Figure Technology Confirma Violación de Datos de Clientes Tras Ataque de Ingeniería Social

TheNewsCryptoPublicado a 2026-02-14Actualizado a 2026-02-14

Resumen

Figure Technology, una empresa prestamista basada en blockchain, confirmó una violación de datos de clientes tras un ataque de ingeniería social. Los hackers engañaron a un empleado para acceder a información confidencial, incluyendo nombres completos, direcciones, fechas de nacimiento y números de teléfono. El grupo cibercriminal ShinyHunters se atribuyó el ataque y afirmó haber filtrado 2,5 GB de datos tras el rechazo del pago del rescate por parte de la empresa. Aunque no se comprometieron contraseñas o activos financieros, la compañía está notificando a los afectados y ofreciendo monitoreo de crédito gratuito. Expertos advierten que estos ataques explotan la manipulación humana en lugar de vulnerabilidades técnicas. La investigación forense continúa para determinar el alcance total del incidente.

Figure Technology, una empresa de préstamos basada en blockchain que cotiza en bolsa, ha confirmado que hackers obtuvieron acceso a información de clientes engañando a un empleado mediante un esquema de ingeniería social. Según el informe de TechCrunch, los atacantes afirmaron haber liberado 2.5 gigabytes de datos robados después de que la empresa se negó a pagar un rescate.

¿Cómo ocurrió el hackeo?

Uno de los miembros del personal fue manipulado por un actor externo, lo que permitió al atacante descargar archivos utilizando la cuenta legítima del empleado. Según la empresa, la actividad sospechosa fue bloqueada rápidamente y se han iniciado investigaciones forenses. Un informe de TechCrunch indicó que los archivos robados pueden incluir nombres completos, direcciones domiciliarias, fechas de nacimiento y números de teléfono. Aún así, no hay confirmación de que se hayan accedido a contraseñas o activos financieros.

El grupo de cibercrimen ShinyHunters se atribuye la responsabilidad, y un presunto miembro afirmó que la violación es parte de una campaña más amplia dirigida a organizaciones que utilizan el proveedor de identidad y inicio de sesión Okta. El grupo alegó que liberó aproximadamente 2.5 GB de datos después de que la empresa rechazara las demandas de rescate. La empresa afirma que ahora está notificando a las personas afectadas y ofreciendo monitoreo de crédito gratuito con fuertes controles de seguridad internos.

Consejo de Expertos

Los expertos en ciberseguridad advierten que los ataques de ingeniería social no rompen el software; en cambio, engañan a los humanos, y los criminales pueden hacerse pasar por personal de TI y enviar solicitudes de aprobación falsas con mensajes urgentes para presionar a las víctimas. Una vez que se concede el acceso, operan como usuarios legítimos. En este momento, los investigadores aún trabajan para confirmar qué archivo fue robado y cuántas personas están afectadas. Por lo tanto, se esperan más actualizaciones una vez que se complete la revisión forense.

Noticias Destacadas de Cripto:

KuCoin Institutional Premiere 2026 Destaca el Crecimiento a Largo Plazo y la Resiliencia del Mercado

EtiquetasEstafa Cripto Criptomoneda

Preguntas relacionadas

Q¿Qué empresa confirmó una violación de datos de clientes después de un ataque de ingeniería social?

AFigure Technology, una empresa prestamista basada en blockchain que cotiza en bolsa.

Q¿Cómo obtuvieron los hackers acceso a la información de los clientes?

AEngañaron a un empleado mediante un esquema de ingeniería social, permitiendo al atacante descargar archivos utilizando la cuenta legítima del empleado.

Q¿Qué tipo de información personal pudo haber sido robada según TechCrunch?

ANombres completos, direcciones particulares, fechas de nacimiento y números de teléfono.

Q¿Qué grupo de cibercrimen se atribuyó la responsabilidad del ataque?

AEl grupo de cibercrimen ShinyHunters.

Q¿Qué está ofreciendo la empresa a los individuos afectados?

ANotificaciones a los afectados y monitoreo de crédito gratuito con fuertes controles de seguridad internos.

Lecturas Relacionadas

MY Group completa el despliegue de la primera acción de Web4.0 en el mercado, la SEC divulga oficialmente el anuncio Form 8-K

El 13 de mayo de 2026, la Comisión de Valores de EE. UU. (SEC) hizo pública la presentación del Formulario 8-K de MY Tech Group. El informe confirma el nombramiento del Sr. Zhang Dingwen como Director Ejecutivo (CEO) y director ejecutivo de la junta, marcando una nueva fase en la estrategia de capital global de la compañía. El Formulario 8-K, utilizado para divulgar eventos corporativos importantes, coincide con otros movimientos estratégicos en curso, como una actualización de la marca global, una optimización de la estructura corporativa y un cambio futuro de su símbolo bursátil (Ticker Symbol). Los analistas interpretan estos pasos como una señal de una aceleración en la estrategia de internacionalización y capitalización. MY Group está centrando la atención del mercado con su propuesta de ecosistema "Web4.0", que busca integrar capacidades centrales como: entrada de tráfico social, sistema de pagos global, infraestructura de cadena de bloques, ecosistema de intercambio de activos digitales y un sistema financiero inteligente con IA. El objetivo es fusionar la escala de usuarios de Web2 con la arquitectura de activos de Web3 y las capacidades financieras de IA. Con la finalización de la renovación de la gerencia, el inicio de la estrategia de marca global, el próximo cambio de ticker y el avance del concepto Web4.0, MY Group se posiciona como una empresa de plataforma tecnológica de próxima generación para observar de cerca en los mercados de capitales globales.

marsbitHace 5 hora(s)

MY Group completa el despliegue de la primera acción de Web4.0 en el mercado, la SEC divulga oficialmente el anuncio Form 8-K

marsbitHace 5 hora(s)

Trading

Spot
Futuros
活动图片