
编者按:在数字时代,数据安全已成为企业与用户共同的生命线。近日,区块链借贷平台Figure遭遇黑客攻击,员工因社交工程陷阱中招,导致客户敏感信息外泄。事件背后,黑客组织ShinyHunters公然索要赎金未果,随即在暗网公开2.5GB数据,波及哈佛、宾大等知名机构。这不仅是技术漏洞的警示,更是人性弱点的暴露——一次点击、一个疏忽,就足以击穿重重防火墙。当个人信息沦为黑客的筹码,我们该如何守护自己的数字身份?以下报道将揭开这场暗网风暴的真相。
区块链借贷公司Figure证实遭遇数据泄露事件。
周五,Figure发言人Alethea Jadick向TechCrunch发表声明称,此次泄露源于一名员工遭遇社交工程攻击,黑客借此窃取了“有限数量的文件”。
声明指出,公司正“与合作伙伴及受影响人员沟通”,并为“所有收到通知的个人”提供免费信用监控服务。
Figure发言人未回应关于此次泄露事件的一系列具体问题。
黑客组织ShinyHunters在其暗网泄露网站上宣称对此次攻击负责,称该公司拒绝支付赎金,并公开了据称窃取的2.5GB数据。
TechCrunch查看了部分数据,内容包含客户全名、家庭住址、出生日期和电话号码。
ShinyHunters一名成员向TechCrunch透露,Figure是黑客针对依赖单点登录服务商Okta的客户发起的攻击行动的受害者之一。其他受害机构包括哈佛大学和宾夕法尼亚大学。



