Vụ rò rỉ dữ liệu tại Heights Finance ảnh hưởng đến ít nhất 1,2 triệu khách hàng
Heights Finance Holdings, một công ty cho vay tiêu dùng tại Mỹ, đã xác nhận vụ vi phạm dữ liệu nghiêm trọng khi tin tặc tấn công nền tảng đám mây bên thứ ba, đánh cắp thông tin cá nhân và tài chính của hơn 1,2 triệu người. Công ty đang tiến hành thông báo cho các nạn nhân và cung cấp dịch vụ giám sát tín dụng miễn phí trong 24 tháng.

Vụ rò rỉ dữ liệu tại Heights Finance ảnh hưởng đến ít nhất 1,2 triệu khách hàng
Công ty cho vay tiêu dùng Heights Finance Holdings Co. đang thông báo cho hơn 1,2 triệu người rằng thông tin cá nhân và tài chính của họ đã bị đánh cắp trong một vụ vi phạm dữ liệu. Sự cố xảy ra trên nền tảng đám mây bên thứ ba vào đầu tháng 5, làm lộ ra nhiều loại dữ liệu nhạy cảm như số an sinh xã hội và thông tin tài khoản ngân hàng.
Minh họa vụ vi phạm dữ liệu trong lĩnh vực tài chính
Diễn biến sự cố
Theo thông báo từ Heights Finance, vào đầu tháng 5, công ty phát hiện tin tặc đã xâm nhập vào một nền tảng đám mây bên thứ ba được sử dụng để lưu trữ dữ liệu khách hàng. Đáng chú ý, công ty khẳng định hệ thống cho vay và các mạng máy tính khác của họ không bị ảnh hưởng.
"Chúng tôi đã ngay lập tức kích hoạt quy trình ứng phó sự cố, huy động các chuyên gia an ninh mạng bên ngoài để điều tra và báo cáo vụ việc lên cơ quan thực thi pháp luật liên bang," đại diện Heights Finance cho biết.
Dữ liệu bị đánh cắp
Trong cuộc tấn công, tin tặc đã truy cập và đánh cắp nhiều loại thông tin nhạy cảm, bao gồm:
- Tên, địa chỉ, email và số điện thoại
- Số an sinh xã hội (SSN)
- Số giấy tờ tùy thân, số bằng lái xe
- Thông tin tài khoản ngân hàng và chi tiết tài khoản
- Ngày sinh và các thông tin khác mà khách hàng đã chia sẻ với công ty
Theo Heights Finance, những người bị ảnh hưởng có thể bao gồm khách hàng đã vay tiền, người đã hỏi thăm hoặc nộp đơn vay (kể cả qua bên thứ ba), cũng như cựu khách hàng của Curo Management hoặc các thương hiệu liên quan.
Quy mô ảnh hưởng
Căn cứ vào thông báo gửi đến Văn phòng Tổng chưởng lý tại nhiều bang, hơn 1,2 triệu người đã bị ảnh hưởng, trong đó:
- 734.828 người tại Texas
- 486.463 người tại South Carolina
- 26 người tại New Hampshire
- 21 người tại Vermont
Biểu tượng bảo mật SecurityWeek
Phản ứng và biện pháp khắc phục
Heights Finance đang cung cấp cho các nạn nhân dịch vụ giám sát tín dụng và bảo vệ danh tính miễn phí trong 24 tháng. Công ty cũng cho biết việc theo dõi trên dark web chưa phát hiện bằng chứng nào cho thấy tin tặc đã chia sẻ thông tin đánh cắp được trong vụ tấn công.
Hiện tại, Heights Finance chưa công bố danh tính của nhóm tin tặc đứng sau vụ việc. SecurityWeek cũng chưa ghi nhận bất kỳ nhóm ransomware hay tống tiền nào nhận trách nhiệm về cuộc tấn công này.
Bài học cho doanh nghiệp Việt Nam
Vụ việc tại Heights Finance là lời cảnh báo quan trọng cho các doanh nghiệp Việt Nam, đặc biệt là trong lĩnh vực tài chính và ngân hàng, về rủi ro khi sử dụng nền tảng đám mây bên thứ ba. Các tổ chức cần:
- Rà soát kỹ lưỡng các nhà cung cấp dịch vụ đám mây và yêu cầu cam kết bảo mật chặt chẽ
- Thường xuyên kiểm tra, đánh giá an ninh đối với các hệ thống của bên thứ ba
- Xây dựng kế hoạch ứng phó sự cố rõ ràng và sẵn sàng kích hoạt khi cần thiết
- Mã hóa dữ liệu nhạy cảm và áp dụng các biện pháp kiểm soát truy cập nghiêm ngặt
Với sự phát triển nhanh chóng của công nghệ tài chính tại Việt Nam, việc đảm bảo an toàn dữ liệu khách hàng không chỉ là nghĩa vụ pháp lý mà còn là yếu tố then chốt để xây dựng lòng tin và phát triển bền vững.


