Beobachtetes Signal · 18. Feb. 2026 · Data Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
Datenleck beim Fintech-Unternehmen Figure betrifft fast eine Million Kunden
Das auf Blockchain basierende Kreditunternehmen Figure hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer eine begrenzte Anzahl von Dateien entwendet haben. Der Sicherheitsforscher Troy Hunt, Initiator des Dienstes Have I Been Pwned, analysierte den mutmaßlich geleakten Datensatz und identifizierte 967.200 eindeutige E-Mail-Adressen von Figure-Kunden. Die kompromittierten Datensätze umfassen offenbar Namen, Geburtsdaten, physische Adressen sowie Telefonnummern. Die Cyberkriminellen-Gruppierung ShinyHunters hat sich zu dem Angriff bekannt und rund 2,5 GB an Daten auf einer Leak-Site veröffentlicht. Figure hat sich über die erste Mitteilung hinaus nicht öffentlich zum genauen Umfang oder zu den spezifischen Dateitypen geäußert und nicht auf Anfragen bezüglich Hunts Analyse reagiert. Dieser Vorfall birgt erhebliche Datenschutz-, Betrugs- und regulatorische Risiken für die betroffenen Verbraucher sowie für Unternehmen, die mit sensiblen Identitätsdaten und entsprechenden Infrastrukturen arbeiten.
Der großflächige Abfluss von Kundenidentitätsdaten wie Namen, Geburtsdaten und Kontaktdaten erzeugt massive Datenschutz-, Betrugs- und Regulierungsrisiken. Dies ist insbesondere für Unternehmen relevant, die sensible Kundendaten und Identitätsinfrastrukturen verwalten.
Marktsignale zu Getty Images in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Figure hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer eine begrenzte Anzahl von Dateien entwendeten.
- Der Sicherheitsforscher Troy Hunt identifizierte bei der Analyse des geleakten Datensatzes 967.200 eindeutige E-Mail-Adressen von Figure-Kunden.
- Zu den mutmaßlich offengelegten Daten gehören Kundennamen, Geburtsdaten, physische Adressen und Telefonnummern.
- Die Cyberkriminellen-Gruppe ShinyHunters übernahm die Verantwortung und veröffentlichte rund 2,5 GB Daten auf einer Leak-Site.
- Figure machte keine detaillierten Angaben zum genauen Inhalt des Leaks und reagierte nicht öffentlich auf Hunts Analysen.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Instructure-Datenleck: ShinyHunters erbeuten Schülerdaten bei EdTech-Riese
Instructure hat einen Sicherheitsvorfall bestätigt, bei dem sensible Daten von Schülern und Lehrkräften kompromittiert wurden, nachdem die Hackergruppe ShinyHunters die Verantwortung dafür übernommen hatte. TechCrunch prüfte eine Stichprobe der angeblich gestohlenen Datensätze aus zwei US-Schulen, die Namen, private E-Mail-Adressen, Nachrichten zwischen Lehrern und Schülern sowie Telefonnummern umfassten; Passwörter waren nicht enthalten. ShinyHunters veröffentlichte eine Liste mit rund 8.800 betroffenen Schulen und behauptete, der Vorfall betreffe etwa 275 Millionen Menschen, darunter rund 231 Millionen einzigartige E-Mail-Adressen. Instructure bedient über 8.000 institutionelle Kunden, informiert über eine Status-Website laufend über den Vorfall und hat betroffene Produkte wie Canvas nach Wartungsarbeiten wiederhergestellt. Dieser massive Verstoß im Bildungssektor wirft erhebliche Datenschutz- und Sicherheitsfragen auf, betrifft jedoch primär einen EdTech-Anbieter und hat daher nur begrenzte direkte Auswirkungen auf die Kernbereiche AdTech und MarTech.
Hardware-Hersteller Framework informiert alle Kunden über Datenleck
Framework, bekannter Hersteller modularer und reparierbarer Computer, hat sämtliche Kunden darüber informiert, dass Hacker im Zuge eines vorgelagerten Cyberangriffs auf den Business-Intelligence-Anbieter Metabase Zugriff auf personenbezogene Daten erlangt haben. Zu den kompromittierten Informationen gehören Namen, E-Mail-Adressen, Telefonnummern und physische Adressen. Nach Angaben von Framework blieben Zahlungsinformationen jedoch unberührt. Metabase erklärte zuvor, dass das Unternehmen über eine bislang unbekannte Sicherheitslücke (Zero-Day-Exploit) angegriffen wurde, die Angreifern den Zugriff auf in der Cloud gespeicherte Kundendatenbanken ermöglichte. Framework-Sprecher Eric Schumacher bestätigte den Vorfall für den gesamten Kundenstamm, nannte jedoch keine konkrete Gesamtzahl der Betroffenen. Der Vorfall unterstreicht die massiven Risiken, die von Sicherheitslücken bei SaaS-Dienstleistern und in der Lieferkette für die Integrität kundeneffektiv geschützter Daten ausgehen.
Hugging Face bestätigt Sicherheitsvorfall: Interne Datensätze und Zugangsdaten kompromittiert
Hugging Face hat am 20. Juli 2026 einen Sicherheitsvorfall offengelegt, bei dem Angreifer ein manipuliertes Dataset ausnutzten, um Code auf Servern auszuführen, Berechtigungen zu eskalieren und auf interne Datensätze sowie Service-Credentials zuzugreifen. Das Unternehmen hat kompromittierte Zugangsdaten widerrufen und rotiert, die Sicherheitslücke geschlossen und Anwender aufgefordert, auf der Plattform gespeicherte Schlüssel ebenfalls zu aktualisieren. Der Angriff wurde einem externen KI-Agenten zugeschrieben, der über kurzlebige Sandboxes hinweg mit selbstmigrierender Befehls- und Kontrollstruktur agierte. Eigene Anomalieerkennung und lokal gehostete LLMs unterstützten die Analyse der Server-Logs, nachdem kommerzielle Sicherheitsvorkehrungen diese blockiert hatten. Hugging Face hat forensische Experten sowie Strafverfolgungsbehörden eingeschaltet und untersucht weiterhin, ob Kunden- oder Partnerdaten entwendet wurden, was erhebliche Implikationen für die gesamte KI-Infrastruktur darstellt.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
