Tag: datalek

  • Figure Technology’s Datalek: Impact En Gevolgen Voor De Cryptomarkt

    Figure Technology’s Datalek: Impact En Gevolgen Voor De Cryptomarkt

    Het recente datalek bij Figure Technology benadrukt de kwetsbaarheid van zelfs de meest geavanceerde bedrijven in de cryptocurrency- en fintechsector. Dit incident, bevestigd door het bedrijf zelf, is ontstaan uit een social engineeringaanval waarbij een werknemer werd misleid, wat resulteerde in de onrechtmatige toegang tot gevoelige klantgegevens.

    De hackinggroep ShinyHunters heeft zich verantwoordelijk verklaard voor deze inbreuk, en het is verontrustend om te vernemen dat zij 2,5 gigabyte aan gestolen data hebben gepubliceerd nadat Figure weigerde een losgeld te betalen. De gelekte bestanden bevatten persoonlijke informatie zoals volledige namen, adressen, geboortedatums en telefoonnummers, hetgeen een ernstig risico vormt voor de getroffen klanten.

    Wat is sociale engineering?

    Social engineering is een tactiek waarbij aanvallers medewerkers manipuleren via valse e-mails, telefoontjes of berichten met als doel toegang te verkrijgen tot bedrijfsnetwerken. Deze aanvallen worden vaak gericht op het achterhalen van inloggegevens of het goedkeuren van ongeautoriseerde verzoeken. In een recente rapportage van Chainalysis werd aangetoond dat in 2022 meer dan 17 miljard dollar aan cryptocurrency werd gestolen via AI-gestuurde impersonaties, wat de groeiende dreiging van dergelijke technieken onderstreept.

    Dataverlies is geen nieuw fenomeen; in 2025 registreerden toezichthouders wereldwijd meer dan 8.000 meldingen van datalekken, wat daadwerkelijk impact had op meer dan 374 miljoen mensen. Dit leidt niet alleen tot een verlies van klantvertrouwen, maar probleematiseren ook de regulatoire verhouding tot crypto-ondernemingen. Met de toenemende aandacht van wetgevers op gegevensbescherming, zoals de Algemene Verordening Gegevensbescherming (AVG) in Europa, zullen bedrijven als Figure zich vraagstukken over compliance en privacy moeten stellen.

    Figure, opgericht in 2018 en gevestigd in New York, opereert op de Provenance-blockchain en richt zich voornamelijk op hypotheekleningen. Het bedrijf bruiste van ambitie bij de beursgang in september 2025, waar het 787,5 miljoen dollar opbracht en gewaardeerd werd op zo’n 5,3 miljard dollar. Toch komt dit recente datalek op een ongelegen moment, nu het bedrijf een secundaire publieke aanbieding van aandelen van zijn Blockchain Common Stock aanbood en er tegelijkertijd werkt aan een terugkoop van aandelen.

    Veiligheidsmaatregelen

    Figure heeft verklaard dat het in contact staat met partners en betrokkenen, en dat het extra beveiligingsmaatregelen implementeert. Ze bieden nu gratis kredietbewaking aan de slachtoffers, een stap die mogelijk niet voldoende is om het vertrouwen van de klanten terug te winnen, maar het toont wel de noodzaak aan om proactief te zijn in crisisbeheer.

    De aandelen van Figure sluit den dag met een stijging van 3,57% op 35,29 dollar, een lichte opkikker na een maand waarin de aandelen met 37% zijn gedaald. Dit roept de vraag op wat de lange termijn effecten van dergelijke incidenten zullen zijn op waarde en vertrouwen binnen de cryptomarkt.

    Op het snijvlak van innovatie en beveiliging zal de sector zowel van technologische als van menselijke kant een krachtige weerbaarheid moeten ontwikkelen om dergelijke aanvallen het hoofd te bieden.

    Vraag & Antwoord

    Wat betekent het dat Figure inbreuk heeft gehad op klantgegevens?
    Dit datalek kan leiden tot ernstige problemen op het gebied van klantvertrouwen en reputatie. Het kan ook juridische en financiële gevolgen hebben, zeker met inachtneming van de strenge privacyregelgeving.

    Hoe gaat Figure om met deze datalek?
    Figure biedt gratis kredietbewaking aan betrokkenen en heeft extra beveiligingsmaatregelen geïmplementeerd. Ze zijn ook in contact met partners om de impact van de inbreuk te beperken.

