La empresa de tecnología financiera Upbound Group reveló que actores maliciosos que robaron datos de sus sistemas los aprovecharon para generar 13 millones de dólares en arrendamientos fraudulentos en su segmento Acima, según una presentación ante la Comisión de Bolsa y Valores de Estados Unidos (SEC).
En el documento, la compañía indicó que experimentó 'incidentes de ciberseguridad en los cuales cierta información no sensible de clientes y otros documentos fueron obtenidos sin autorización'. Los atacantes usaron esa información para cometer fraude en acuerdos de arrendamiento con opción a compra (lease-to-own), lo que resultó en pérdidas financieras de aproximadamente 13 millones de dólares en el segundo trimestre del año.
Upbound Group, antes conocida como Rent-A-Center, ofrece soluciones financieras y productos de arrendamiento con opción a compra. Opera marcas como Acima Leasing, Rent-A-Center, Brigit y Upbound Mexico. Acima brinda opciones de pago mediante arrendamiento a través de minoristas externos y sitios de comercio electrónico.
Según la presentación, el atacante empleó datos y documentos robados de clientes para obtener bienes a través del sistema de arrendamiento de Acima bajo acuerdos fraudulentos. Acima pagó a los minoristas participantes por esos productos, pero los defraudadores se quedaron con la mercancía sin cumplir los pagos del arrendamiento, generando las pérdidas millonarias.
La empresa señaló que, inmediatamente después de detectar el ataque, comenzó a implementar medidas de mitigación y remediación con ayuda de expertos externos en ciberseguridad. Estas incluyen controles de autenticación mejorados, mecanismos adicionales de detección de fraude y una supervisión más rigurosa. Además, se notificó a las autoridades federales. Upbound continúa investigando el incidente y tomará más acciones según los hallazgos.
Hasta ahora, las evidencias indican que el ciberataque no fue lo suficientemente significativo como para afectar decisiones de inversión. BleepingComputer contactó a Upbound para solicitar más detalles, como el número de clientes afectados, pero no recibió respuesta al momento de la publicación. Ningún grupo de ransomware o extorsión ha reclamado públicamente el ataque.


















Deja una respuesta