חברת האשראי הצרכני האמריקאית Heights Finance Holdings מודיעה ליותר מ-1.2 מיליון לקוחות כי פרטיהם האישיים והפיננסיים נחשפו בפריצה לפלטפורמת אחסון בענן של ספק חיצוני. זו אחת מפריצות המידע הגדולות שדווחו החודש בסקטור הפיננסי בארה"ב, והיא כוללת מספרי ביטוח לאומי ופרטי חשבונות בנק.
הפרטים
לפי הודעת החברה, הפריצה התגלתה כבר בתחילת מאי 2026, כאשר גורם לא מזוהה השיג גישה לא מורשית לפלטפורמת ענן של צד שלישי ששימשה לאחסון נתוני לקוחות. Heights Finance הפעילה נוהלי תגובה לאירוע, שכרה חוקרי סייבר חיצוניים ודיווחה לרשויות אכיפת חוק פדרליות, אך רק ב-11 באוגוסט 2026 — כשלושה חודשים לאחר הגילוי — החלה לשלוח הודעות רשמיות לנפגעים.
המידע שנחשף כולל שמות, כתובות, כתובות דוא"ל, מספרי טלפון, מספרי ביטוח לאומי, מספרי תעודות זהות ממשלתיות, מספרי רישיון נהיגה ופרטי חשבונות בנק. לפי החברה, למעלה מ-1.2 מיליון בני אדם נפגעו, רובם בטקסס (כ-735 אלף) ובדרום קרוליינה (כ-486 אלף). החברה מציינת כי מערכות ניהול ההלוואות שלה לא נפגעו, וכי לא נמצאה עדות לכך שהמידע פורסם ברשת האפלה. אף קבוצת תקיפה או כופרה לא לקחה אחריות פומבית על האירוע.
נקודות לשים לב
- אם קיבלתם הודעת פריצה מ-Heights Finance — נצלו את שירות ניטור האשראי וההגנה מפני גניבת זהות שהחברה מציעה ל-24 חודשים ללא עלות.
- חשיפה משולבת של מספרי ביטוח לאומי ופרטי חשבון בנק מגדילה משמעותית את הסיכון להתחזות פיננסית מלאה, לא רק לספאם — שקלו הקפאת דוח אשראי (credit freeze) מול לשכות האשראי.
- האירוע מדגיש סיכון של ספקי צד שלישי: הפריצה לא הייתה במערכות הליבה של החברה אלא בפלטפורמת ענן חיצונית לאחסון נתונים — בדקו אילו ספקים מחזיקים מידע רגיש של הארגון שלכם ואיזו הגנה יש להם.
- הפער של כשלושה חודשים בין גילוי הפריצה (מאי) להודעה לנפגעים (אוגוסט) אופייני לחקירות מורכבות, אך משמעותו שנפגעים לא ידעו להיזהר בתקופת הביניים — גורמי תגובה לאירועים כדאי שישקלו הודעה מוקדמת יותר, גם כשהחקירה טרם הושלמה.
מקורות: SecurityWeek · Security Affairs

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.