In un’epoca sempre più digitale, la sicurezza informatica rappresenta una sfida cruciale per le aziende che gestiscono dati sensibili. Anche le organizzazioni più all’avanguardia possono cadere vittima di attacchi sofisticati, come dimostra il recente caso di Figure Technology Solutions, Inc., società specializzata in soluzioni di prestito basate su blockchain.
Il 13 febbraio 2026, Figure Technology ha rivelato pubblicamente di essere stata vittima di una violazione dei dati. L’attacco, secondo quanto riportato dall’azienda, è stato eseguito mediante tecniche di social engineering e phishing mirate a un dipendente. Gli hacker sono riusciti ad accedere a un numero limitato di file, per un totale di circa 2,5 GB di dati, contenenti informazioni personali identificabili (PII) dei clienti, tra cui nomi, indirizzi, date di nascita e numeri di telefono.
Il gruppo di hacker noto come ShinyHunters ha rivendicato la responsabilità dell’attacco, che sembra far parte di una campagna più ampia rivolta agli utenti della piattaforma Okta. In risposta all’incidente, Figure Technology ha avviato le notifiche alle persone coinvolte e ha offerto un servizio gratuito di monitoraggio del credito per aiutare a proteggere i clienti da possibili frodi.
Questo tipo di violazione è particolarmente preoccupante perché dimostra come anche le aziende operanti nel settore blockchain, tradizionalmente considerato sicuro, possano essere vulnerabili a tattiche che sfruttano l’elemento umano. Le informazioni personali sottratte potrebbero essere utilizzate per tentativi di frode, furti d’identità o ulteriori attacchi mirati.
Per le aziende, questo incidente sottolinea l’importanza di implementare robusti programmi di formazione sulla sicurezza per i dipendenti, con particolare attenzione al riconoscimento di tentativi di phishing e social engineering. È fondamentale adottare l’autenticazione a più fattori e sviluppare protocolli chiari per la gestione degli accessi ai dati sensibili.
I clienti di Figure Technology, e più in generale tutti gli utenti di servizi digitali, dovrebbero rimanere vigili controllando regolarmente i propri conti bancari e report creditizi per attività sospette. È consigliabile modificare periodicamente le password e attivare, ove possibile, l’autenticazione a due fattori per tutti i servizi online utilizzati.
Punti chiave da ricordare:
- Anche le aziende tecnologicamente avanzate sono vulnerabili agli attacchi di social engineering che prendono di mira i dipendenti
- Le informazioni personali esposte in violazioni di dati possono essere utilizzate per frodi e furti d’identità
- La formazione continua del personale e l’implementazione di misure di sicurezza a più livelli sono essenziali per ridurre i rischi di violazioni simili
Fonti:
https://techcrunch.com/2026/02/13/fintech-lending-giant-figure-confirms-data-breach/
https://www.kucoin.com/news/flash/figure-technology-confirms-data-breach-via-social-engineering-attack
https://www.mexc.com/news/712318
Fonte: Security Affairs