文章总结: 美国金融科技公司700Credit的第三方数据接口遭黑客入侵,导致560万车主信息泄露,涉及1.8万家经销商客户记录。黑客早在2025年5月就已潜入系统,持续复制数据至10月才被发现。泄露信息包括姓名、住址、出生日期和社会安全号码等核心身份资料,受害者面临身份盗用和金融欺诈风险。公司已通知受影响方并提供12个月免费信用监控服务。
综合评分: 75
文章分类: 数据泄露,安全大事件,威胁情报,网络安全,应急响应
美国金融科技公司 700Credit 第三方数据接口遭入侵,致 560 万车主信息泄露
原创
勒索头条
勒索病毒头条
2025年12月18日 11:54
北京
美国金融科技公司 700Credit 证实,攻击者通过第三方数据接口成功入侵并窃取数据,导致全美范围内约 1.8 万家汽车、房车及船舶经销商的客户记录被非法窃取,超 560 万名车主的个人敏感信息遭曝光。
700Credit 官方声明
700Credit总部位于美国密歇根州,为全美数万家汽车经销商提供信用报告、合规工具和身份验证服务。
调查发现,这并非突发性的网络攻击,而是一场持续五个月的数据窃取行动。700Credit于2025年10月底首次发现异常,后经第三方取证专家确认,黑客早在当年5月就已潜入系统,持续复制经销商的客户记录直至10月。
泄露的信息包括消费者姓名、住址、出生日期和社会安全号码(SSN)等核心身份资料,这些信息足以开设金融账户或申请贷款,因此受害者面临着身份盗用和金融欺诈的严重风险。
700Credit 强调此次事件仅限于应用层,并未影响内部网络,公司已经开始通知经销商和消费者,并为消费者提供为期十二个月的免费信用监控服务。
消息来源:
1.https://hackread.com/700credit-data-breach-5-million-consumers/
2.https://dig.watch/updates/credit-reporting-breach-exposes-5-6-millions-consumers-through-third-party-api
相关阅读
1. 韩国电商平台 Coupang 泄露 3370 万用户信息,CEO引咎辞职,公司或面临巨额监管罚款
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:勒索病毒头条 勒索头条《美国金融科技公司 700Credit 第三方数据接口遭入侵,致 560 万车主信息泄露》