In der Online -Mitteilung von Heights Finance Holdings über eine Datenschutzverletzung heißt es, dass eine unbefugte Partei auf eine Cloud-Plattform eines Drittanbieters zugegriffen hat, die Kundendaten enthielt, wodurch möglicherweise hochsensible persönliche Daten, Bankdaten und Identitätsinformationen offengelegt wurden.
Heights Finance ist ein Konsumkreditgeber, der Ratenkredite anbietet. Berichten zufolge reichte das Unternehmen bei den texanischen Aufsichtsbehörden einen Bericht ein, in dem 734.828 betroffene Personen genannt werden. Diese Zahl sollte jedoch nicht automatisch als bestätigte Gesamtzahl für die gesamten USA interpretiert werden, da Heights Finance Dutzende von Kreditinstituten in Alabama, Tennessee, Georgia, Texas und South Carolina betreibt.
Das Unternehmen steht in Verbindung mit dem ehemaligen Geschäftsbereich CURO Management und zugehörigen Marken. Die Mitteilung über den Datenschutzverstoß betrifft nicht nur einige Kunden von Heights Finance, sondern möglicherweise auch Personen, die mit bestimmten aktuellen oder ehemaligen Marken von CURO in Verbindung stehen.
Am 7. Mai stellte Heights Finance fest, dass sich Unbefugte Zugang zu einer Cloud-basierten Plattform eines Drittanbieters verschafft hatten, auf der bestimmte Kundendaten gespeichert wurden. Laut Unternehmensangaben ergab die Untersuchung, dass der Eindringling möglicherweise Daten in dieser Umgebung eingesehen oder kopiert hat.
Heights zufolge könnten folgende Personen betroffen sein:
- Personen, die über Heights Finance einen Kredit erhalten haben.
- Personen, die sich nach einem Kreditprodukt erkundigt oder einen Antrag gestellt haben, auch über Dritte.
- Einige Kunden der ehemaligen Muttergesellschaft CURO Management und ihrer gegenwärtigen oder ehemaligen verbundenen Marken.
Besonders besorgniserregend an dem Vorfall ist die Art der möglicherweise offengelegten Datensätze. Diese können die Kombination von Informationen enthalten, die Kriminelle benötigen, um sich als jemand anderes auszugeben, dessen Bankkonten ins Visier zu nehmen oder hochgradig überzeugende Phishing-Angriffe durchzuführen.
Datenschutzverletzungen kommen täglich vor. Seien Sie nicht der Letzte, der davon erfährt.
Potenziell gefährdete Daten umfassen:
- Kontaktinformationen: Name, Wohnanschrift, Telefonnummer und E-Mail-Adresse.
- Finanzinformationen: Kontodaten, Name der Bank, Kontonummer, Bankleitzahl und zugehörige Finanzinformationen.
- Staatliche Identifikationsnummern: Sozialversicherungsnummer (SSN), Steueridentifikationsnummer, Führerscheinnummer oder staatliche Identifikationsnummer.
- Weitere personenbezogene Daten: Geburtsdatum und persönliche Umstände, die im Rahmen der Kundeninteraktionen freiwillig offengelegt wurden.
Die Kombination aus Sozialversicherungsnummer, Geburtsdatum, Adresse und Bankverbindung birgt ein deutlich höheres Risiko als ein Datenleck, das lediglich E-Mail-Adressen offenlegt. Sie kann Identitätsbetrug, Finanzbetrug, Kontoübernahmeversuche und gezielte Social-Engineering-Angriffe ermöglichen.
Die persönlichen Umstände, die Kunden möglicherweise dem Supportpersonal mitgeteilt haben, könnten Betrugsversuche auch überzeugender oder potenziell schädlicher machen, insbesondere für Personen, die über finanzielle Notlagen, Rückzahlungsprobleme oder andere sensible Themen gesprochen haben.
Was betroffene Kunden tun sollten
Personen, die ein Schreiben von Heights Finance erhalten, sollten den Anweisungen des Unternehmens folgen und sich für den angebotenen Schutzservice anmelden. Genaue Anweisungen finden Sie auf der Website von Heights Finance.
Da auch Personen betroffen sein könnten, die keine Kunden von Heights Finance sind, besteht möglicherweise Unsicherheit darüber, ob Ihre Daten von dem Datenleck betroffen sind. Falls Sie glauben, zu einer der genannten Gruppen zu gehören, aber keine Benachrichtigung erhalten haben, nutzen Sie bitte die von Heights Finance veröffentlichten Kontaktdaten für Rückfragen. Bitte verwenden Sie keine Telefonnummern, die Ihnen in unerwarteten E-Mails, SMS, Anrufen oder auch in gesponserten Suchergebnissen angezeigt werden, um zu erfragen, ob Ihre Daten betroffen sind.
Weitere allgemeine Hinweise zum weiteren Vorgehen finden Sie in unserem Artikel „Von einem Datenleck betroffen? Hier erfahren Sie, was Sie wissen müssen .“
Was wissen Cyberkriminelle über Sie?
Verwenden Sie den kostenlosen Digital Footprint Scan Malwarebytes, um zu überprüfen, ob Ihre persönlichen Daten online offengelegt wurden.




