Figure Technology, een op blockchain gebaseerde kredietverstrekker, is recent getroffen door een gegevenslek veroorzaakt door een social engineering-aanval. De aanvallers hebben erin geslaagd een werknemer te manipuleren, met als gevolg dat zij toegang kregen tot gevoelige informatie. Het bedrijf meldde dat een “beperkt aantal bestanden” is verkregen, en heeft inmiddels getroffen partijen op de hoogte gesteld. Als tegemoetkoming biedt het bedrijf gratis kredietbewakingsdiensten aan voor degenen die een melding van het lek ontvangen.
De hackingcollectief ShinyHunters heeft via hun site op het dark web de verantwoordelijkheid voor de aanval opgeëist. Volgens hen weigerde Figure Technology een losgeld te betalen, waarna zij ongeveer 2,5 gigabyte aan gegevens publiceerden, die afkomstig zouden zijn uit de systemen van het bedrijf. Dit benadrukt niet alleen de kwetsbaarheid van zelfs gevestigde financiële instellingen, maar ook de groeiende trend van gegevenslakken als een middel om druk uit te oefenen op bedrijven.
De geïnformeerde publicatie TechCrunch heeft voorbeelden van de gelekte gegevens bekeken. De inhoud omvatte volledige namen, adressen, geboortedata en telefoonnummers van klanten. Dit soort informatie is goud waard voor cybercriminelen; het vormt een perfecte basis voor identiteitsfraude en phishingaanvallen. Zelfs nu, in een periode van grotere bewustwording rond cybersecurity, lijkt de dreiging van phishingpogingen niet af te nemen. In feite volgen verliezen vaak nauwkeurig het marktonderzoek, met pieken tijdens periodes van intensieve onchain-handel en dalingen wanneer de markten tot rust komen. De derde kwartaal van 2025, tijdens de sterkste rally van Ethereum, noteerde een recordverlies van maar liefst 31 miljoen dollar, met maandelijkse bedragen die varieerden van 2,04 miljoen dollar in december tot 12,17 miljoen dollar in augustus. Dit benadrukt de noodzaak voor investeerders om alert te blijven en hun persoonlijke informatie te beschermen.
Figure Technology heeft in september vorig jaar haar debuut op de beurs gemaakt, met een notering op de Nasdaq. Het fintechbedrijf, bekend om zijn blockchain-gebaseerde leningen, stelde de prijs voor haar aandelen bij de oorspronkelijke openbare aanbieding (IPO) vast op 25 dollar per aandeel. Dit resulteerde in een kapitaalverhoging van 787,5 miljoen dollar en een initiële waardering van tussen de 5,3 miljard en 7,6 miljard dollar.
Recent is Figure Technology ook de On-Chain Public Equity Network (OPEN) gestart, een platform dat opereert op de Provenance blockchain. Dit biedt bedrijven de mogelijkheid om echte aandelen uit te geven en investeerders in staat te stellen om deze aandelen rechtstreeks aan elkaar te lenen of te verpanden, zonder tussenkomst van traditionele makelaars, bewaarnemers of beurzen. Dit model kan de dynamiek van aandelenhandel grondig veranderen, en met het recente datalek kan de betrouwbaarheid van dit systeem in het geding komen.
Welke stappen kan Figure Technology nemen na het datalek?
Het is voor Figure Technology cruciaal om transparant te communiceren met de betrokken partijen en hun beveiligingsinfrastructuur te herzien. Het implementeren van geavanceerdere beveiligingsmaatregelen en het trainen van personeel in het herkennen van social engineering-aanvallen zijn essentiële stappen.
Wat zijn de risico’s voor de klanten van Figure Technology?
Klanten lopen het risico op identiteitsfraude en kunnen doelwitten worden van gerichte phishingaanvallen. Dit maakt het des te belangrijker voor hen om waakzaam te zijn en hun bankrekeningen en persoonlijke gegevens regelmatig te monitoren.
Hoe kan de incidentie van gegevenslekken in de crypto-sector worden verminderd?
Een verbeterde samenwerking tussen bedrijven en overheden is nodig om cybersecurity-normen vast te stellen en te handhaven. Daarnaast kan het bevorderen van educatie rond cyberveiligheid onder gebruikers helpen om de weerbaarheid tegen dit soort aanvallen te vergroten.