    Wat zijn de bredere implicaties voor de crypto-industrie?
    Dit incident illustreert de noodzaak voor hogere veiligheidsnormen en robuustere protocollen in de industrie, vooral gezien de toenemende regulatoire druk en de steeds geavanceerdere aanvallen van cybercriminelen.

  • Coinbase Datalek: Slachtoffers Ontvangen Scam E-mails

    Coinbase Datalek: Slachtoffers Ontvangen Scam E-mails

    De nasleep van de recente datalek bij Coinbase heeft een zorgwekkende nieuwe fase bereikt, nu slachtoffers melden dat zij frauduleuze brieven per post hebben ontvangen. Deze brieven maken misbruik van hun blootgestelde persoonlijke informatie om een kredietbeschermingsfraude te komen.

    Mike Dudas, de oprichter van The Block, luidde op 5 juni de noodklok in een bericht op sociale media, waarin hij aangaf dat hij een vervalste brief op zijn huisadres had ontvangen.

    De brief bevatte zijn persoonlijke gegevens en claimde identiteitsbeschermingsdiensten aan te bieden namens Coinbase en IDX. Dit suggereert dat de oplichters gebruik maken van gegevens die tijdens het datalek zijn verzameld.

    Dudas waarschuwde:

    “Uw gegevens zijn nu overal, en u bent een wereldwijd doelwit. Blijf alert, blijf veilig.”

    Phishing verplaatst naar offline middelen

    De frauduleuze brieven vormen een zeldzame vorm van phishing die via de Amerikaanse post wordt verzonden, in plaats van de gebruikelijke digitale middelen die vaak worden gebruikt in crypto-gerelateerde oplichtingen.

    De correspondentie deed zich voor als afkomstig van IDX, een legitieme identiteitsbeschermingsdienst die Coinbase in het verleden heeft gebruikt, en probeert ontvangers te misleiden om met nieuwe informatie te reageren.

    Deze verschuiving naar fysieke post benadrukt de reële gevolgen van de datalek, die gevoelige gegevens van 69.461 Coinbase-gebruikers onthulde, waaronder namen, thuisadressen, gedeeltelijke socialezekerheidsnummers en identificatiefoto’s.

    Hoewel Coinbase heeft benadrukt dat wachtwoorden en crypto-assets veilig zijn, waarschuwen veiligheidsexperts dat de omvang van de gelekte informatie gebruikers kwetsbaar maakt voor identiteitsfraude, sociale engineering en nu ook offline impersonatiefraude.

    Details van het datalek

    Het oorspronkelijke datalek was gerelateerd aan omgekochte klantondersteuningscontractanten die in het buitenland werkten. De gecompromitteerde gegevens zijn sindsdien door cybercriminelen gebruikt in phishing-e-mails, valse inlogportalen en nu ook in fysieke post.

    Coinbase heeft nog geen verklaring afgelegd over de oplichting via de post. Het bedrijf heeft eerder verbeterde beveiligingsmaatregelen aangekondigd, vrijwillige aanbiedingen voor kredietmonitoring en een beloning van 20 miljoen dollar voor informatie die leidt tot de arrestatie van de aanvallers.

    Met persoonlijke gegevens in omloop en nieuwe aanvalsvectors die opduiken, dringen cybersecurityprofessionals er bij betrokken gebruikers op aan om kredietrapporten te controleren, alle communicatie te valideren en verdachte brieven te melden aan zowel Coinbase als de wetshandhaving.

    Vraag & Antwoord

    Welke maatregelen heeft Coinbase genomen na het datalek?
    Coinbase heeft de implementatie van verbeterde beveiligingsmaatregelen aangekondigd, evenals vrijwillige aanbiedingen voor kredietmonitoring en een beloning voor informatie die leidt tot de arrestatie van de aanvallers.

    Hoe kan ik mijn identiteit beschermen na een datalek?
    Gebruikers dienen hun kredietrapporten nauwlettend in de gaten te houden, alle communicatie zorgvuldig te verifiëren en verdachte correspondentie te rapporteren aan relevante instanties.

    Wat zijn de gevolgen van offline phishing?
    Offline phishing kan leiden tot identiteitsfraude en sociale engineering scammed, waarbij persoonlijke informatie wordt misbruikt om zich voor te doen als slachtoffers voor financiële of persoonlijke voordelen.