Киберпробив във Figure Technology

Хакери са откраднали лична и контактна информация на почти 1 милион акаунта след пробив в системите на Figure Technology Solutions, финтех компания с фокус върху блокчейн технологии.

Основана през 2018 г., Figure използва Provenance blockchain за кредитиране, заеми и търговия със ценни книжа, като е освободила над 22 милиарда долара в домашен капитал чрез над 250 партньори, включително банки, кредитни съюзи и фирми за подобрения на дома.

Компанията не разкри публично инцидента, но говорител на Figure потвърди пред TechCrunch, че хакерите са откраднали „ограничен брой файлове“ чрез социално инженерство, като служител е бил измамен да предостави достъп.

Масовост на пробива

Услугата за уведомяване Have I Been Pwned разкри, че 967 200 акаунта са били засегнати. Откраднатите данни, от януари 2026 г., включват имейли, имена, телефонни номера, физически адреси и дати на раждане.

Групата за изнудване ShinyHunters пое отговорност за пробива, публикувайки 2,5 GB данни от хиляди кандидатите за заеми на darknet платформата си.

Широката кампания на ShinyHunters

През последните седмици ShinyHunters твърдят, че са извършили подобни пробиви в Canada Goose, Panera Bread, Betterment, SoundCloud, PornHub и CrowdStrike. Някои от тези атаки са част от кампания с гласов фишинг (vishing), насочена към SSO акаунти в Okta, Microsoft и Google на над 100 високопрофилни организации.

Хакерите се представят за ИТ поддръжка, звънят на служителите и ги подмамват да въвеждат учетни данни и MFA кодове във фалшиви портали за вход. След това получават достъп до SSO акаунтите и до свързаните корпоративни приложения, включително Salesforce, Microsoft 365, Google Workspace, SAP, Slack, Zendesk, Dropbox, Adobe и Atlassian.

Достъп до популярни онлайн услуги

Кампанията засегна и Match Group, собственик на популярни услуги за онлайн запознанства като Tinder, Hinge, Meetic, Match.com и OkCupid, демонстрирайки широкия мащаб и сложността на атаките, които комбинират социално инженерство, фишинг и пробиви в корпоративни инфраструктури.

e-security.bg

Подобни

Balkan Polymers е обявена за жертва на The Gentlemen
15.09.2026
nuevo-ransomware
Аптеки Марешки са обявени за жертва на The Gentlemen - твърдението за пробив все още не е потвърдено
15.09.2026
ransomware
Cl0p твърди, че е откраднал 270 GB вътрешни данни от Harley-Davidson
15.09.2026
harley
Revolut разкри пробив: нападатели се представиха за държавна институция и получиха финансови данни
15.09.2026
revolut
OpenAI допуска забавяне на надпреварата за ИИ
13.09.2026
ai
Китай източва милиарди токени от водещи американски модели за ИИ
11.09.2026
usa china

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy