1772630639
2026-03-03 17:00:00
サイバー専門家が AI フィッシング詐欺を回避するためのヒントを共有
Kurt ‘The CyberGuy’ Knutsson は、AI が生成するフィッシング詐欺の被害に遭わないための実践的な方法を共有し、北朝鮮の工作員が IT 職員を装って同国の核開発計画に資金を注ぎ込んでいるという報告について議論します。
新しいFox Newsの記事を聞くことができるようになりました。
オンラインでローンを申請したことがある方は、おそらく思っている以上に多くのことを共有しているでしょう。あなたの名前。あなたのメールアドレス。あなたの生年月日。もしかしたら、自宅の住所や電話番号もあるかもしれません。これらすべてがダークウェブのフォーラムにあることを想像してみてください。
それが、ブロックチェーンに焦点を当てたフィンテック金融業者であるフィギュア・テクノロジー・ソリューションズにハッカーが侵入した後、100万人近くの人々にとっての現実だ。
無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、限定セールをあなたの受信箱に直接配信してください。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできるようになります – 私の参加すると無料です サイバーガイ.COM ニュースレター。
Figureのデータ侵害で何が起こったのか
2018 年に設立された Figure Technology Solutions は、貸付、借入、証券取引に Provenance ブロックチェーンを使用しています。同社は、銀行、信用組合、フィンテック、住宅改善会社との提携を通じて、220億ドル以上の住宅資産を確保したと述べている。しかし、舞台裏では、攻撃者はまったく別の角度から取り組んでいました。
Google がダークウェブ監視を削除: 気にする必要がありますか?
ハッカーがソーシャル エンジニアリング攻撃でフィンテック金融業者 Figure Technology Solutions に侵入した後、100 万近くのアカウントが流出しました。 (フェリックス・ザーン/Photothek、ゲッティイメージズ経由)
Have I Been Pwned が共有した侵害通知データによると、967,200 のアカウントの情報が流出しました。流出したデータには、名前、電話番号、住所、生年月日とともに 90 万件を超える一意の電子メール アドレスが含まれていました。それは個人情報泥棒にとっての宝の山です。図によると、このインシデントはソーシャル エンジニアリング攻撃から発生したとのことです。これが意味するのは、簡単に言えば、社内の誰かがだまされてアクセス権を引き渡されたということです。
Figure Technology Solutionsの広報担当者はCyberGuyに対し、「従業員がソーシャルエンジニアリングを受けており、その影響で攻撃者がアカウントを通じて限られた数のファイルをダウンロードできることを最近特定した」と声明で述べた。 「私たちは活動を阻止するために迅速に行動し、どのファイルが影響を受けたかを調査するためにフォレンジック会社を雇いました。私たちはこれらの問題の重要性を理解しており、パートナーや影響を受ける人々と必要に応じてコミュニケーションを取っています。また、防御をさらに強化するための追加の保護措置とトレーニングも実施しています。私たちは通知を受け取ったすべての個人に無料の信用監視を提供しています。私たちは継続的にアカウントを監視し、顧客の資金とアカウントを保護するための強力な保護措置を講じています。」
ソーシャルエンジニアリングは本当の武器だ
人々はブロックチェーンという言葉を聞くと、安全でアンタッチャブルであると考えます。しかし、攻撃者は暗号を解読しませんでした。彼らは人間をターゲットにしました。 ShinyHunters のようなグループは、このプレイブックを専門としています。 BleepingComputer によると、彼らはこの侵害に対する犯行声明を出し、数千人のローン申請者に関連するとされる 2.5GB のデータを投稿したと伝えられています。
ここ数週間、同じグループがカナダグースなどの企業が関与した侵害を主張している。 パネラブレッド そして サウンドクラウド。すべてのケースがつながっているわけではありません。それでも、セキュリティ研究者は厄介なパターンを観察しました。攻撃者は IT サポートになりすます。彼らは従業員に電話をかけます。それらは緊急性を生み出します。次に、本物とほぼ同じように見える偽のログイン ポータルに被害者を誘導します。
従業員が資格情報や多要素認証コードを入力すると、攻撃者は Microsoft や Google などの主要なプラットフォームに関連付けられたシングル サインオン システムにアクセスできるようになります。そこから、侵害された 1 つのアカウントが、接続されたツールや内部システムの網のロックを解除する可能性があります。
PANERA BREADのデータ侵害で510万人の顧客が被害に遭う

セキュリティ研究者らは、Figure のデータ漏洩は、ソーシャル エンジニアリングがいかにブロックチェーン ベースのプラットフォームさえバイパスしているかを浮き彫りにしていると述べています。 (マキシム・コナンコフ/NurPhoto、ゲッティイメージズ経由)
これがあなたにとって重要な理由
