區塊鏈借貸公司Figure證實遭社交工程攻擊 客戶資料外洩
13
3
btccSquare新聞:公開上市的區塊鏈借貸公司Figure Technology已證實,因一名員工遭受社交工程攻擊,導致客戶資料外洩。 根據PANews於2月14日的報導,此事件涉及未經授權存取客戶資料,包括姓名、地址、出生日期及電話號碼。
駭客組織ShinyHunters聲稱對此負責,並表示在Figure拒絕支付贖金後,已公開釋放2.5GB的被盜資料。 此攻擊似乎是針對使用Okta單一登錄服務組織的廣泛行動之一,據報哈佛大學和賓州大學等學術機構也受到影響。
Figure已聘請鑑識調查專家,通知受影響的當事人,並承諾提供免費信用監控服務。 該公司強調其迅速採取行動,阻斷未經授權的訪問並強化安全措施。
來源: