Networking

Upbound mengatakan peretasan menyebabkan penipuan sewa Acima senilai $13 juta

2
upbound-mengatakan-peretasan-menyebabkan-penipuan-sewa-acima-senilai-$13-juta
Upbound mengatakan peretasan menyebabkan penipuan sewa Acima senilai $13 juta

Perusahaan fintech Upbound Group mengungkapkan bahwa pelaku ancaman yang mencuri data dari sistemnya memanfaatkannya untuk menghasilkan sewa Acima senilai $13 juta.

Dalam pengajuannya ke Komisi Sekuritas dan Bursa AS (SEC), perusahaan tersebut mengatakan bahwa mereka “mengalami insiden keamanan siber di mana informasi pelanggan tertentu yang tidak sensitif dan dokumen lain diperoleh tanpa izin.”

Pelaku ancaman menggunakan informasi tersebut untuk melakukan penipuan dalam perjanjian sewa guna usaha, yang mengakibatkan kerugian finansial sekitar $13 juta di segmen Acima pada kuartal kedua tahun ini.

Upbound Group, sebelumnya dikenal sebagai Rent-A-Center, menyediakan solusi keuangan dan produk sewa untuk dimiliki (LTO). Ini adalah pemain penting di sektor keuangan dan persewaan alternatif yang mengoperasikan merek Acima Leasing, Rent-A-Center, Brigit, dan Upbound Mexico.

Acima menyediakan opsi pembayaran sewa untuk dimiliki melalui pengecer pihak ketiga dan situs e-niaga.

Menurut Pengajuan SECpenyerang menggunakan data dan dokumen pelanggan yang dicuri untuk mendapatkan barang melalui sistem sewa-untuk-memiliki Acima berdasarkan perjanjian penipuan.

Acima membayar pengecer yang berpartisipasi untuk barang-barang tersebut, namun penipu mengambil barang dagangan tersebut dan gagal melakukan pembayaran sewa yang diperlukan, sehingga mengakibatkan kerugian sekitar $13 juta.

Perusahaan mengatakan bahwa segera setelah peretasan terdeteksi, mereka mulai menerapkan langkah-langkah mitigasi dan remediasi dengan bantuan pakar keamanan siber eksternal.

Langkah-langkah ini mencakup peningkatan kontrol otentikasi, mekanisme deteksi penipuan tambahan, dan peningkatan pemantauan.

Selain itu, otoritas penegak hukum federal juga diberitahu mengenai hal tersebut. Upbound terus menyelidiki insiden tersebut dan akan mengambil tindakan tambahan tergantung pada temuannya.

Bukti yang ditemukan sejauh ini menunjukkan bahwa serangan siber tidak cukup signifikan mempengaruhi keputusan investasi.

BleepingComputer telah menghubungi Upbound untuk meminta rincian lebih lanjut tentang insiden tersebut, seperti jumlah pelanggan yang terkena dampak, namun kami belum menerima balasan hingga waktu publikasi.

Saat ini, tidak ada kelompok ransomware atau pelaku ancaman pemerasan data yang secara terbuka mengklaim serangan terhadap Upbound.

Uji setiap lapisan sebelum penyerang melakukannya

Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.

Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.

Dapatkan whitepapernya

Exit mobile version