Upbound annonce une fraude de 13 millions de dollars via des contrats de leasing frauduleux Acima
Le groupe fintech Upbound a révélé qu'une intrusion dans ses systèmes a permis à des attaquants de générer 13 millions de dollars de contrats de leasing frauduleux via la plateforme Acima. Les cybercriminels ont exploité les données volées pour usurper des identités et créer ces engagements financiers. Upbound n'a pas précisé la méthode exacte d'accès initial ni le volume de données exposées. L'incident a été détecté et signalé par l'entreprise, sans mention d'une demande de rançon. La société collabore avec les autorités pour investiguer l'origine de l'attaque.
Cette fraude illustre l'impact concret d'une compromission de données clients dans un contexte financier. Un audit offensif ciblant les applications web et APIs (RAID/SENTINELLE) permet de détecter des vulnérabilités exploitables pour exfiltrer des données sensibles ou manipuler des processus métiers critiques comme les contrats.
