文章总结: 美国金融科技公司Upbound集团披露一起网络安全事件,攻击者窃取内部客户数据后利用其先租后买平台Acima签订欺诈性协议白嫖商品,导致公司损失约1300万美元约8805万元人民币。公司已采取加强身份认证和欺诈检测等补救措施并通知执法机构。 综合评分: 72 文章分类: 数据泄露,数据安全,安全运营,应急响应
黑客用偷来的数据‘零元购’,这家上市公司损失超8800万元
安全内参编译 安全内参编译
安全内参
2026年7月24日 18:12 北京
在小说阅读器读本章
去阅读
关注我们
带你读懂网络安全
美国金融科技公司Upbound集团披露,有攻击者从内部系统窃取了部分客户数据和文件,通过旗下 “先租后买”平台签订欺诈性协议,从而“白嫖”商品造成了超8800万元的损失。
前情回顾·网络攻击造成巨额损失
- 某电网电表数据遭大规模非法篡改,损失逾7000万元
- 上市公司东方雨虹疑遭电信诈骗损失1200余万元
- 知名车企因网络攻击损失超18亿元,财报受到严重拖累
- 数据泄露造成巨额损失,运营商巨头利润下滑超90%
安全内参7月24日消息,美国金融科技公司Upbound集团披露,有威胁行为者从内部系统窃取了数据,并利用这些数据伪造了价值1300万美元(约合人民币8805万元)的Acima租赁合同。
Upbound集团在SEC公告文件中表示,公司“遭遇了网络安全事件,部分非敏感客户信息及其他文件遭到未经授权的获取”。
威胁行为者利用这些信息,在“先租后买”协议中实施欺诈,导致Acima业务部门在今年第二季度遭受约1300万美元的财务损失。
Upbound集团前身为Rent-A-Center,提供金融解决方案和“先租后买”产品。该公司是另类金融和租赁行业的重要参与者,旗下运营Acima Leasing、Rent-A-Center、Brigit和Upbound Mexico等品牌。Acima通过第三方零售商和电子商务网站,提供“先租后买”的付款选项。
黑客窃取数据伪造租赁合同
从而白嫖商品
根据提交给SEC的文件,攻击者利用窃取的客户数据和文件,通过Acima的“先租后买”系统签订欺诈性协议,从而获取商品。
Acima向合作零售商支付了这些商品的货款,但诈骗者取得商品后并未按要求支付租赁款项,最终造成约1300万美元的损失。
该公司表示,发现此次黑客攻击后,立即在外部网络安全专家的协助下实施了缓解和补救措施。
这些措施包括加强身份认证控制、增加欺诈检测机制以及提升监控能力。
此外,公司还按规定通知了美国联邦执法机构。Upbound目前仍在调查此次事件,并将根据调查结果采取进一步行动。
目前已发现的证据表明,此次网络攻击造成的影响尚不足以对投资决策产生重大影响。
外媒BleepingComputer已联系Upbound,希望获取有关此次事件的更多细节,例如受影响客户的数量,但截至发稿时尚未收到回复。
目前,尚无任何勒索软件组织或数据勒索威胁行为者公开宣称对此次针对Upbound的攻击负责。
参考资料:bleepingcomputer.com
推荐阅读
- 网安智库平台长期招聘兼职研究员
- 欢迎加入“安全内参热点讨论群”
点击下方卡片关注我们,
带你一起读懂网络安全 ↓
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全内参 安全内参编译 安全内参编译《黑客用偷来的数据‘零元购’,这家上市公司损失超8800万元》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论