Mercados y negocios
Figure Technology confirma una brecha de datos tras un ataque de ingeniería social
Figure Technology confirmó una brecha de datos que involucra archivos robados tras un ataque de ingeniería social, con hackers publicando 2.5 gigabytes de datos presuntamente robados.
Figure Technology, una empresa de préstamos basada en blockchain, ha confirmado que sufrió una brecha de datos. El incidente se reveló el viernes, cuando la portavoz de Figure, Alethea Jadick, declaró a TechCrunch que la brecha se originó cuando un empleado fue engañado mediante un ataque de ingeniería social. La ingeniería social es una técnica de manipulación utilizada para obtener acceso no autorizado a sistemas engañando a las personas. Según Jadick, quien se desempeña como portavoz de Figure, este ataque permitió a los hackers robar “un número limitado de archivos”. En respuesta al incidente, el comunicado señaló que Figure se está comunicando con los socios y las personas afectadas por la brecha. Además, la empresa ofrece monitoreo de crédito gratuito a todas las personas que reciban una notificación sobre el compromiso de sus archivos, como parte de su respuesta al incidente.
Tras la brecha, el grupo de hackers ShinyHunters se atribuyó la responsabilidad del ataque, publicando sobre el incidente en su sitio web de filtraciones en la dark web. El grupo afirmó que Figure se negó a pagar un rescate. Tras esta negativa, ShinyHunters publicó posteriormente 2.5 gigabytes de datos presuntamente robados en línea. La portavoz de Figure no respondió a una serie de preguntas específicas sobre la brecha, dejando sin confirmar los detalles sobre los archivos. Sin embargo, la publicación de los datos resalta los riesgos operativos que enfrentan las empresas tecnológicas cuando se rechazan las demandas de rescate y se filtran los datos.
La brecha en Figure parece ser parte de una campaña más amplia. ShinyHunters informó que Figure estuvo entre las víctimas de una campaña de hackers que atacó a clientes que dependen de Okta, un proveedor de inicio de sesión único. El inicio de sesión único es un método de autenticación centralizado utilizado por las organizaciones para gestionar el acceso de los usuarios a través de aplicaciones. Al atacar este punto de entrada centralizado, la campaña de hackers pudo comprometer a múltiples organizaciones que dependen del proveedor para la gestión de accesos. Según el grupo de hackers, otras víctimas de esta campaña incluyen a la Universidad de Harvard y la Universidad de Pensilvania, lo que demuestra que la campaña atacó tanto a empresas tecnológicas como a universidades que dependen del mismo proveedor de autenticación.
Por qué importa
La brecha resalta la vulnerabilidad persistente de las empresas fintech ante la ingeniería social y los riesgos de seguridad en cascada asociados con los proveedores centralizados de inicio de sesión único.