Upbound says hack caused $13 million in fraudulent Acima leases

1 minute de lecture

Mis à jour :

Fraude financière massive chez Upbound suite à une cyberattaque

Le groupe Upbound, spécialisé dans les solutions de financement « lease-to-own » (location-vente), a subi une cyberattaque ayant entraîné un préjudice financier de 13 millions de dollars. Des acteurs malveillants ont exfiltré des données clients pour ouvrir frauduleusement des contrats de leasing via sa filiale Acima.

Points clés :

  • Incident : Vol de données non sensibles et de documents utilisés pour usurper l’identité de clients légitimes.
  • Impact financier : 13 millions de dollars de pertes liées à des marchandises acquises frauduleusement par les attaquants, qui n’ont effectué aucun remboursement.
  • Statut : Aucune demande de rançon n’a été revendiquée à ce jour ; l’enquête est en cours avec l’assistance d’experts en cybersécurité et des autorités fédérales.

Vulnérabilités :

  • L’article ne mentionne pas de CVE spécifique, mais l’attaque souligne une vulnérabilité dans les processus de vérification d’identité et les contrôles d’authentification lors de la souscription de contrats de leasing.

Recommandations :

  • Renforcement de l’authentification : Mise en œuvre de contrôles d’accès plus robustes pour les transactions sensibles.
  • Détection de la fraude : Intégration de mécanismes avancés de détection des fraudes pour identifier les comportements suspects lors des demandes de crédit ou de location.
  • Surveillance accrue : Amélioration des capacités de monitoring des systèmes pour détecter et bloquer toute activité anormale en temps réel.

Source