📰 Informação fresquinha chegando para você!
A notícia que você procurava está aqui!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A empresa fintech do Upbound Group divulgou que os agentes de ameaças que roubaram dados de seus sistemas os aproveitaram para criar US$ 13 milhões em arrendamentos Acima.
Em um documento enviado à Comissão de Valores Mobiliários dos EUA (SEC), a empresa afirma que “passou por incidentes de segurança cibernética nos quais certas informações não confidenciais de clientes e outros documentos foram obtidos sem autorização”.
O ator da ameaça usou as informações para cometer fraudes em contratos de arrendamento mercantil, resultando em perdas financeiras de cerca de US$ 13 milhões no segmento Acima no segundo trimestre deste ano.
O Upbound Group, anteriormente conhecido como Rent-A-Center, fornece soluções financeiras e produtos de leasing-to-own (LTO). É um importante player no setor de financiamento alternativo e aluguel que opera as marcas Acima Leasing, Rent-A-Center, Brigit e Upbound Mexico.
Acima oferece opções de pagamento de aluguel por meio de varejistas terceirizados e sites de comércio eletrônico.
De acordo com o documento da SEC, o invasor usou dados e documentos roubados de clientes para obter mercadorias por meio do sistema de locação própria da Acima sob acordos fraudulentos.
Acima pagou os varejistas participantes por esses produtos, mas os fraudadores pegaram a mercadoria e não efetuaram os pagamentos de aluguel exigidos, resultando em perdas de aproximadamente US$ 13 milhões.
A empresa afirma que imediatamente após detectar o hack, começou a implementar medidas de mitigação e remediação com a ajuda de especialistas externos em segurança cibernética.
Estas medidas incluem controlos de autenticação melhorados, mecanismos adicionais de deteção de fraudes e monitorização melhorada.
Além disso, as autoridades federais responsáveis pela aplicação da lei foram notificadas em conformidade. A Upbound continua investigando o incidente e tomará medidas adicionais dependendo das descobertas.
As evidências descobertas até agora indicam que o ataque cibernético não foi suficientemente significativo para afetar as decisões de investimento.
A BleepingComputer entrou em contato com a Upbound para solicitar mais detalhes sobre o incidente, como o número de clientes afetados, mas não recebemos resposta até o momento da publicação.
Atualmente, nenhum grupo de ransomware ou agentes de ameaças de extorsão de dados reivindicaram publicamente o ataque ao Upbound.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o white paper
Em um documento enviado à Comissão de Valores Mobiliários dos EUA (SEC), a empresa afirma que “passou por incidentes de segurança cibernética nos quais certas informações não confidenciais de clientes e outros documentos foram obtidos sem autorização”.
O ator da ameaça usou as informações para cometer fraudes em contratos de arrendamento mercantil, resultando em perdas financeiras de cerca de US$ 13 milhões no segmento Acima no segundo trimestre deste ano.
O Upbound Group, anteriormente conhecido como Rent-A-Center, fornece soluções financeiras e produtos de leasing-to-own (LTO). É um importante player no setor de financiamento alternativo e aluguel que opera as marcas Acima Leasing, Rent-A-Center, Brigit e Upbound Mexico.
Acima oferece opções de pagamento de aluguel por meio de varejistas terceirizados e sites de comércio eletrônico.
De acordo com o documento da SEC, o invasor usou dados e documentos roubados de clientes para obter mercadorias por meio do sistema de locação própria da Acima sob acordos fraudulentos.
Acima pagou os varejistas participantes por esses produtos, mas os fraudadores pegaram a mercadoria e não efetuaram os pagamentos de aluguel exigidos, resultando em perdas de aproximadamente US$ 13 milhões.
A empresa afirma que imediatamente após detectar o hack, começou a implementar medidas de mitigação e remediação com a ajuda de especialistas externos em segurança cibernética.
Estas medidas incluem controlos de autenticação melhorados, mecanismos adicionais de deteção de fraudes e monitorização melhorada.
Além disso, as autoridades federais responsáveis pela aplicação da lei foram notificadas em conformidade. A Upbound continua investigando o incidente e tomará medidas adicionais dependendo das descobertas.
As evidências descobertas até agora indicam que o ataque cibernético não foi suficientemente significativo para afetar as decisões de investimento.
A BleepingComputer entrou em contato com a Upbound para solicitar mais detalhes sobre o incidente, como o número de clientes afetados, mas não recebemos resposta até o momento da publicação.
Atualmente, nenhum grupo de ransomware ou agentes de ameaças de extorsão de dados reivindicaram publicamente o ataque ao Upbound.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o white paper
#samirnews #samir #news #boletimtec #upbound #diz #que #hack #causou #us$ #13 #milhões #em #arrendamentos #fraudulentos #acima
🎉 Obrigado por acompanhar, até a próxima notícia!
Postar um comentário