Å søke om lån skjer i dag ofte helt på nett. Den bekvemmeligheten samler samtidig store mengder identitetsdata på én plattform. Et nylig Figure-datainnbrudd viser hvor raskt angripere kan utnytte dette etter å ha fått tilgang via en ansatt.

Hackere infiltrerte fintech-utlåneren gjennom et sosial manipuleringsangrep og publiserte senere stjålne opplysninger. Etterforskere koblet hendelsen til utpressingsgruppen ShinyHunters, som i økende grad retter seg mot finansselskaper.

Hva Figure er og hvorfor det er viktig

Figure Technology Solutions driver en amerikansk fintech-plattform for boliglån basert på egenkapital. Tjenesten bruker digital identitetsverifisering og automatiserte godkjenningsprosesser. Kunder oppgir sensitive personopplysninger underveis, inkludert kontaktinformasjon og fødselsdato.

Finansielle tjenester lagrer mer verifisert informasjon enn sosiale medier eller handelsapper. Derfor blir ett enkelt innbrudd svært verdifullt for identitetssvindel.

Omfanget av eksponeringen

Offentlige opplysninger viser at angripere fikk tilgang til rundt 967 000 kontoer under innbruddet. Datasettet inneholdt angivelig:

Fullstendige navn
E-postadresser
Telefonnumre
Hjemmeadresser
Fødselsdatoer

Kriminelle kan kombinere disse opplysningene for å utgi seg for offeret eller passere identitetskontroller.

Angriperne lekket også interne selskapsfiler etter mislykkede løsepengeforhandlinger. Publiseringen øker risikoen for langvarig svindel fordi informasjonen nå sirkulerer offentlig.

Hvordan angriperne fikk tilgang

Innbruddet startet ikke med skadevare eller en programvarefeil. I stedet målrettet angriperne en ansatt og overtalte vedkommende til å oppgi innloggingsinformasjon i en sosial manipuleringssamtale.

Forskere knytter metoden til pågående vishing-kampanjer mot single sign-on-systemer. Én kompromittert autentiseringskonto kan åpne flere interne verktøy samtidig. Dermed blir det langt enklere å nå kundedatabaser.

Metoden viser hvorfor moderne angrep ofte omgår tekniske forsvar og i stedet utnytter menneskelig tillit.

Hvorfor de stjålne dataene er farlige

I motsetning til mange andre brudd inneholder dette datasettet verifisert identitetsinformasjon. Kriminelle kan bruke det til å:

Søke lån i offerets navn
Tilbakestille finansielle kontoer
Gjennomføre målrettede telefonsvindler
Lage overbevisende phishing-meldinger

Svindelforsøk kan dukke opp lenge etter hendelsen, siden angripere ofte venter før de bruker dataene.

ShinyHunters’ aktivitetsmønster

ShinyHunters har i nyere kampanjer fokusert på finansorganisasjoner. Gruppen stjeler ikke bare innloggingsinformasjon, men retter seg mot selskaper som lagrer verifiserte identitetsprofiler.

Strategien gir mer verdifulle data og øker presset i utpressingsforsøk.

Selskapets respons

Figure bekreftet hendelsen og begynte å varsle berørte brukere. Selskapet tilbød også kredittovervåking. Slike tjenester oppdager imidlertid hovedsakelig skader etter at misbruk allerede har startet.

Brukere bør derfor følge med på mistenkelig økonomisk aktivitet lenge etter varselet.

Hva berørte brukere bør gjøre

Alle som har brukt plattformen bør ta forholdsregler:

Aktivere kredittsperre eller varsler
Endre passord på finansielle kontoer
Ignorere uventede verifiseringsforespørsler
Kontrollere bank- og låneutskrifter jevnlig
Behandle ukjente oppringere som mistenkelige

Forebyggende tiltak reduserer langsiktig svindelrisiko.

Konklusjon

Store datainnbrudd starter stadig oftere med enkel menneskelig manipulasjon fremfor avanserte tekniske angrep. Figure-datainnbruddet viser hvordan én kompromittert ansattkonto kan eksponere enorme identitetsdatabaser.

Finansplattformer samler verifiserte personopplysninger på ett sted, noe som forsterker konsekvensene av svak tilgangskontroll. Både selskaper og brukere må derfor håndtere autentiseringsforespørsler med stor forsiktighet, siden moderne angrep bygger mer på overtalelse enn hackingverktøy.


0 responses to “Figure-datainnbrudd eksponerer nesten 1 million kontoer”