Impacto massivo em dados de clientes de fintech
A gigante do setor de empréstimos baseados em blockchain, Figure, enfrentou um grave incidente de segurança que resultou na exposição de dados de quase um milhão de clientes. A confirmação da magnitude do ataque veio após análises de especialistas independentes, revelando que o volume de informações comprometidas é significativamente maior do que o inicialmente sugerido pela empresa.
Detalhes das informações expostas
De acordo com investigações realizadas por especialistas em cibersegurança, o vazamento contém exatamente 967.200 endereços de e-mail exclusivos. Além dos e-mails, o conjunto de dados roubados inclui informações sensíveis como:
- Nomes completos dos usuários;
- Datas de nascimento;
- Endereços físicos;
- Números de telefone.
A exposição desses dados coloca os clientes em risco direto de tentativas de phishing, golpes financeiros e roubo de identidade, uma vez que as informações são suficientes para validar cadastros em diversos serviços digitais.
Autoria do ataque e táticas de extorsão
O grupo de cibercriminosos ShinyHunters reivindicou a responsabilidade pela invasão. O grupo publicou aproximadamente 2,5 gigabytes de dados em seu portal de vazamentos, uma plataforma utilizada para expor vítimas que não cedem a tentativas de extorsão. A Figure, embora tenha admitido a violação anteriormente, descreveu o incidente como um acesso a um “número limitado de arquivos”, sem detalhar a extensão total agora revelada.
Resposta da empresa e cenário atual
Até o momento, a Figure não se pronunciou sobre os novos números apresentados pelos pesquisadores de segurança. A falta de transparência imediata sobre o volume de afetados é uma crítica comum em casos de grandes violações de dados no setor financeiro tecnológico.
"A análise dos dados publicados confirma que a escala do incidente é vasta, abrangendo quase a totalidade da base de usuários ativos em determinados segmentos da plataforma", afirmam especialistas que monitoram o fórum onde os dados foram disponibilizados.
Este caso reforça a necessidade de vigilância constante para usuários de serviços financeiros digitais. Recomenda-se que clientes da plataforma monitorem suas contas e fiquem atentos a comunicações suspeitas que utilizem seus dados pessoais para ganhar confiança.


Deixe um comentário