L'avis de violation de données en ligne de Heights Finance Holdings indique qu'une partie non autorisée a accédé à une plateforme cloud tierce contenant des données clients, exposant potentiellement des informations personnelles, bancaires et d'identité hautement sensibles.
Heights Finance est un organisme de crédit à la consommation qui propose des prêts personnels à tempérament. Selon certaines sources , la société a déposé un rapport auprès des autorités de régulation du Texas faisant état de 734 828 personnes concernées. Toutefois, ce chiffre ne doit pas être interprété comme un total national définitif, car Heights Finance exploite des dizaines de sociétés de prêts personnels en Alabama, au Tennessee, en Géorgie, au Texas et en Caroline du Sud.
L'entreprise est liée à l'ancienne entité CURO Management et à ses marques associées. L'avis de violation de données concerne non seulement certains clients de Heights Finance, mais aussi potentiellement des personnes liées à certaines marques actuelles ou anciennes associées à CURO.
Le 7 mai, Heights Finance a découvert qu'une personne non autorisée avait accédé à une plateforme cloud gérée par un tiers et utilisée pour stocker certaines informations clients. L'entreprise indique que son enquête a révélé que l'intrus a pu consulter ou copier des informations dans cet environnement.
Heights indique que les personnes concernées pourraient inclure :
- Les personnes ayant bénéficié d'un prêt par l'intermédiaire de Heights Finance.
- Les personnes qui se sont renseignées sur un produit de prêt ou qui en ont fait la demande, y compris par l'intermédiaire d'un tiers.
- Certains clients de l'ancienne société mère CURO Management et de ses marques associées actuelles ou anciennes.
Ce qui rend cet incident particulièrement préoccupant, c'est la nature des données potentiellement exposées, qui peuvent inclure la combinaison d'informations dont les criminels ont besoin pour usurper l'identité d'une personne, cibler ses comptes bancaires ou créer des tentatives d'hameçonnage très convaincantes.
Des violations de données se produisent tous les jours. Ne soyez pas le dernier à l'apprendre.
Les données potentiellement exposées comprennent :
- Coordonnées : Nom, adresse du domicile, numéro de téléphone et adresse courriel.
- Informations financières : coordonnées bancaires, nom de la banque, numéro de compte bancaire, numéro de routage et autres informations financières connexes.
- Identifiants gouvernementaux : numéro de sécurité sociale (SSN), numéro d’identification fiscale, numéro de permis de conduire ou numéro d’identification d’État.
- Autres données personnelles : date de naissance et situation personnelle divulguées volontairement lors des interactions avec le service client.
La combinaison d'un numéro de sécurité sociale, d'une date de naissance, d'une adresse et de coordonnées bancaires peut engendrer un risque bien plus grave qu'une fuite ne révélant que des adresses électroniques. Elle peut faciliter l'usurpation d'identité, la fraude financière, les tentatives de prise de contrôle de comptes et les escroqueries par ingénierie sociale ciblées.
Les circonstances personnelles que les clients ont pu partager avec le personnel d'assistance pourraient également rendre les arnaques plus persuasives ou potentiellement plus dangereuses, en particulier pour les personnes qui ont évoqué des difficultés financières, des problèmes de remboursement ou d'autres sujets sensibles.
Que doivent faire les clients concernés ?
Les personnes qui reçoivent un courrier de Heights Finance doivent suivre les instructions de l'entreprise et souscrire au service de protection proposé. Les instructions exactes sont disponibles sur le site web de Heights Finance.
Étant donné que des personnes n'étant pas clientes pourraient également être concernées, il peut exister une incertitude quant à la présence de leurs informations dans la fuite de données. Si vous pensez faire partie des groupes mentionnés mais que vous n'avez reçu aucun avis, veuillez utiliser les coordonnées publiées par Heights Finance pour toute question. N'utilisez pas un numéro figurant dans un courriel, un SMS, un appel téléphonique inattendu ou même un résultat de recherche sponsorisé pour demander si vos informations ont été compromises.
Des conseils plus généraux sur la marche à suivre sont disponibles dans notre article « Victime d'une fuite de données ? Voici ce que vous devez savoir » .
Que savent les cybercriminels à votre sujet ?
Utilisez l'analyse gratuite Digital Footprint Malwarebytes pour vérifier si vos informations personnelles ont été exposées en ligne.




