈2.5GB被盜資料。洩漏資訊包括客戶姓名、住址、出生日期及電話號碼。
ShinyHunters成員稱,這次攻擊是針對使用單一登入服務商Okta的公司發起的大規模行動的一部分,哈佛大學及賓州大學據稱也在受害者之列。 Figure表示正與合作夥伴及受影響方溝通,並加強安全防護措施,將向所有收到通知的個人提供免費信用監控服務。

