La société de prêt blockchain Figure Technology a confirmé une violation de données suite à une attaque d'ingénierie sociale ciblant un employé. Cette violation a permis aux attaquants de télécharger un nombre limité de fichiers, qui ont depuis été publiés par le groupe de hackers ShinyHunters après que Figure aurait refusé de payer une rançon. Les données divulguées comprennent les noms des clients, leurs adresses, dates de naissance et numéros de téléphone. Figure a fait appel à une société de criminalistique pour enquêter sur la violation et travaille à renforcer ses mesures de sécurité. L'entreprise offre également des services gratuits de surveillance de crédit aux personnes affectées. Cette attaque fait partie d'une campagne plus large visant les entreprises utilisant les services d'authentification unique d'Okta, avec l'Université Harvard et l'Université de Pennsylvanie également touchées selon les rapports.