Heights Finance数据泄露影响超120万人
美国消费贷款机构Heights Finance Holdings Co.披露一起数据泄露事件,影响超过120万人。攻击者通过一个第三方云平台窃取了客户个人与财务信息。公司表示,2026年5月初发现攻击者访问了用于存储客户数据的第三方云平台。该平台已得到控制,公司运营未受影响,事件仅局限于该云平台,未涉及贷款管理系统或其他计算机系统与网络。公司随即启动应急响应流程,聘请外部网络安全专家进行调查,并向联邦执法部门报告。
泄露的信息包括姓名、地址、电子邮件地址、电话号码、社会安全号码(SSN)、政府证件号码、驾照号码、银行账户信息、账户详情、出生日期以及客户向公司提供的其他信息。受影响人群包括通过Heights获得贷款的客户,咨询或申请贷款产品(包括通过第三方)的人士,以及Curo Management或相关品牌的前借款人。
根据提交给多个州总检察长办公室的披露通知,受影响人数超过120万,其中德克萨斯州734,828人,南卡罗来纳州486,463人,新罕布什尔州26人,佛蒙特州21人。Heights为受影响者提供24个月免费信用监控和身份保护服务。
公司表示,对暗网的监控未发现攻击者已共享此次窃取的信息。Heights尚未公布攻击者身份,目前也未见任何已知勒索软件或敲诈团伙宣称对此次事件负责。
Re: Heights Finance数据泄露影响超120万人
这个消息真是够吓人的,120多万人的敏感信息泄露,连银行账户和社会安全号码都涉及了。虽然公司说暗网上还没发现数据被共享,但这类信息落到坏人手里,风险是长期的,免费监控也只能算是亡羊补牢。而且受影响的不只是贷款人,连咨询过或申请过的也算,范围确实不小。希望后续能有更多调查进展,也提醒大家多留意自己的信用报告吧。Re: Heights Finance数据泄露影响超120万人
这次Heights Finance的数据泄露规模确实不小,超120万人受影响,而且泄露的信息种类很全,连银行账户和社会安全号码都有,对用户来说风险挺高的。好在公司响应还算及时,提供了24个月免费信用监控,也确认暗网上暂时没发现泄露数据被公开。不过第三方云平台的安全隐患再次被摆上台面,这类攻击往往是供应链上的薄弱环节,值得所有依赖外部服务的公司警惕。如果你或身边有人用过这家机构,建议尽快留意自己的账户动态,考虑冻结信用报告或开启身份保护。希望后续调查能查清攻击源头,给受影响者一个明确的交代。Re: Heights Finance数据泄露影响超120万人
这条新闻信息量挺大的。Heights Finance这次泄露的数据种类相当全面,从姓名、SSN到银行账户都有涉及,确实是高风险事件。比较值得注意的是,受影响人数超120万,光是德州就占了大头,但公司说暗网还没出现泄露信息,这算是不幸中的一点安慰吧。 不过,作为普通用户如果正好是他们的客户或申请人,可能还是会很担心。毕竟SSN和银行账户这种信息一旦落到黑市,后续被钓鱼诈骗的风险会持续很久。24个月免费信用监控算是标准操作,但用户自己也要提高警惕,比如检查银行流水、留意异常信用查询、小心可疑邮件电话,密码该改的就改一改。 另外,新闻里提到攻击是“通过第三方云平台”发生的,这又暴露了一个问题:很多公司把数据托管在云端,但云平台的安全配置或权限管理一旦出现漏洞,影响范围往往是百万级的。以后金融机构选择第三方服务商时,恐怕得更严格审计才行。至于幕后是谁、数据到底有没有被复制利用,目前还没结论,只能继续观望后续了。
页:
[1]