El prestamista de blockchain Figure confirma una brecha de datos de clientes

La firma investiga una brecha de datos de clientes mientras hackers filtran archivos, aumentando las preocupaciones sobre fraudes en criptomonedas y delitos de identidad.

Figure Technology, una compañía de préstamos basada en blockchain, ha confirmado una brecha de datos tras un ataque de ingeniería social. Los hackers obtuvieron acceso después de engañar a un empleado y robaron un número limitado de archivos. Los representantes de la empresa dicen que ya están en contacto con las partes afectadas.

Figure investiga la filtración de datos mientras hackers publican archivos robados en línea

La portavoz de Figure, Alethea Jadick, dijo que los atacantes obtuvieron “un número limitado de archivos” tras engañar a un empleado. La compañía está contactando a socios y a cualquier persona que pueda verse afectada y ofrece monitoreo de crédito gratuito a quienes reciban un aviso.

Cabe destacar que los registros de préstamos contienen detalles personales sensibles, incluyendo nombres, direcciones, fechas de nacimiento, números de Seguro Social, documentos de ingresos y detalles bancarios. Incluso una parte de estos datos puede ser suficiente para el robo de identidad, fraude financiero o estafas dirigidas. Sin embargo, Figure aún no ha especificado qué tipos de información podrían haber sido expuestos.

El grupo de ciberdelincuentes ShinyHunters afirmó ser responsable del ataque y publicó los datos robados en su sitio en la web oscura. El grupo dijo que Figure se negó a pagar un rescate y, por lo tanto, liberó aproximadamente 2.5 gigabytes de datos en línea. TechCrunch revisó parte de la filtración, que incluía nombres de clientes, direcciones, fechas de nacimiento y números de teléfono.

Un miembro de ShinyHunters dijo que la campaña se centró en empresas que usan Okta, un servicio que gestiona el acceso de inicio de sesión. Las víctimas reportadas también incluyen a la Universidad de Harvard y a la Universidad de Pensilvania.

ShinyHunters utiliza un método llamado “doble extorsión”. Primero, los hackers ingresan y copian datos privados. Luego exigen dinero y amenazan con publicar esos datos si no se les paga. Los investigadores de seguridad dicen que los atacantes explotan contraseñas débiles, servicios de terceros o sistemas de almacenamiento en línea mal asegurados.

Las brechas de datos afectan a millones mientras el sector financiero enfrenta amenazas crecientes

Las empresas financieras son objetivos frecuentes de robo de datos y extorsión porque almacenan información personal sensible. Datos como nombres, direcciones y números de identificación pueden ser vendidos o utilizados para fines fraudulentos.

Un informe de Chainalysis encontró que los criminales robaron más de 17 mil millones de dólares en criptomonedas el año pasado. Muchas de esas pérdidas involucraron estafadores que se hicieron pasar por personas o empresas de confianza. Según el informe, los criminales a veces usan inteligencia artificial para hacer que sus mensajes parezcan auténticos.

Los ciberataques permanecieron generalizados en 2025, con informes que muestran que las brechas de datos a gran escala continuaron afectando a millones de personas. Los informes de Privacy Rights Clearinghouse muestran que los reguladores recibieron más de 8,000 notificaciones de brechas.

Esas denuncias estuvieron relacionadas con más de 4,000 incidentes de hacking separados. En total, al menos 374 millones de personas tuvieron alguna de sus informaciones personales expuestas.

Además, Figure reveló recientemente planes para vender hasta 4,230,000 acciones adicionales a inversionistas. Las empresas suelen vender acciones para recaudar fondos para operaciones o crecimiento futuro. Figure también declaró que podría recomprar hasta 30 millones de dólares en otra clase de sus acciones de las firmas financieras que gestionan la venta.

Al momento de redactar, el precio de las acciones de Figure subió un 3.57% el viernes, cerrando en 35.29 dólares. Incluso con esa ganancia diaria, las acciones todavía están un 37% por debajo del mes pasado, lo que indica una caída pronunciada en su valor.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Las familias buscan ETH de Arbitrum congelado para las víctimas de Corea del Norte

Las familias que mantienen sentencias contra Corea del Norte de hace décadas están intentando embargar 30,765 ETH congelados en Arbitrum tras el exploit rsETH del mes pasado. Las familias han invocado una orden judicial de restricción de Nueva York en un esfuerzo por impedir que Arbitrum libere los fondos, citando presuntos vínculos entre el attt

CryptoFrontierhace1h

El investigador on-chain ZachXBT emite una advertencia contra imToken y Tokenlon, LON cae un 8%

El investigador on-chain ZachXBT identificó recientemente a imToken y al exchange descentralizado Tokenlon como centros para el blanqueo de capitales ilícito. Según ZachXBT, la gran mayoría del volumen de operaciones de Tokenlon proviene de actividades ilegales, incluidas fraude, trata de seres humanos y blanqueo de inversiones

GateNewshace2h

Payward demanda a Etana por fraude de custodia de $25M Cripto

La empresa matriz de Kraken, Payward, ha presentado una demanda contra Etana y su CEO alegando un fraude de custodia de criptomonedas por valor de 25 millones de dólares. Según las acusaciones, los fondos de los clientes fueron mal utilizados, mezclados y ocultados en lo que Payward caracteriza como un esquema “tipo Ponzi” que se deshizo en medio de una liquidez

CryptoFrontierhace3h

Corea del Norte niega el robo de criptomonedas cuando $577M fue robado en 2026

La República Popular Democrática de Corea ha negado las acusaciones de robo de criptomonedas financiado por el Estado, incluso cuando la firma de inteligencia blockchain TRM Labs informó que actores vinculados a la RPDC robaron aproximadamente 577 millones de dólares en los primeros cuatro meses de 2026. Un portavoz del Ministerio de Asuntos Exteriores del régimen

CryptoFrontierhace9h

El usuario de X roba 175.000 USD en DRB de Bankr mediante inyección de prompt de Grok el 4 de mayo

Según BlockBeats, el 4 de mayo, el usuario de X @Ilhamrfliansyh utilizó un ataque de inyección de prompts contra Grok para robar 175.000 USD en tokens DRB desde la cartera de Bankr. El atacante creó un tuit malicioso codificado en código Morse que Grok decodificó y retransmitió a @bankrbot, el cual se interpretó como una transacción en blockchain

GateNewshace9h
Comentar
0/400
Sin comentarios