Po naruszeniu danych T-mobile tytuł naruszenia danych Paypal 2023 trafił dziś na pierwsze strony gazet. Tysiące PayPal klienci otrzymują ostrzeżenia o naruszeniu po atakach upychających dane uwierzytelniające, które naruszyły ich konta.
Atak upychający dane uwierzytelniające ma miejsce, gdy haker próbuje każdej możliwej kombinacji nazwy użytkownika i hasła, jaką może znaleźć w przypadku naruszenia bazy danych. Ten rodzaj ataku jest całkowicie zautomatyzowany, a boty uruchamiają listy poświadczeń, aby „pchnąć” je do formularzy logowania do wielu usług.
Użytkownicy, którzy przetwarzają hasła na kilku kontach, są głównymi celami ataków polegających na upychaniu danych uwierzytelniających.
Naruszenie danych PayPal 2023: dotyczy 35 000 użytkowników
Liczba użytkowników PayPal, których to dotyczy, wynosi 34 942, jak podano w ujawnieniu naruszenia danych firmy. Osoby trzecie, które uzyskały dostęp do kont, mogły zobaczyć dane osobowe posiadacza konta, w tym między innymi:
- Pełne nazwy
- Daty urodzenia
- Adresy pocztowe
- Numery ubezpieczenia społecznego
- Indywidualna identyfikacja podatkowa
PayPal powiedział, że szybko zresetował hasła do wszystkich przejętych kont, aby ograniczyć dostęp hakerów do usługi.
Według dochodzenia PayPal, atak upychania danych uwierzytelniających miał miejsce w ich systemie między 6 a 8 grudnia 2022 r. Oprócz natychmiastowego wykrycia i ograniczenia, korporacja rozpoczęła wewnętrzne dochodzenie w celu ustalenia, w jaki sposób hakerzy uzyskali dostęp do kont.
Na dzień 20 grudnia 2022 r. firma PayPal zakończyła sondę i potwierdziła, że nieautoryzowani użytkownicy weszli na konta przy użyciu prawidłowych danych uwierzytelniających.
Platforma płatności elektronicznych twierdzi, że po jej stronie nie doszło do naruszenia bezpieczeństwa i nic nie wskazuje na to, że dane uwierzytelniające zostały im skradzione.
Konto PayPal zapewnia dostęp do historii zakupów, informacji o połączonych kartach kredytowych lub debetowych oraz do informacji o wszelkich fakturach opłaconych za pomocą systemu PayPal.
PayPal twierdzi, że szybko zareagował na naruszenie bezpieczeństwa, ograniczając dostęp intruzów do strony i resetując hasła do zhakowanych kont.
Ostrzeżenie stwierdza ponadto, że hakerzy nie próbowali ani nie mogli zrealizować żadnych transakcji przy użyciu przejętych kont PayPal.
Zgodnie z powiadomieniem PayPal skierowanym do użytkowników, których dotyczy problem, „nie mamy informacji sugerujących, że w wyniku tego problemu doszło do nadużycia jakichkolwiek danych osobowych”, co oznacza, że nie miały miejsca żadne nieautoryzowane transakcje.
„Zresetowaliśmy hasła do kont PayPal, których dotyczy problem, i wdrożyliśmy ulepszone zabezpieczenia, które będą wymagały ustanowienia nowego hasła przy następnym logowaniu na konto”
-PayPal
Equifax zapewni bezpłatne monitorowanie tożsamości przez dwa lata klientom, których to dotyczy.
Firma sugeruje, aby każdy, kto otrzyma jeden z tych alertów, natychmiast zmienił swoje hasło na coś złożonego i długiego. Silne hasło ma co najmniej 12 znaków i zawiera znaki alfabetyczne i numeryczne oraz symbole.
Jako dodatkową warstwę bezpieczeństwa PayPal sugeruje swoim klientom włączenie uwierzytelniania dwuskładnikowego (2FA) na stronie „Ustawienia konta”. Dzięki temu osoba atakująca z Twoim loginem i hasłem nie będzie mogła uzyskać dostępu do Twojego konta.
PayPal informuje, że w wyniku niedawnego naruszenia danych naruszono 34 942 konta. Intruzi uzyskali dostęp do imion i nazwisk posiadaczy rachunków, dat urodzenia, adresów pocztowych, numerów ubezpieczenia społecznego oraz indywidualnych numerów identyfikacji podatkowej na dwa dni.
Wycieki i włamania do danych to jeden z największych problemów współczesnego świata. nie sądzisz? Sprawdź te:
- Naruszenie danych T-Mobile: dotyczyło 37 milionów kont
- Wyciek danych na Twitterze: dotyczy 400 milionów użytkowników
- Wyjaśnienie karty przedpłaconej Equifax z tytułu naruszenia ochrony danych
- Social Blade zostało zhakowane, a firma potwierdziła naruszenie bezpieczeństwa danych
- Naruszenie danych GoTo ostatecznie wpłynęło na LastPass
- Wyciek danych z Facebooka w 2022 r.: dotyczy ponad miliona użytkowników
- Naruszenie danych Cash App zostało potwierdzone przez Block
Source: Naruszenie danych PayPal 2023: dotyczy 35 000 użytkowników