Giriş
Upbound Group, finansal çözümler sağlayan bir fintech şirketi, sistemlerinden çalınan verilerle ilgili önemli bir siber güvenlik olayı yaşadı. Bu olay, yaklaşık 13 milyon dolarlık sahte kira sözleşmelerinin oluşturulmasına yol açtı ve şirketin itibarını tehdit etti.
Saldırı Nasıl Çalışıyor?
Saldırgan, Upbound’ın sistemlerinden izinsiz olarak elde ettiği müşteri verileri ve belgeleri kullanarak Acima’nın lease-to-own sisteminden ürün temin etti. Bu süreçte şu adımlar gerçekleştirildi:
- Çalınan veriler aracılığıyla sahte sözleşmeler oluşturuldu.
- Acima, bu sözleşmler üzerinden katılımcı perakendecilere ürün ödemelerini yaptı.
- Sahtekârlar, ürünleri aldıktan sonra gerekli kira ödemelerini yapmadı.
Bu, Acima segmentinde şirketin yaklaşık 13 milyon dolarlık finansal kayba uğramasına neden oldu.
Etkilenen Sistemler
Upbound Group, geçmişte Rent-A-Center olarak bilinen ve finansal çözümler sağlayan bir şirkettir. Şirketin faaliyet gösterdiği markalar arasında;
- Acima Leasing
- Rent-A-Center
- Brigit
- Upbound Mexico
Hedef alınan sistem, Acima’nın üçüncü taraf perakendeciler ve e-ticaret siteleri aracılığıyla sağladığı lease-to-own ödeme seçeneklerini kapsamaktadır.
Çözüm ve Korunma
Upbound Group, saldırıyı tespit ettikten hemen sonra şu önlemleri almaya başladı:
- Güvenlik davetiyesi kontrollerinin artırılması.
- Ekstra dolandırıcılık tespit mekanizmaları kurulması.
- İyileştirilmiş izleme sistemleri oluşturulması.
Şirket, federal kolluk kuvvetlerine durumu bildirerek incelemelere başlamıştır. Şu ana kadar, saldırının yatırım kararlarını etkilemediğine dair kanıtlar elde edilmiştir.
Sonuç
Bu tür olaylarla karşılaşmamak için kullanıcıların dikkatli olması şarttır. Güncelleme ve port kapatmayı ihmal etmeyin; güvenlik duvarı ayarlarınızı kontrol edin ve güçlü şifreleme teknikleri kullanın. Keza siber güvenlik uzmanlarıyla işbirliği yapmak, olası saldırılara karşı önlem almanın en etkili yolu olacaktır.


