Upbound Group uppger att en cyberattack mot företagets system ledde till förluster på omkring 13 miljoner dollar efter att cyberbrottslingar använde stulna kunduppgifter för att skapa bedrägliga leasingavtal via Acima.

Fintechbolaget avslöjade incidenten i en anmälan till den amerikanska finansinspektionen SEC. Enligt Upbound kom en obehörig part över vissa icke-känsliga kunduppgifter och andra dokument från företagets system.

Angriparna använde därefter informationen för att skaffa varor genom Acimas lease-to-own-plattform. Acima betalade de anslutna återförsäljarna för produkterna, men bedragarna fullföljde aldrig de avtalade betalningarna.

Stulna kunduppgifter användes för leasingbedrägerier

Upbound uppger att den bedrägliga verksamheten drabbade Acima-verksamheten under årets andra kvartal.

Acima erbjuder lease-to-own-lösningar via tredjepartsåterförsäljare och e-handelsplattformar. Tjänsten gör det möjligt för kunder att få tillgång till produkter och betala av dem över tid.

Enligt Upbound använde hotaktörerna stulna kunduppgifter och dokument för att skapa falska leasingavtal. Därefter hämtade de ut varor via plattformen.

Acima betalade återförsäljarna enligt ordinarie rutiner. Personerna bakom de bedrägliga avtalen behöll dock varorna och genomförde aldrig de leasingbetalningar som krävdes.

Som följd redovisade Upbound ekonomiska förluster på cirka 13 miljoner dollar.

Upbound inledde åtgärder efter incidenten

Upbound uppger att företaget omedelbart påbörjade arbete med att begränsa skadorna och åtgärda incidenten efter att intrånget upptäcktes.

Bolaget har anlitat externa cybersäkerhetsexperter för att stödja utredningen och incidenthanteringen. Dessutom har företaget infört starkare autentiseringskontroller, fler verktyg för bedrägeridetektering och förbättrad övervakning.

Federala brottsbekämpande myndigheter i USA har informerats om attacken. Upbound uppger också att ytterligare åtgärder kommer att vidtas i takt med att utredningen fortskrider.

Företaget har ännu inte avslöjat hur många kunder som kan ha fått sina uppgifter exponerade. Det har inte heller specificerat vilka dokument angriparna kom över.

Företaget bedömer att incidenten inte är väsentlig

Upbound uppger att den information som hittills finns tillgänglig inte tyder på att cyberattacken är väsentlig för investerare.

Det innebär att bolaget för närvarande inte anser att incidenten är tillräckligt betydande för att påverka investeringsbeslut. Utredningen pågår dock fortfarande och den slutliga påverkan kan förändras om ny information framkommer.

Ingen ransomwaregrupp eller dataintrångsaktör har hittills tagit på sig ansvaret för Upbound-dataintrånget.

Acima är en viktig del av Upbounds verksamhet

Upbound Group, tidigare känt som Rent-A-Center, driver flera varumärken inom alternativ finansiering och lease-to-own.

Företagets portfölj omfattar Acima Leasing, Rent-A-Center, Brigit och Upbound Mexico. Acima är en central del av verksamheten och erbjuder lease-to-own-avtal genom återförsäljare och nätbutiker.

Upbound-dataintrånget visar hur stulna kunduppgifter kan användas till mer än identitetsstölder. När cyberbrottslingar kan utnyttja personuppgifter och dokument för att öppna finansiella avtal kan företag drabbas av betydande ekonomiska förluster innan bedrägerierna upptäcks.


0 svar till ”Upbound-dataintrång kopplas till bedrägliga Acima-leasingavtal värda 13 miljoner dollar”