Veille / Fuite de données
Fuite de données

Upbound annonce une fraude de 13 millions de dollars via des contrats de leasing frauduleux Acima

BleepingComputer · 22 juillet 2026 · résumé automatique

Le groupe fintech Upbound a révélé qu'une intrusion dans ses systèmes a permis à des attaquants de générer 13 millions de dollars de contrats de leasing frauduleux via la plateforme Acima. Les cybercriminels ont exploité les données volées pour usurper des identités et créer ces engagements financiers. Upbound n'a pas précisé la méthode exacte d'accès initial ni le volume de données exposées. L'incident a été détecté et signalé par l'entreprise, sans mention d'une demande de rançon. La société collabore avec les autorités pour investiguer l'origine de l'attaque.

L'angle SOVRA

Cette fraude illustre l'impact concret d'une compromission de données clients dans un contexte financier. Un audit offensif ciblant les applications web et APIs (RAID/SENTINELLE) permet de détecter des vulnérabilités exploitables pour exfiltrer des données sensibles ou manipuler des processus métiers critiques comme les contrats.

Lire l'article original sur BleepingComputer
← Toute la veille