Upbound Group opplyser at et cyberangrep mot selskapets systemer førte til tap på rundt 13 millioner dollar etter at cyberkriminelle brukte stjålne kundeopplysninger til å opprette falske lease-to-own-avtaler gjennom Acima.
Fintech-selskapet offentliggjorde hendelsen i en innlevering til den amerikanske verdipapirtilsynsmyndigheten SEC. Ifølge Upbound fikk en uautorisert part tilgang til enkelte ikke-sensitive kundeopplysninger og andre dokumenter fra selskapets systemer.
Angriperne skal deretter ha brukt informasjonen til å skaffe varer gjennom Acimas lease-to-own-plattform. Acima betalte de tilknyttede forhandlerne for varene, men svindlerne unnlot å foreta de avtalte betalingene.
Stjålne kundeopplysninger brukt til leasingbedrageri
Upbound opplyser at den svindelrelaterte aktiviteten rammet Acima-segmentet i andre kvartal 2026.
Acima tilbyr lease-to-own-løsninger gjennom tredjepartsforhandlere og nettbutikker. Tjenesten gjør det mulig for kunder å motta produkter og betale for dem over tid.
Ifølge Upbound brukte trusselaktørene stjålne kundeopplysninger og dokumenter til å opprette falske leasingavtaler. Deretter skaffet de seg varer gjennom plattformen.
Acima betalte partnerforhandlerne som normalt. Personene bak de falske avtalene beholdt imidlertid varene og gjennomførte aldri de avtalte leasingbetalingene.
Som følge av dette bokførte Upbound økonomiske tap på rundt 13 millioner dollar.
Upbound satte i gang tiltak etter hendelsen
Upbound opplyser at selskapet startet arbeidet med å begrense skadene og utbedre hendelsen umiddelbart etter at den ble oppdaget.
Selskapet har engasjert eksterne cybersikkerhetseksperter for å bistå i etterforskningen og hendelseshåndteringen. I tillegg har det innført sterkere autentiseringskontroller, flere verktøy for svindeloppdagelse og forbedret overvåking.
Føderale amerikanske myndigheter er varslet om angrepet. Upbound opplyser også at ytterligere tiltak vil bli iverksatt etter hvert som etterforskningen utvikler seg.
Selskapet har foreløpig ikke opplyst hvor mange kunder som kan ha fått opplysningene sine eksponert. Det har heller ikke spesifisert hvilke dokumenter angriperne fikk tilgang til.
Selskapet mener hendelsen ikke er vesentlig
Upbound opplyser at informasjonen som er tilgjengelig så langt, ikke tyder på at cyberangrepet er vesentlig for investorer.
Det betyr at selskapet foreløpig ikke mener hendelsen er betydelig nok til å påvirke investeringsbeslutninger. Etterforskningen pågår imidlertid fortsatt, og den endelige konsekvensen kan endre seg dersom nye opplysninger kommer frem.
Ingen løsepengevirusgruppe eller datautpressingsaktør har så langt tatt på seg ansvaret for Upbound-datainnbruddet.
Acima er en sentral del av Upbounds virksomhet
Upbound Group, tidligere kjent som Rent-A-Center, driver flere merkevarer innen alternativ finansiering og lease-to-own.
Porteføljen omfatter Acima Leasing, Rent-A-Center, Brigit og Upbound Mexico. Acima er en viktig del av konsernets virksomhet og tilbyr lease-to-own-avtaler gjennom butikkpartnere og nettbutikker.
Upbound-datainnbruddet viser hvordan stjålne kundeopplysninger kan brukes til langt mer enn identitetstyveri. Når cyberkriminelle kan benytte personopplysninger og støttedokumenter til å opprette finansielle avtaler, kan virksomheter påføres betydelige økonomiske tap før svindelen blir oppdaget.


0 responses to “Upbound-datainnbrudd knyttes til falske Acima-leasingavtaler verdt 13 millioner dollar”