あなたの情報が Figure のデータ侵害の一部であった場合、犯罪者は説得力のあるフィッシング メールや電話詐欺を作成するのに十分な詳細情報を入手できるようになります。彼らはあなたの本名を参照することができます。彼らはあなたの住所を引用することができます。金融業者や銀行を装って、あなたの申し込みについて電話をかけてくることがあります。
Figure にローンを申し込んだことがないとしても、この事件はもっと大きなことを浮き彫りにしています。人的ミスの影響を受けないプラットフォームはありません。そして、ソーシャル エンジニアリングが機能するのは、テクノロジーではなく信頼を対象としているためです。
ブロックチェーンと信頼に関するより大きな教訓
Figure は自身をブロックチェーン ネイティブとして宣伝しています。ブロックチェーンは透明性と強力な暗号化セキュリティを提供します。しかし、どれも巧妙に仕組まれた電話を防ぐものではありません。
セキュリティ障害は人間の層で発生することがよくあります。攻撃者はそこにエネルギーを集中します。より多くの金融サービスがオンラインに移行するにつれて、攻撃対象領域が拡大しています。ローン申請、本人確認ツール、クラウドベースのシステムが利便性を生み出します。また、新たなターゲットも作成します。
Figure のデータ侵害後に身を守る方法
企業がシステムをどのように保護するかを制御することはできません。どのように反応するかをコントロールできます。まず、公開されたデータセットに自分のメール アドレスが表示されているかどうかを確認し、次の手順に従ってアカウントをロックします。
サブスタックのデータ侵害で電子メールと電話番号が流出

図によれば、従業員がだまされてアクセスを許可され、攻撃者が顧客の機密データをダウンロードできるようになりました。 (ルーク・マクレガー/ブルームバーグ、ゲッティイメージズ経由)
メールが公開されていないか確認してください
あなたの電子メール アドレスが影響を受けたかどうかを確認するには、https://haveibeenpwned.com/ にアクセスしてください。電子メール アドレスを入力して、あなたの情報が漏洩に含まれるかどうかを確認します。完了したら、ここに戻り、以下のステップ 1 を開始してください。
すぐにこれらの手順を実行してください
- 漏洩したパスワードはすぐに変更してください。 漏洩した既知のパスワードをそのまま放置しないでください。使用したすべての場所で更新してください。パスワード マネージャーを使用して、すべてのアカウントに強力で一意のパスワードを作成します。専門家がレビューした 2026 年の最高のパスワード マネージャーを次の URL でチェックしてください。 サイバーガイ.com
- オンにする 多要素認証 可能な限りどこでも。
- ログインコードを決して共有しないでください IT サポートであると主張している場合でも、誰とでも。
- 強力なウイルス対策ソフトウェアをインストールする フィッシング リンク、悪意のあるダウンロード、大規模な侵害の後に発生することが多いランサムウェアのブロックに役立ちます。 Windows、Mac、Android、iOS デバイス向けの 2026 年の最優秀ウイルス対策保護製品の私のおすすめを入手してください。 サイバーガイ.com。
- データ削除サービスを検討する データ ブローカー サイト上の個人情報を削減するためです。詐欺師は、侵害されたデータとこれらのサイトを組み合わせることがよくあります。私のおすすめのデータ削除サービスをチェックし、次のサイトにアクセスして無料のスキャンを取得して、個人情報がすでに Web 上に公開されているかどうかを確認してください。 サイバーガイ.com。
- 無料の詐欺アラートまたはクレジット凍結を発信する 主要な信用調査機関と。
- 銀行とクレジットカードの明細を毎週確認してください 不審なアクティビティの場合。
また、アカウントに関する予期せぬ電話にも注意してください。誰かがあなたにすぐに行動するよう圧力をかけてきた場合は、電話を切り、公式 Web サイトにある番号を使用してその会社に直接電話してください。
カートの重要なポイント
Figure のデータ侵害は、テクノロジーだけでは機密情報を保護できないことを思い出させます。一人の従業員がだまされて資格情報を公開すると、何十万人もの人々が危険にさらされる可能性があります。それはブロックチェーンの障害ではありません。それは信頼の失敗です。データが関係している場合は、今すぐ行動を起こしてください。たとえそうでなかったとしても、これを警鐘として扱ってください。あなたの個人情報には価値があります。犯罪者はそれを知っています。企業もそれを知っているはずだ。
1 本の電話で 100 万件近い記録のロックを解除できるとしたら、企業は人材のトレーニングに十分な投資を行っているのでしょうか、それとも依然としてテクノロジーのみにすべてを賭けているのでしょうか?までメールでお知らせください。 サイバーガイ.com
ここをクリックしてFOXニュースアプリをダウンロードしてください
無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、限定セールをあなたの受信箱に直接配信してください。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできるようになります – 私の参加すると無料です サイバーガイ.COM ニュースレター。
著作権 2026 CyberGuy.com。無断転載を禁じます。
#約100万のフィンテック金融業者の大手アカウントが暴露される
