黑客用偷来的数据“零元购”,这家上市公司损失超8800万元

2026-07-27 18:09:19
作者:安全内参编译
分享
AIME

问财摘要

1、美国金融科技公司Upbound集团披露,有攻击者从内部系统窃取了部分客户数据和文件,通过旗下“先租后买”平台签订欺诈性协议,从而“白嫖”商品造成了超8800万元的损失。 2、威胁行为者利用这些信息,在“先租后买”协议中实施欺诈,导致Acima业务部门在今年第二季度遭受约1300万美元的财务损失。 3、该公司表示,发现此次黑客攻击后,立即在外部网络安全专家的协助下实施了缓解和补救措施。这些措施包括加强身份认证控制、增加欺诈检测机制以及提升监控能力。此外,公司还按规定通知了美国联邦执法机构。Upbound目前仍在调查此次事件,并将根据调查结果采取进一步行动。
免责声明 内容由AI生成
文章提及标的

美国金融科技公司Upbound集团披露,有攻击者从内部系统窃取了部分客户数据和文件,通过旗下“先租后买”平台签订欺诈性协议,从而“白嫖”商品造成了超8800万元的损失。

安全内参7月24日报道,美国金融科技公司Upbound集团披露,有威胁行为者从内部系统窃取了数据,并利用这些数据伪造了价值1300万美元(约合人民币8805万元)的Acima租赁合同。

Upbound集团在SEC公告文件中表示,公司“遭遇了网络安全(885459)事件,部分非敏感客户信息及其他文件遭到未经授权的获取”。

威胁行为者利用这些信息,在“先租后买”协议中实施欺诈,导致Acima业务部门在今年第二季度遭受约1300万美元的财务损失。

Upbound集团前身为Rent-A-Center,提供金融解决方案和“先租后买”产品。该公司是另类金融和租赁行业的重要参与者,旗下运营Acima Leasing、Rent-A-Center、Brigit和Upbound Mexico等品牌。Acima通过第三方零售商和电子商务网站,提供“先租后买”的付款选项。

黑客窃取数据伪造租赁合同

从而白嫖商品

根据提交给SEC的文件,攻击者利用窃取的客户数据和文件,通过Acima的“先租后买”系统签订欺诈性协议,从而获取商品。

Acima向合作零售商支付了这些商品的货款,但诈骗者取得商品后并未按要求支付租赁款项,最终造成约1300万美元的损失。

该公司表示,发现此次黑客攻击后,立即在外部网络安全(885459)专家的协助下实施了缓解和补救措施。

这些措施包括加强身份认证控制、增加欺诈检测机制以及提升监控能力。

此外,公司还按规定通知了美国联邦执法机构。Upbound目前仍在调查此次事件,并将根据调查结果采取进一步行动。

目前已发现的证据表明,此次网络攻击造成的影响尚不足以对投资决策产生重大影响。

外媒BleepingComputer已联系Upbound,希望获取有关此次事件的更多细节,例如受影响客户的数量,但截至发稿时尚未收到回复。

目前,尚无任何勒索软件组织或数据勒索威胁行为者公开宣称对此次针对Upbound的攻击负责。

参考资料:bleepingcomputer.com

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME