Upbound Group oplyser, at et cyberangreb mod virksomhedens systemer førte til tab på omkring 13 millioner dollar, efter at cyberkriminelle brugte stjålne kundeoplysninger til at oprette svigagtige lease-to-own-aftaler gennem Acima.

Fintech-virksomheden offentliggjorde hændelsen i en indberetning til den amerikanske børsmyndighed SEC. Ifølge Upbound fik en uautoriseret part adgang til visse ikke-følsomme kundeoplysninger og andre dokumenter fra virksomhedens systemer.

Angriberne brugte efterfølgende oplysningerne til at skaffe varer gennem Acimas lease-to-own-platform. Acima betalte de tilknyttede forhandlere for varerne, men svindlerne undlod at foretage de aftalte betalinger.

Stjålne kundeoplysninger brugt til leasingsvindel

Upbound oplyser, at den svigagtige aktivitet ramte Acima-forretningen i andet kvartal af 2026.

Acima tilbyder lease-to-own-løsninger gennem tredjepartsforhandlere og webshops. Tjenesten giver kunder mulighed for at få produkter med det samme og betale over tid.

Ifølge Upbound brugte trusselsaktørerne stjålne kundeoplysninger og dokumenter til at oprette falske leasingaftaler. Herefter anskaffede de varer gennem platformen.

Acima betalte partnerforhandlerne som normalt. Personerne bag de svigagtige aftaler beholdt imidlertid varerne og gennemførte aldrig de aftalte leasingbetalinger.

Som følge heraf registrerede Upbound økonomiske tab på cirka 13 millioner dollar.

Upbound iværksatte beredskabsforanstaltninger

Upbound oplyser, at virksomheden straks begyndte arbejdet med at begrænse skaderne og udbedre hændelsen, efter at den blev opdaget.

Virksomheden har engageret eksterne cybersikkerhedseksperter til at bistå med undersøgelsen og håndteringen af hændelsen. Derudover har den indført stærkere autentificeringskontroller, flere værktøjer til svindeldetektion og forbedret overvågning.

Føderale amerikanske retshåndhævende myndigheder er blevet underrettet om angrebet. Upbound oplyser desuden, at virksomheden vil iværksætte yderligere tiltag, efterhånden som efterforskningen skrider frem.

Virksomheden har endnu ikke oplyst, hvor mange kunder der kan have fået deres oplysninger eksponeret. Den har heller ikke specificeret, hvilke dokumenter angriberne fik adgang til.

Virksomheden vurderer ikke hændelsen som væsentlig

Upbound oplyser, at de oplysninger, der foreligger indtil videre, ikke tyder på, at cyberangrebet er væsentligt for investorer.

Det betyder, at virksomheden på nuværende tidspunkt ikke vurderer, at hændelsen er alvorlig nok til at påvirke investeringsbeslutninger. Undersøgelsen er dog stadig i gang, og den endelige påvirkning kan ændre sig, hvis der kommer nye oplysninger frem.

Ingen ransomwaregruppe eller dataafpresningsaktør har indtil videre taget ansvaret for Upbound-databruddet.

Acima er en central del af Upbounds forretning

Upbound Group, tidligere kendt som Rent-A-Center, driver flere brands inden for alternativ finansiering og lease-to-own.

Virksomhedens portefølje omfatter Acima Leasing, Rent-A-Center, Brigit og Upbound Mexico. Acima er en væsentlig del af koncernens forretning og tilbyder lease-to-own-aftaler gennem detailpartnere og onlinebutikker.

Upbound-databruddet viser, hvordan stjålne kundeoplysninger kan bruges til langt mere end identitetstyveri. Når cyberkriminelle kan anvende personoplysninger og tilhørende dokumenter til at oprette finansielle aftaler, kan virksomheder lide betydelige økonomiske tab, før svindlen bliver opdaget.


0 svar til “Upbound-databrud kobles til svigagtige Acima-leasingaftaler til en værdi af 13 millioner dollar”