🏦 Contexte

Source : heightsfinance.com, publiée le 15 août 2026. Heights, une société financière, divulgue un incident de sécurité survenu le 7 mai 2026 impliquant l’accès non autorisé à une plateforme cloud tierce.

🔍 Déroulement de l’incident

  • Un acteur non autorisé a accédé à une plateforme cloud hébergée par un tiers utilisée pour stocker certaines données clients.
  • L’activité malveillante a été limitée à cette plateforme cloud uniquement : les systèmes de gestion de prêts et les autres systèmes ou réseaux informatiques de Heights n’ont pas été affectés.
  • Heights a immédiatement activé ses protocoles de réponse à incident, fait appel à des spécialistes externes en cybersécurité et signalé l’incident aux autorités fédérales.

📊 Impact

  • Les opérations de Heights n’ont pas été impactées et ont continué normalement.
  • La plateforme cloud est désormais confirmée comme sécurisée, sans menace active en cours.

📋 Type d’article

Il s’agit d’une annonce d’incident publiée par Heights à destination de ses clients, visant à les informer d’une violation de données impliquant une plateforme cloud tierce.

🧠 TTPs et IOCs détectés

TTP

  • T1530 — Data from Cloud Storage (Collection)

🔴 Indice de vérification factuelle : 13/100 (basse)

  • ⬜ heightsfinance.com — source non référencée (0pts)
  • ✅ 694 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 1 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.heightsfinance.com/importantinfo/