區塊鏈借貸平台Figure遭社交工程攻擊導致數據外洩
14
3
btccSquare新聞:基於區塊鏈的借貸平台Figure Technology確認因社交工程攻擊導致數據外洩。 一名員工被誘騙提供登錄憑證,使未經授權者得以存取客戶記錄。 該公司強調其區塊鏈系統本身未被入侵,但此事件凸顯了人為因素安全漏洞的持續存在。
據悉,約2.5GB的敏感數據──包括全名、地址、出生日期及聯絡資訊──在據稱的贖金談判失敗後被駭客組織公開。 這類資料外洩將帶來身分盜用及針對性釣魚攻擊的重大風險,儘管受影響用戶的確切數量尚未公佈。
值得注意的是,此事件並未涉及直接的加密貨幣盜竊或錢包入侵。 然而,安全分析師警告,此類個人數據可能被用於針對加密貨幣持有者的精密社交工程攻擊,特別是透過偽造貸款優惠或帳戶恢復詐騙等手段。
來源: