Upbound Group сообщила об убытках в 13 млн долларов из-за утечки данных – Veri Sızıntısı

Upbound Group сообщила об убытках в 13 млн долларов из-за мошенничества после утечки данных

Техасская компания потребительского финансирования Upbound Group объявила, что кибератака привела к краже данных клиентов, которые затем были использованы для мошенничества с контрактами на сумму 13 миллионов долларов. Целью стал бренд компании Acima.

Логотип Upbound Group рядом со значком щита и замка, символизирующим инцидент кибербезопасности.

Что произошло

Техасский гигант потребительского финансирования Upbound Group, владеющий такими брендами, как Rent-A-Center и Acima, публично объявил, что недавняя серия инцидентов в области кибербезопасности привела к дорогостоящей утечке данных. В официальном заявлении для Комиссии по ценным бумагам и биржам США (SEC) компания сообщила, что киберпреступникам удалось похитить данные из ее систем, что напрямую привело к мошенническим убыткам в размере 13 миллионов долларов.

Инцидент особенно затронул сегмент Acima, предлагающий решения по аренде с правом выкупа (lease-to-own). Согласно заявлению, злоумышленники использовали украденную информацию для создания многочисленных мошеннических договоров аренды от имени подставных лиц. Сделки по этим фальшивым контрактам привели к потере 13 миллионов долларов из кассы компании во втором квартале 2026 года. Этот случай служит ярким примером того, как кибератаки могут выходить за рамки простой утечки данных и наносить прямой, измеримый финансовый ущерб.

Upbound Group сообщила, что предприняла незамедлительные действия после обнаружения инцидента, связавшись с правоохранительными органами для возбуждения судебного преследования и наняв внешних экспертов по кибербезопасности для усиления своих систем. Хотя внутреннее расследование компании продолжается, первоначальная оценка предполагает, что инцидент не окажет "существенного влияния" на ее общее финансовое состояние. Тем не менее, убыток в 13 миллионов долларов ясно демонстрирует серьезность и операционные последствия утечки.

Какие данные были скомпрометированы

В своем заявлении для SEC Upbound Group указала, что злоумышленники получили "неконфиденциальную информацию о клиентах и другие документы". Компания не предоставила подробного списка типов данных, подпадающих под категорию "неконфиденциальных". Однако в практике кибербезопасности этот термин обычно исключает критически важные данные, которые могут быть использованы для прямого финансового мошенничества, такие как номера социального страхования (SSN), информация о кредитных картах или данные банковских счетов.

Предполагается, что скомпрометированная информация включает персональные данные (PII), такие как имена, адреса, адреса электронной почты, номера телефонов и, возможно, данные о предыдущих арендных операциях. Хотя эти данные не классифицируются как конфиденциальные, они очень ценны для кражи личных данных и мошеннических действий. По-видимому, злоумышленники объединили эту информацию для создания убедительных поддельных профилей и обманули систему Acima с помощью мошеннических контрактов. Этот инцидент показывает, как даже данные, классифицированные как "неконфиденциальные", могут стать мощным оружием в руках киберпреступников.

Как произошла атака

Upbound Group не предоставила никаких технических подробностей о том, как киберпреступники проникли в ее системы или какой метод использовался для кражи данных. Пока неясно, какая киберпреступная группа или отдельные хакеры стоят за атакой. Ни одна из известных групп, занимающихся программами-вымогателями или утечками данных, не взяла на себя ответственность за атаку и не разместила информацию о Upbound Group на своих сайтах.

В заявлении компании подчеркивается, что атака не ограничилась кражей данных; украденные данные активно использовались для мошенничества. Это указывает на то, что целью злоумышленников была не только продажа данных, но и использование уязвимости в бизнес-процессах компании для получения прямой финансовой выгоды. Технические детали атаки могут стать известны по завершении внутреннего расследования компании и анализа, проводимого внешними экспертами.

Кто пострадал

От этой кибератаки прямо или косвенно пострадали несколько групп:

  • Upbound Group: Компания является главной жертвой, понесшей прямые финансовые убытки в размере 13 миллионов долларов. В дополнение к этому, компания несет дополнительные расходы, связанные с расследованием, усилением систем, юридическими консультациями и потенциальным ущербом для репутации.
  • Клиенты Acima: Клиенты, чьи данные были украдены, подвергаются риску кражи личных данных. Злоумышленники могут использовать эту информацию в других мошеннических схемах или продать ее на форумах в даркнете. Лицам, на чье имя были оформлены поддельные контракты, возможно, придется потратить время и усилия на урегулирование ситуации, а их кредитная история может пострадать.
  • Инвесторы: Хотя компания заявила, что инцидент "не является существенным", подобные нарушения безопасности могут подорвать доверие инвесторов и оказать давление на курс акций компании.

Что вы можете сделать

Если вы являетесь или были клиентом брендов Upbound Group, таких как Rent-A-Center, Acima или Brigit, рекомендуется предпринять некоторые упреждающие шаги:

  • Проверяйте свои счета: Регулярно проверяйте свои учетные записи в соответствующих компаниях на предмет любой незнакомой активности или контрактов. Если вы заметили что-то подозрительное, немедленно свяжитесь с компанией.
  • Следите за своими кредитными отчетами: Запросите бесплатные кредитные отчеты в трех основных кредитных бюро (Equifax, Experian, TransUnion). Внимательно проверьте их на наличие незнакомых счетов, кредитов или запросов, открытых на ваше имя.
  • Установите предупреждение о мошенничестве: Рассмотрите возможность установки предупреждения о мошенничестве (fraud alert) в своих кредитных отчетах. Это потребует от кредиторов принятия дополнительных мер для проверки вашей личности перед открытием новой кредитной линии.
  • Заморозьте свой кредит (Credit Freeze): В качестве более сильной меры вы можете заморозить свой кредит. Это действие блокирует доступ к вашим кредитным отчетам до тех пор, пока вы не снимете блокировку, что делает открытие новых счетов практически невозможным.
  • Остерегайтесь фишинговых атак: Киберпреступники могут использовать украденную информацию для рассылки фишинговых писем или текстовых сообщений. Будьте бдительны в отношении сообщений, якобы от компании, которые запрашивают личную информацию или содержат подозрительные ссылки.

Что говорит компания

Upbound Group прозрачно изложила ситуацию в своем заявлении для SEC. В заявлении компании содержались следующие ключевые моменты: "Компания недавно установила, что третья сторона получила неконфиденциальную информацию о клиентах и другие документы. Компания полагает, что эта информация впоследствии была использована для содействия заключению мошеннических договоров аренды с правом выкупа, что способствовало увеличению убытков от мошеннических контрактов на сумму приблизительно 13 миллионов долларов в сегменте Acima Компании во втором квартале 2026 года."

Компания также описала шаги, предпринятые для контроля над ситуацией. Было подчеркнуто, что правоохранительные органы были уведомлены, а для повышения безопасности систем были привлечены внешние эксперты по кибербезопасности. Заявив, что расследование продолжается, Upbound добавила, что на момент подачи заявления в SEC она считает, что "инциденты не являются существенными". Это заявление отражает ее текущую оценку того, что событие не окажет фундаментального влияния на общее финансовое состояние или деятельность компании.

Источник

https://www.securityweek.com/upbound-group-says-data-breach-led-to-13-million-in-fraudulent-contract-losses/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.