Política y regulación
Figure confirma una brecha de datos que afecta a casi un millón de clientes
La empresa de préstamos basada en blockchain Figure confirmó una brecha de datos que expuso la información personal de casi un millón de clientes, y el grupo de ciberdelincuencia ShinyHunters se atribuyó la responsabilidad.
La empresa de préstamos basada en blockchain Figure confirmó la semana pasada que una brecha de datos permitió a hackers acceder a sus sistemas y robar “una cantidad limitada de archivos”. En el momento de su confirmación inicial, la empresa no proporcionó detalles sobre los tipos de datos que fueron robados, ni reveló cuántos de sus clientes se vieron afectados por el incidente. Sin embargo, un análisis independiente posterior de los archivos comprometidos indica que el alcance de la brecha es significativamente mayor de lo reportado inicialmente, afectando a casi un millón de clientes. Según el investigador de seguridad que analizó los datos robados, la brecha ha tenido un impacto mucho más amplio de lo que sugerían las declaraciones iniciales de la empresa, exponiendo una gran cantidad de información de los clientes.
El miércoles, Troy Hunt, investigador de seguridad y creador de Have I Been Pwned, un sitio de notificación de brechas de datos, analizó los datos presuntamente sustraídos de Figure. Have I Been Pwned es un sitio web que permite a los usuarios verificar si sus datos personales han sido comprometidos por brechas de seguridad. El análisis de Hunt de los archivos filtrados reveló que el conjunto de datos robados contenía 967,200 direcciones de correo electrónico únicas asociadas a clientes de Figure. Además de las direcciones de correo electrónico únicas, los datos analizados también incluían otra información personal de los clientes, específicamente nombres, fechas de nacimiento, direcciones físicas y números de teléfono. Figure no respondió a una solicitud de comentarios sobre la brecha. Además, la empresa no respondió a las consultas sobre si disputa los hallazgos de Hunt, sin proporcionar ninguna declaración oficial sobre el análisis del investigador de seguridad de los datos robados.
El grupo de ciberdelincuencia ShinyHunters se atribuyó la responsabilidad del ciberataque contra Figure, informando a TechCrunch la semana pasada que ellos eran los culpables de la brecha. Posteriormente, los hackers publicaron 2.5 gigabytes de datos presuntamente robados de Figure en su sitio web de filtraciones. Este sitio web es utilizado por los hackers para avergonzar a sus víctimas y publicar datos robados si no logran extorsionar a las empresas hackeadas. La publicación de estos datos en el sitio web de filtraciones sirve como un mecanismo de vergüenza pública, que los hackers emplean cuando no logran extorsionar a las empresas objetivo.
Por qué importa
La brecha en una plataforma de préstamos basada en blockchain destaca la vulnerabilidad persistente de las empresas fintech ante el robo de datos a gran escala, a medida que los grupos de ciberdelincuencia apuntan cada vez más a los datos financieros para extorsionar.