文章总结: 美国金融科技公司Upbound集团披露一起网络安全事件,攻击者窃取内部客户数据并利用这些信息在旗下Acima先租后买平台伪造租赁合同,从而白嫖商品造成约1300万美元(约8805万元人民币)损失。公司已采取加强身份认证、欺诈检测和监控等补救措施并通知执法机构,目前调查仍在进行中。 综合评分: 71 文章分类: 数据泄露,应急响应,安全运营
黑客用偷来的数据“零元购”,这家上市公司损失超8800万元
安全内参编译 安全内参编译
奇安信集团
2026年7月27日 18:07 北京
在小说阅读器读本章
去阅读
美国金融科技公司Upbound集团披露,有攻击者从内部系统窃取了部分客户数据和文件,通过旗下 “先租后买”平台签订欺诈性协议,从而“白嫖”商品造成了超8800万元的损失。
安全内参7月24日报道,美国金融科技公司Upbound集团披露,有威胁行为者从内部系统窃取了数据,并利用这些数据伪造了价值1300万美元(约合人民币8805万元)的Acima租赁合同。
Upbound集团在SEC公告文件中表示,公司“遭遇了网络安全事件,部分非敏感客户信息及其他文件遭到未经授权的获取”。
威胁行为者利用这些信息,在“先租后买”协议中实施欺诈,导致Acima业务部门在今年第二季度遭受约1300万美元的财务损失。
Upbound集团前身为Rent-A-Center,提供金融解决方案和“先租后买”产品。该公司是另类金融和租赁行业的重要参与者,旗下运营Acima Leasing、Rent-A-Center、Brigit和Upbound Mexico等品牌。Acima通过第三方零售商和电子商务网站,提供“先租后买”的付款选项。
黑客窃取数据伪造租赁合同
从而白嫖商品
根据提交给SEC的文件,攻击者利用窃取的客户数据和文件,通过Acima的“先租后买”系统签订欺诈性协议,从而获取商品。
Acima向合作零售商支付了这些商品的货款,但诈骗者取得商品后并未按要求支付租赁款项,最终造成约1300万美元的损失。
该公司表示,发现此次黑客攻击后,立即在外部网络安全专家的协助下实施了缓解和补救措施。
这些措施包括加强身份认证控制、增加欺诈检测机制以及提升监控能力。
此外,公司还按规定通知了美国联邦执法机构。Upbound目前仍在调查此次事件,并将根据调查结果采取进一步行动。
目前已发现的证据表明,此次网络攻击造成的影响尚不足以对投资决策产生重大影响。
外媒BleepingComputer已联系Upbound,希望获取有关此次事件的更多细节,例如受影响客户的数量,但截至发稿时尚未收到回复。
目前,尚无任何勒索软件组织或数据勒索威胁行为者公开宣称对此次针对Upbound的攻击负责。
参考资料:bleepingcomputer.com
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:奇安信集团 安全内参编译 安全内参编译《黑客用偷来的数据“零元购”,这家上市公司损失超8800万元》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论