前情回顾·网络攻击造成巨额损失
安全内参7月24日消息,美国金融科技公司Upbound集团披露,有威胁行为者从内部系统窃取了数据,并利用这些数据伪造了价值1300万美元(约合人民币8805万元)的Acima租赁合同。
Upbound集团在SEC公告文件中表示,公司“遭遇了网络安全事件,部分非敏感客户信息及其他文件遭到未经授权的获取”。

威胁行为者利用这些信息,在“先租后买”协议中实施欺诈,导致Acima业务部门在今年第二季度遭受约1300万美元的财务损失。
Upbound集团前身为Rent-A-Center,提供金融解决方案和“先租后买”产品。该公司是另类金融和租赁行业的重要参与者,旗下运营Acima Leasing、Rent-A-Center、Brigit和Upbound Mexico等品牌。Acima通过第三方零售商和电子商务网站,提供“先租后买”的付款选项。
黑客窃取数据伪造租赁合同从而白嫖商品
根据提交给SEC的文件,攻击者利用窃取的客户数据和文件,通过Acima的“先租后买”系统签订欺诈性协议,从而获取商品。
Acima向合作零售商支付了这些商品的货款,但诈骗者取得商品后并未按要求支付租赁款项,最终造成约1300万美元的损失。
该公司表示,发现此次黑客攻击后,立即在外部网络安全专家的协助下实施了缓解和补救措施。
这些措施包括加强身份认证控制、增加欺诈检测机制以及提升监控能力。
此外,公司还按规定通知了美国联邦执法机构。Upbound目前仍在调查此次事件,并将根据调查结果采取进一步行动。
目前已发现的证据表明,此次网络攻击造成的影响尚不足以对投资决策产生重大影响。
外媒BleepingComputer已联系Upbound,希望获取有关此次事件的更多细节,例如受影响客户的数量,但截至发稿时尚未收到回复。
目前,尚无任何勒索软件组织或数据勒索威胁行为者公开宣称对此次针对Upbound的攻击负责。
参考资料:https://www.bleepingcomputer.com/news/security/upbound-says-hack-caused-13-million-in-fraudulent-acima-leases/
声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。