Vụ rò rỉ dữ liệu tại Heights Finance ảnh hưởng đến ít nhất 1,2 triệu khách hàng

Công nghệ18 tháng 8, 2026·3 phút đọc

Heights Finance Holdings, một công ty cho vay tiêu dùng tại Mỹ, đã xác nhận vụ vi phạm dữ liệu nghiêm trọng khi tin tặc tấn công nền tảng đám mây bên thứ ba, đánh cắp thông tin cá nhân và tài chính của hơn 1,2 triệu người. Công ty đang tiến hành thông báo cho các nạn nhân và cung cấp dịch vụ giám sát tín dụng miễn phí trong 24 tháng.

Vụ rò rỉ dữ liệu tại Heights Finance ảnh hưởng đến ít nhất 1,2 triệu khách hàng

Vụ rò rỉ dữ liệu tại Heights Finance ảnh hưởng đến ít nhất 1,2 triệu khách hàng

Công ty cho vay tiêu dùng Heights Finance Holdings Co. đang thông báo cho hơn 1,2 triệu người rằng thông tin cá nhân và tài chính của họ đã bị đánh cắp trong một vụ vi phạm dữ liệu. Sự cố xảy ra trên nền tảng đám mây bên thứ ba vào đầu tháng 5, làm lộ ra nhiều loại dữ liệu nhạy cảm như số an sinh xã hội và thông tin tài khoản ngân hàng.

Minh họa vụ vi phạm dữ liệu trong lĩnh vực tài chínhMinh họa vụ vi phạm dữ liệu trong lĩnh vực tài chính

Diễn biến sự cố

Theo thông báo từ Heights Finance, vào đầu tháng 5, công ty phát hiện tin tặc đã xâm nhập vào một nền tảng đám mây bên thứ ba được sử dụng để lưu trữ dữ liệu khách hàng. Đáng chú ý, công ty khẳng định hệ thống cho vay và các mạng máy tính khác của họ không bị ảnh hưởng.

"Chúng tôi đã ngay lập tức kích hoạt quy trình ứng phó sự cố, huy động các chuyên gia an ninh mạng bên ngoài để điều tra và báo cáo vụ việc lên cơ quan thực thi pháp luật liên bang," đại diện Heights Finance cho biết.

Dữ liệu bị đánh cắp

Trong cuộc tấn công, tin tặc đã truy cập và đánh cắp nhiều loại thông tin nhạy cảm, bao gồm:

  • Tên, địa chỉ, email và số điện thoại
  • Số an sinh xã hội (SSN)
  • Số giấy tờ tùy thân, số bằng lái xe
  • Thông tin tài khoản ngân hàng và chi tiết tài khoản
  • Ngày sinh và các thông tin khác mà khách hàng đã chia sẻ với công ty

Theo Heights Finance, những người bị ảnh hưởng có thể bao gồm khách hàng đã vay tiền, người đã hỏi thăm hoặc nộp đơn vay (kể cả qua bên thứ ba), cũng như cựu khách hàng của Curo Management hoặc các thương hiệu liên quan.

Quy mô ảnh hưởng

Căn cứ vào thông báo gửi đến Văn phòng Tổng chưởng lý tại nhiều bang, hơn 1,2 triệu người đã bị ảnh hưởng, trong đó:

  • 734.828 người tại Texas
  • 486.463 người tại South Carolina
  • 26 người tại New Hampshire
  • 21 người tại Vermont

Biểu tượng bảo mật SecurityWeekBiểu tượng bảo mật SecurityWeek

Phản ứng và biện pháp khắc phục

Heights Finance đang cung cấp cho các nạn nhân dịch vụ giám sát tín dụng và bảo vệ danh tính miễn phí trong 24 tháng. Công ty cũng cho biết việc theo dõi trên dark web chưa phát hiện bằng chứng nào cho thấy tin tặc đã chia sẻ thông tin đánh cắp được trong vụ tấn công.

Hiện tại, Heights Finance chưa công bố danh tính của nhóm tin tặc đứng sau vụ việc. SecurityWeek cũng chưa ghi nhận bất kỳ nhóm ransomware hay tống tiền nào nhận trách nhiệm về cuộc tấn công này.

Bài học cho doanh nghiệp Việt Nam

Vụ việc tại Heights Finance là lời cảnh báo quan trọng cho các doanh nghiệp Việt Nam, đặc biệt là trong lĩnh vực tài chính và ngân hàng, về rủi ro khi sử dụng nền tảng đám mây bên thứ ba. Các tổ chức cần:

  • Rà soát kỹ lưỡng các nhà cung cấp dịch vụ đám mây và yêu cầu cam kết bảo mật chặt chẽ
  • Thường xuyên kiểm tra, đánh giá an ninh đối với các hệ thống của bên thứ ba
  • Xây dựng kế hoạch ứng phó sự cố rõ ràng và sẵn sàng kích hoạt khi cần thiết
  • Mã hóa dữ liệu nhạy cảm và áp dụng các biện pháp kiểm soát truy cập nghiêm ngặt

Với sự phát triển nhanh chóng của công nghệ tài chính tại Việt Nam, việc đảm bảo an toàn dữ liệu khách hàng không chỉ là nghĩa vụ pháp lý mà còn là yếu tố then chốt để xây dựng lòng tin và phát triển bền vững.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