Heights Finance Məlumat Sızması 1.2 Milyon İnsana Təsir Etdi
İstehlak krediti şirkəti Heights Finance, üçüncü tərəf bulud platformasına edilən kiberhücum nəticəsində ən azı 1.2 milyon müştərisinin və müraciət edənin həssas şəxsi və maliyyə məlumatlarının oğurlandığını açıqladı. Oğurlanan məlumatlar arasında Sosial Təminat nömrələri və bank hesab məlumatları da var.
Nə Baş Verdi
İstehlak maliyyələşdirmə sektorunun mühüm oyunçularından olan Heights Finance Holdings Co., ən azı 1.2 milyon insana birbaşa təsir edən genişmiqyaslı bir məlumat sızmasını ictimaiyyətə açıqladı. Şirkətin verdiyi məlumata görə, hadisə May ayının əvvəllərində aşkar edilib. Təcavüzkarlar şirkətin müştəri məlumatlarını saxlamaq üçün istifadə etdiyi üçüncü tərəf bulud əsaslı platformaya sızmağı bacarıblar. Bu sızma nəticəsində milyonlarla fərdin son dərəcə həssas şəxsi və maliyyə məlumatları kibercinayətkarların əlinə keçib.
Heights Finance, sızmanın aşkar edilməsindən dərhal sonra hadisəyə müdaxilə protokollarını işə saldığını bildirdi. Şirkət, kənardan kibertəhlükəsizlik mütəxəssisləri ilə müqavilə bağlayaraq hərtərəfli bir araşdırma başlatdı və vəziyyəti federal hüquq-mühafizə orqanlarına bildirdi. Sızmanın, şirkətin öz kredit idarəetmə sistemləri və ya digər daxili şəbəkələri əvəzinə, yalnız xidmət aldığı bir bulud platforması ilə məhdudlaşdığı vurğulandı. Bu vəziyyət, şirkətin əməliyyat fəaliyyətlərinin hücumdan təsirlənmədiyi mənasını versə də, müştəri məlumatlarının təhlükəsizliyi mövzusunda ciddi bir zəifliyin yaşandığını ortaya qoyur. May ayında aşkarlanan bir hadisənin Avqust ayında ictimaiyyətə açıqlanması, adətən bu cür sızmalarda araşdırma prosesinin nə qədər mürəkkəb və vaxt aparan ola biləcəyini göstərir. Şirkətlər, təsirlənən şəxslərin tam siyahısını və oğurlanan məlumatların əhatə dairəsini dəqiqləşdirmədən bildiriş verməkdən çəkinə bilərlər.
Ələ Keçirilən Məlumatlar
Bu sızmada oğurlanan məlumatların xarakteri hadisənin ciddiliyini gözlər önünə sərir. Təcavüzkarlar, şəxsiyyət oğurluğu və maliyyə fırıldaqçılığı üçün lazım olan demək olar ki, bütün kritik məlumatlara giriş əldə ediblər. Şirkətin açıqlamasına görə ələ keçirilən məlumat növləri bunlardır:
- Şəxsiyyət Məlumatları: Tam adlar, ev ünvanları, e-poçt ünvanları və telefon nömrələri.
- Rəsmi Sənədlər: Sosial Təminat nömrələri (SSN), dövlət tərəfindən verilən şəxsiyyət vəsiqəsi nömrələri və sürücülük vəsiqəsi nömrələri.
- Maliyyə Məlumatları: Bank hesab məlumatları və digər hesab detalları.
- Şəxsi Detallar: Doğum tarixləri və müştərilərin şirkətlə paylaşdığı digər müxtəlif məlumatlar.
Bu məlumat dəstinin bir yerdə oğurlanması qurbanlar üçün son dərəcə yüksək bir risk yaradır. Xüsusilə Sosial Təminat nömrəsi, bir fərdin maliyyə kimliyinin açarı hesab edilir. Bu məlumatla təchiz olunmuş bir fırıldaqçı, qurban adına yeni kredit kartları üçün müraciət edə, kredit götürə, saxta vergi bəyannaməsi tələbləri yarada və hətta tibbi xidmətlərdən sui-istifadə edə bilər. Bank hesab məlumatlarının da sızdırılması birbaşa maliyyə itkisi riskini yaradır. Fırıldaqçılar bu məlumatları istifadə edərək hesablardan pul çəkə və ya qanunsuz köçürmələr həyata keçirə bilərlər.
Hücum Necə Baş Verdi
Heights Finance-in açıqlamasına görə, hücum şirkətin öz infrastrukturuna deyil, məlumatların saxlanması üçün istifadə etdiyi üçüncü tərəf bulud xidməti təminatçısına yönəlib. Bu, kibertəhlükəsizlikdə "təchizat zənciri hücumu" olaraq bilinən bir hücum növünün tipik bir nümunəsidir. Şirkətlər, öz sistemlərini nə qədər yaxşı qorusalar da, iş ortaqlarının və ya xidmət təminatçılarının təhlükəsizlik zəiflikləri səbəbindən risk altında qala bilərlər.
Şirkət, təcavüzkarların bulud platformasına necə sızdığına dair texniki detalları hələ paylaşmayıb. Bu cür hücumlar adətən zəif parollar, yanlış konfiqurasiya edilmiş bulud serverləri (misconfiguration), sıfır gün zəiflikləri və ya xidmət təminatçısı işçilərinə yönəlmiş fişinq hücumları kimi üsullarla həyata keçirilir. Hücumun mənbəyi və istifadə olunan spesifik üsullar, davam edən araşdırma çərçivəsində aydınlaşdırılmağa çalışılır. Hücumun arxasındakı təhdid aktorunun kimliyi də qeyri-müəyyənliyini qoruyur. Hazırda heç bir tanınmış fidyə proqramı və ya kiberqəsbkar qrupu hücuma görə məsuliyyəti üzərinə götürməyib.
