Het recente datalek bij Figure Technology benadrukt de kwetsbaarheid van zelfs de meest geavanceerde bedrijven in de cryptocurrency- en fintechsector. Dit incident, bevestigd door het bedrijf zelf, is ontstaan uit een social engineeringaanval waarbij een werknemer werd misleid, wat resulteerde in de onrechtmatige toegang tot gevoelige klantgegevens.
De hackinggroep ShinyHunters heeft zich verantwoordelijk verklaard voor deze inbreuk, en het is verontrustend om te vernemen dat zij 2,5 gigabyte aan gestolen data hebben gepubliceerd nadat Figure weigerde een losgeld te betalen. De gelekte bestanden bevatten persoonlijke informatie zoals volledige namen, adressen, geboortedatums en telefoonnummers, hetgeen een ernstig risico vormt voor de getroffen klanten.
Social engineering is een tactiek waarbij aanvallers medewerkers manipuleren via valse e-mails, telefoontjes of berichten met als doel toegang te verkrijgen tot bedrijfsnetwerken. Deze aanvallen worden vaak gericht op het achterhalen van inloggegevens of het goedkeuren van ongeautoriseerde verzoeken. In een recente rapportage van Chainalysis werd aangetoond dat in 2022 meer dan 17 miljard dollar aan cryptocurrency werd gestolen via AI-gestuurde impersonaties, wat de groeiende dreiging van dergelijke technieken onderstreept.
Dataverlies is geen nieuw fenomeen; in 2025 registreerden toezichthouders wereldwijd meer dan 8.000 meldingen van datalekken, wat daadwerkelijk impact had op meer dan 374 miljoen mensen. Dit leidt niet alleen tot een verlies van klantvertrouwen, maar probleematiseren ook de regulatoire verhouding tot crypto-ondernemingen. Met de toenemende aandacht van wetgevers op gegevensbescherming, zoals de Algemene Verordening Gegevensbescherming (AVG) in Europa, zullen bedrijven als Figure zich vraagstukken over compliance en privacy moeten stellen.
Figure, opgericht in 2018 en gevestigd in New York, opereert op de Provenance-blockchain en richt zich voornamelijk op hypotheekleningen. Het bedrijf bruiste van ambitie bij de beursgang in september 2025, waar het 787,5 miljoen dollar opbracht en gewaardeerd werd op zo’n 5,3 miljard dollar. Toch komt dit recente datalek op een ongelegen moment, nu het bedrijf een secundaire publieke aanbieding van aandelen van zijn Blockchain Common Stock aanbood en er tegelijkertijd werkt aan een terugkoop van aandelen.
Figure heeft verklaard dat het in contact staat met partners en betrokkenen, en dat het extra beveiligingsmaatregelen implementeert. Ze bieden nu gratis kredietbewaking aan de slachtoffers, een stap die mogelijk niet voldoende is om het vertrouwen van de klanten terug te winnen, maar het toont wel de noodzaak aan om proactief te zijn in crisisbeheer.
De aandelen van Figure sluit den dag met een stijging van 3,57% op 35,29 dollar, een lichte opkikker na een maand waarin de aandelen met 37% zijn gedaald. Dit roept de vraag op wat de lange termijn effecten van dergelijke incidenten zullen zijn op waarde en vertrouwen binnen de cryptomarkt.
Op het snijvlak van innovatie en beveiliging zal de sector zowel van technologische als van menselijke kant een krachtige weerbaarheid moeten ontwikkelen om dergelijke aanvallen het hoofd te bieden.
Wat betekent het dat Figure inbreuk heeft gehad op klantgegevens?
Dit datalek kan leiden tot ernstige problemen op het gebied van klantvertrouwen en reputatie. Het kan ook juridische en financiële gevolgen hebben, zeker met inachtneming van de strenge privacyregelgeving.
Hoe gaat Figure om met deze datalek?
Figure biedt gratis kredietbewaking aan betrokkenen en heeft extra beveiligingsmaatregelen geïmplementeerd. Ze zijn ook in contact met partners om de impact van de inbreuk te beperken.
Wat zijn de bredere implicaties voor de crypto-industrie?
Dit incident illustreert de noodzaak voor hogere veiligheidsnormen en robuustere protocollen in de industrie, vooral gezien de toenemende regulatoire druk en de steeds geavanceerdere aanvallen van cybercriminelen.
