„Upbound Group“ fintech bendrovė atskleidė, kad kibernetiniai nusikaltėliai, pavogę duomenis iš jos sistemų, pasinaudojo jais sukčiavimo schemoje, sukurdami 13 mln. USD vertės „Acima“ nuomos sutartis.
JAV vertybinių popierių ir biržų komisijai (SEC) bendrovė pateiktame pareiškime nurodė, kad „patyrė kibernetinio saugumo incidentų, kai tam tikra neskelbtina klientų informacija ir kiti dokumentai buvo gauti be leidimo“.
Grėsmės veikėjas pasinaudojo šiomis informacijos vagystėmis, sukčiaudamas nuomos sutartyse, dėl ko „Acima“ segmente antrąjį šių metų ketvirtį patyrė apie 13 mln. USD nuostolių.
„Upbound Group“, anksčiau žinoma kaip „Rent-A-Center“, teikia finansinius sprendimus ir išperkamosios nuomos (LTO) produktus, valdydama tokius prekių ženklus kaip „Acima Leasing“, „Rent-A-Center“, „Brigit“ ir „Upbound Mexico“.
„Acima“ teikia išperkamosios nuomos mokėjimo galimybes per trečiųjų šalių mažmenininkus ir el. prekybos svetaines.
SEC pateikta informacija atskleidžia, kad užpuolikas naudojo pavogtus klientų duomenis ir dokumentus, kad per „Acima“ nuomos sistemą gautų prekes pagal nesąžiningus susitarimus.
Nors „Acima“ sumokėjo dalyvaujantiems mažmenininkams už šias prekes, sukčiai prekes paėmė ir nesumokėjo reikiamų nuomos įmokų, taip bendrovei sukeldami maždaug 13 mln. USD nuostolių.
Bendrovė patvirtino, kad iškart po įsilaužimo aptikimo, pasitelkusi išorinius kibernetinio saugumo ekspertus, pradėjo diegti švelninimo ir ištaisymo priemones.
Tarp šių priemonių yra patobulintos autentifikavimo kontrolės, papildomi sukčiavimą aptinkantys mechanizmai ir sustiprintas stebėjimas.
Apie incidentą taip pat buvo pranešta federalinėms teisėsaugos institucijoms. „Upbound“ tęsia tyrimą ir, atsižvelgdama į naujus radinius, planuoja imtis papildomų veiksmų.
Kol kas surinkti įrodymai rodo, kad kibernetinė ataka nebuvo pakankamai reikšminga, kad turėtų įtakos investiciniams sprendimams.
Šiuo metu jokia išpirkos reikalaujančių programų grupė ar duomenų prievartavimo grėsmės veikėjas viešai neprisiėmė atsakomybės už ataką prieš „Upbound“.