Kimlər Təsirlənib
Sızma, Heights Finance ilə hər hansı bir nöqtədə əlaqəsi olmuş geniş bir kütləyə təsir edir. Şirkət, təsirlənmiş potensial şəxsləri üç əsas qrupda toplayır:
- Mövcud və Keçmiş Müştərilər: Heights Finance-dən kredit almış və ya keçmişdə almış hər kəs.
- Müraciət Edənlər: Şirkətdən bir kredit məhsuluna müraciət etmiş və ya məlumat almış şəxslər. Bu qrupa müraciəti təsdiqlənməmiş şəxslər də daxildir.
- Üçüncü Tərəf və Keçmiş Brend Müştəriləri: Kredit müraciətlərini üçüncü bir tərəf vasitəsilə edənlər və ya Curo Management ilə onun keçmiş ya da mövcud markalarının keçmiş borcluları.
Şirkətin müxtəlif ştatların baş prokurorluqlarına göndərdiyi rəsmi bildirişlərə görə, təsirlənən şəxslərin ştatlara görə bölgüsü belədir: Texasda 734,828, Cənubi Karolinada 486,463, Nyu-Hempşirdə 26 və Vermontda 21 nəfər. Bu rəqəmlər toplandıqda, təsirlənən şəxs sayının 1.2 milyonu keçdiyi görülür.
Nə Edə Bilərsiniz
Əgər Heights Finance ilə bir əlaqəniz olubsa və ya bir sızma bildirişi almısınızsa, məlumatlarınızın sui-istifadə edilməsinin qarşısını almaq üçün dərhal hərəkətə keçməyiniz kritik əhəmiyyət daşıyır. Ata biləcəyiniz addımlar bunlardır:
- Pulsuz Kredit İzləmə Xidmətini Aktivləşdirin: Heights Finance, təsirlənən bütün fərdlərə 24 ay boyunca pulsuz kredit monitorinqi və şəxsiyyət qoruma xidməti təklif edir. Sizə göndərilən bildirişdəki təlimatları izləyərək bu xidməti dərhal aktivləşdirin. Bu xidmət, adınıza yeni bir hesab açıldıqda və ya kredit hesabatınızda şübhəli bir hərəkət olduqda sizi xəbərdar edəcək.
- Kredit Hesabatlarınızı Dondurun: Ən təsirli tədbirlərdən biri, üç böyük kredit bürosunda (Equifax, Experian və TransUnion) kredit hesabatlarınızı dondurmaqdır. Kredit dondurma əməliyyatı, siz şəxsən ləğv etməyincə yeni kreditorların hesabatınıza daxil olmasını əngəlləyir, beləliklə şəxsiyyətinizlə yeni kredit müraciəti edilməsini demək olar ki, qeyri-mümkün edir.
- Fırıldaqçılıq Xəbərdarlığı Qoyun: Krediti dondurmaq istəmirsinizsə, daha çevik bir seçim olan fırıldaqçılıq xəbərdarlığı (fraud alert) qoya bilərsiniz. Bu xəbərdarlıq, kredit verən qurumları adınıza bir müraciət edildikdə şəxsiyyətinizi yoxlamaq üçün əlavə addımlar atmağa təşviq edir.
- Maliyyə Hesablarınızı Müşahidə Edin: Bank və kredit kartı hesab çıxarışlarınızı mütəmadi olaraq yoxlayın. Tanımadığınız və ya şübhəli hesab etdiyiniz hər hansı bir əməliyyatı dərhal bankınıza bildirin.
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Kibercinayətkarlar, oğurladıqları bu şəxsi məlumatları istifadə edərək sizə xüsusi fişinq e-poçtları və ya SMS-ləri (smishing) göndərə bilərlər. Heights Finance-dən gəldiyini iddia edən, təcili hərəkət tələb edən və ya şəxsi məlumatlarınızı təsdiqləməyinizi istəyən mesajlara şübhə ilə yanaşın.
Şirkət Nə Deyir
Heights Finance, yayımladığı hadisə bildirişində müştəri təhlükəsizliyinə olan bağlılıqlarını və atdıqları addımları vurğuladı. Şirkət, "Hadisəyə müdaxilə protokollarımızı dərhal aktivləşdirdik, araşdırma üçün kənardan kibertəhlükəsizlik mütəxəssislərini cəlb etdik və hadisəni federal hüquq-mühafizə orqanlarına bildirdik" şəklində bir açıqlama verdi. Sızdırılan platformanın artıq təhlükəsiz olduğu və şirkətin əsas əməliyyatlarının fasiləsiz davam etdiyi bildirildi.
Həmçinin şirkət, qaranlıq vebdə (dark web) apardıqları izləmələrdə, hücumda oğurlanan məlumatların paylaşıldığına və ya satışa çıxarıldığına dair hələ bir sübuta rast gəlinmədiyini əlavə etdi. Ancaq bu, məlumatların gələcəkdə istifadə edilməyəcəyi demək deyil. Adətən kibercinayətkarlar, oğurladıqları məlumatları istifadə etməzdən və ya satmazdan əvvəl bir müddət gözləyə bilərlər. Şirkət, təsirlənən müştərilərə təqdim etdiyi 24 aylıq şəxsiyyət qoruma xidməti ilə bu riskləri minimuma endirməyi hədəfləyir.
Mənbə
https://www.securityweek.com/heights-finance-data-breach-impacts-at-least-1-2-million-individuals/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.