Z powiadomienia firmy Heights Finance Holdings o naruszeniu bezpieczeństwa danych wynika, że nieupoważniona osoba uzyskała dostęp do zewnętrznej platformy chmurowej zawierającej dane klientów, co potencjalnie ujawniło bardzo poufne dane osobowe, bankowe i tożsamościowe.
Heights Finance to pożyczkodawca konsumencki oferujący osobiste pożyczki ratalne. Firma podobno złożyła raport do organów regulacyjnych w Teksasie, w którym wymieniono 734 828 osób dotkniętych tą sytuacją, choć liczba ta nie powinna być automatycznie uznawana za potwierdzoną w skali kraju, ponieważ Heights Finance prowadzi dziesiątki firm pożyczkowych w Alabamie, Tennessee, Georgii, Teksasie i Karolinie Południowej.
Firma jest powiązana z dawną firmą CURO Management i powiązanymi z nią markami. Zawiadomienie o naruszeniu dotyczy nie tylko niektórych klientów Heights Finance, ale także osób potencjalnie powiązanych z niektórymi obecnymi lub byłymi markami powiązanymi z CURO.
7 maja firma Heights Finance odkryła, że nieupoważniona osoba uzyskała dostęp do platformy chmurowej zarządzanej przez podmiot zewnętrzny i wykorzystywanej do przechowywania określonych informacji o klientach. Firma twierdzi, że jej dochodzenie wykazało, że intruz mógł przeglądać lub kopiować informacje w tym środowisku.
Heights mówi, że dotknięte chorobą mogą być następujące osoby:
- Osoby, które otrzymały pożyczkę za pośrednictwem Heights Finance.
- Osoby, które pytały o produkt pożyczkowy lub składały o niego wniosek, w tym za pośrednictwem strony trzeciej.
- Niektórzy klienci dawnej spółki macierzystej CURO Management i jej obecnych lub byłych powiązanych marek.
To, co sprawia, że incydent jest szczególnie niepokojący, to charakter potencjalnie ujawnionych danych, które mogą zawierać kombinację informacji potrzebnych przestępcom do podszywania się pod daną osobę, atakowania jej kont bankowych lub tworzenia bardzo przekonujących prób phishingu.
Naruszenia bezpieczeństwa zdarzają się codziennie. Nie bądź ostatnim, który się o tym dowie.
Potencjalnie narażone dane obejmują:
- Dane kontaktowe: imię i nazwisko, adres zamieszkania, numer telefonu i adres e-mail.
- Informacje finansowe: dane konta, nazwa banku, numer konta bankowego, numer rozliczeniowy i powiązane informacje finansowe.
- Identyfikatory rządowe: numer ubezpieczenia społecznego (SSN), numer identyfikacji podatkowej, numer prawa jazdy lub numer dowodu osobistego.
- Inne dane osobowe: Data urodzenia i okoliczności osobiste dobrowolnie ujawnione podczas interakcji z obsługą klienta.
Połączenie numeru ubezpieczenia społecznego, daty urodzenia, adresu i danych konta bankowego może stwarzać znacznie poważniejsze ryzyko niż wyciek danych ujawniający jedynie adresy e-mail. Może to sprzyjać kradzieży tożsamości, oszustwom finansowym, próbom przejęcia konta i oszustwom socjotechnicznym.
Osobiste okoliczności, którymi klienci mogli podzielić się z personelem obsługi klienta, również mogły sprawić, że oszustwa były bardziej przekonujące lub potencjalnie bardziej szkodliwe, zwłaszcza w przypadku osób, które rozmawiały o trudnościach finansowych, problemach ze spłatą lub innych drażliwych tematach.
Co powinni zrobić poszkodowani klienci
Osoby, które otrzymają list od Heights Finance, powinny postępować zgodnie z instrukcjami firmy i zarejestrować się w oferowanej usłudze ochrony. Dokładne instrukcje można znaleźć na stronie internetowej Heights Finance.
Ponieważ osoby, które nie były rzeczywistymi klientami, również mogły ucierpieć, może istnieć niepewność co do tego, czy czyjeś dane zostały objęte naruszeniem danych. Jeśli uważasz, że należysz do jednej z wymienionych grup, ale nie otrzymałeś powiadomienia, skorzystaj z danych kontaktowych opublikowanych przez Heights Finance w celu uzyskania informacji. Nie używaj numeru podanego w nieoczekiwanym e-mailu, SMS-ie, rozmowie telefonicznej, a nawet sponsorowanym wyniku wyszukiwania, aby zapytać, czy Twoje dane zostały objęte naruszeniem.
Bardziej ogólne porady dotyczące postępowania znajdziesz w naszym artykule „Uczestniczyłeś w naruszeniu danych? Oto, co musisz wiedzieć” .
Co cyberprzestępcy wiedzą o Tobie?
Skorzystaj z bezpłatnego skanowania śladu cyfrowego Malwarebytes, aby sprawdzić, czy Twoje dane osobowe zostały ujawnione w Internecie.




