Numéros de sécurité sociale et coordonnées bancaires : près de 750 000 clients de Heights Finance touchés par une fuite révélée trois mois après

Numéros de sécurité sociale et coordonnées bancaires : près de 750 000 clients de Heights Finance touchés par une fuite révélée trois mois après

Heights Finance a annoncé une cyberattaque découverte le 7 mai 2026, près de 750 000 comptes ont été compromis sur une plateforme cloud tierce. La société assure que ses systèmes de gestion de prêts n’ont pas été touchés.

Heights Finance confirme la fuite de données de 750 000 clients

Heights Finance a publié une notification précisant qu’un acteur non autorisé a accédé, le 7 mai 2026, à une plateforme hébergée par un prestataire tiers utilisée pour stocker des données clients. L’incident a été détecté par l’équipe interne qui a immédiatement déclenché les protocoles d’alerte et fait appel à des spécialistes externes en cybersécurité. Selon l’avis, l’activité malveillante a été limitée à cette plateforme cloud et n’a pas affecté les systèmes de gestion de prêts de la société.

Une porte dérobée dans un pilote téléchargé depuis le site officiel : Geekom retire le paquet réseau de six gammes de mini-PC

Près de 750 000 personnes seraient concernées, incluant des emprunteurs actuels, d’anciens clients et des demandeurs de prêt ayant interagi via des partenaires. Heights a informé les autorités compétentes et engagé des mesures pour contenir l’incident, analyser l’ampleur du vol et notifier les personnes affectées.

Données dérobées: numéros de sécurité sociale et coordonnées bancaires exposés

La notification énumère les types de données exfiltrées: noms, adresses, numéros de téléphone, e-mails, détails de comptes, coordonnées bancaires (nom de la banque, numéro de compte, numéro d’acheminement) et numéros de sécurité sociale. Des pièces d’identité et dates de naissance sont également citées parmi les éléments susceptibles d’avoir été prises.

Ces informations permettent des fraudes financières immédiates, comme des virements frauduleux ou des demandes de crédit usurpées, et des escroqueries ciblées de type hameçonnage. Les spécialistes consultés recommandent une surveillance renforcée des comptes bancaires et une vigilance sur les communications entrantes.

Réponse opérationnelle: mesures prises par Heights et recours pour les clients

Après la découverte, Heights Finance a activé son plan d’intervention, mandaté des équipes forensiques externes et déclaré l’incident aux autorités d’État. La société propose des services de surveillance du crédit pour les personnes affectées et fournit des lignes d’assistance dédiées.

Les clients sont invités à vérifier leurs relevés bancaires, signaler toute activité suspecte et envisager le gel de leur dossier de crédit. La notification précise que l’accès a été limité au cloud tiers, mais recommande des changements d’identifiants pour les comptes liés et la surveillance des alertes de fraude.

Les hallucinations des IA agents, longtemps jugées inoffensives, deviennent avec HalluSquatting un vecteur d’exécution de code arbitraire

Contexte réglementaire et risques juridiques pour Heights Finance

La fuite soulève des implications juridiques significatives. Les données sensibles exposées, dont des numéros de sécurité sociale, entraînent des obligations de notification spécifiques selon les juridictions et accroissent le risque de recours collectif. Des amendes réglementaires et des demandes d’indemnisation sont plausibles si des manquements dans la gestion du fournisseur tiers sont établis.

Sur le plan opérationnel, la gestion de la chaîne fournisseur devient un point central: audits de sécurité, exigences contractuelles renforcées et surveillance continue des environnements cloud. Les autorités financières et de protection des données suivent ces dossiers de près, ce qui pourrait imposer à Heights des contrôles supplémentaires et des rapports réguliers au régulateur.

Type de donnée exposéeRisque immédiatMesure recommandée
Numéros de sécurité socialeUsurpation d’identité, fraude fiscaleSurveillance crédit, gel de dossier
Coordonnées bancairesVirements frauduleux, tentatives de prélèvementContact banque, alerte sur comptes
Contacts et e-mailsPhishing cibléVérifier liens, activer MFA

Laisser un commentaire