黑客用偷来的数据‘零元购’,这家上市公司损失超8800万元

admin 2026-07-25 04:44:21 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 美国金融科技公司Upbound集团披露一起网络安全事件,攻击者窃取内部客户数据后利用其先租后买平台Acima签订欺诈性协议白嫖商品,导致公司损失约1300万美元约8805万元人民币。公司已采取加强身份认证和欺诈检测等补救措施并通知执法机构。 综合评分: 72 文章分类: 数据泄露,数据安全,安全运营,应急响应


cover_image

黑客用偷来的数据‘零元购’,这家上市公司损失超8800万元

安全内参编译 安全内参编译

安全内参

2026年7月24日 18:12 北京

在小说阅读器读本章

去阅读

关注我们

带你读懂网络安全

美国金融科技公司Upbound集团披露,有攻击者从内部系统窃取了部分客户数据和文件,通过旗下 “先租后买”平台签订欺诈性协议,从而“白嫖”商品造成了超8800万元的损失。

前情回顾·网络攻击造成巨额损失

  • 某电网电表数据遭大规模非法篡改,损失逾7000万元
  • 上市公司东方雨虹疑遭电信诈骗损失1200余万元
  • 知名车企因网络攻击损失超18亿元,财报受到严重拖累
  • 数据泄露造成巨额损失,运营商巨头利润下滑超90%

安全内参7月24日消息,美国金融科技公司Upbound集团披露,有威胁行为者从内部系统窃取了数据,并利用这些数据伪造了价值1300万美元(约合人民币8805万元)的Acima租赁合同。

Upbound集团在SEC公告文件中表示,公司“遭遇了网络安全事件,部分非敏感客户信息及其他文件遭到未经授权的获取”。

威胁行为者利用这些信息,在“先租后买”协议中实施欺诈,导致Acima业务部门在今年第二季度遭受约1300万美元的财务损失。

Upbound集团前身为Rent-A-Center,提供金融解决方案和“先租后买”产品。该公司是另类金融和租赁行业的重要参与者,旗下运营Acima Leasing、Rent-A-Center、Brigit和Upbound Mexico等品牌。Acima通过第三方零售商和电子商务网站,提供“先租后买”的付款选项。

黑客窃取数据伪造租赁合同

从而白嫖商品

根据提交给SEC的文件,攻击者利用窃取的客户数据和文件,通过Acima的“先租后买”系统签订欺诈性协议,从而获取商品。

Acima向合作零售商支付了这些商品的货款,但诈骗者取得商品后并未按要求支付租赁款项,最终造成约1300万美元的损失。

该公司表示,发现此次黑客攻击后,立即在外部网络安全专家的协助下实施了缓解和补救措施。

这些措施包括加强身份认证控制、增加欺诈检测机制以及提升监控能力。

此外,公司还按规定通知了美国联邦执法机构。Upbound目前仍在调查此次事件,并将根据调查结果采取进一步行动。

目前已发现的证据表明,此次网络攻击造成的影响尚不足以对投资决策产生重大影响。

外媒BleepingComputer已联系Upbound,希望获取有关此次事件的更多细节,例如受影响客户的数量,但截至发稿时尚未收到回复。

目前,尚无任何勒索软件组织或数据勒索威胁行为者公开宣称对此次针对Upbound的攻击负责。

参考资料:bleepingcomputer.com

推荐阅读

  • 网安智库平台长期招聘兼职研究员
  • 欢迎加入“安全内参热点讨论群”

点击下方卡片关注我们,

带你一起读懂网络安全 ↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全内参 安全内参编译 安全内参编译《黑客用偷来的数据‘零元购’,这家上市公司损失超8800万元》

评论:0   参与:  0