Новости Хакеры не стали требовать выкуп. Они провернули фиктивную сделку — и обчистили компанию на $13 млн

NewsMaker

I'm just a script
Премиум
28,546
46
8 Ноя 2022
В этой схеме отказаться от выплаты уже нельзя. Убытки автоматически легли на плечи жертвы.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
93mtf1oslg0cipvs01z6pj4q7fvmyvc1.jpg

<div itemprop="articleBody">Кибератаки редко заканчиваются одной лишь кражей файлов, и в случае Upbound, американской финтех-компании и владельца сервисов аренды с выкупом, злоумышленники превратили похищенные данные в убытки примерно на $13 млн, оформив фиктивные договоры аренды через принадлежащий Upbound сервис Acima.

Upbound сообщила Комиссии по ценным бумагам и биржам США, что неизвестные получили доступ к части клиентских данных и документов. Затем преступники использовали сведения для оформления договоров от имени других людей и забрали товары у магазинов, подключённых к Acima.

Схема позволила злоумышленникам фактически ограбить компанию без прямого перевода денег на свои счета. Acima полностью расплатилась с продавцами за выданные товары, после чего арендаторы должны были вносить регулярные платежи. Преступники забрали покупки и перестали платить, поэтому финансовая нагрузка легла на Upbound. Компания оценила убытки во втором квартале примерно в $13 млн.

Источник не уточняет, какие именно товары получили злоумышленники и удалось ли превратить их в наличные. Достоверно известно только, что преступники завладели имуществом, которое оплатила Acima. Таким образом, атака принесла нападавшим материальную выгоду, а не просто нанесла компании ущерб без прямой выгоды.

Upbound начала расследование с привлечением сторонних специалистов и уведомила федеральные правоохранительные органы. Ни одна группировка вымогателей пока не взяла на себя ответственность за атаку. Компания также не раскрыла число затронутых клиентов.

Для снижения риска Upbound усиливает проверку личности пользователей, добавляет механизмы выявления мошеннических заявок и расширяет наблюдение за подозрительными операциями. Расследование продолжается, а после его завершения компания может принять дополнительные меры.
 
Источник новости
www.securitylab.ru

Похожие темы