Naruszenie PayPal spowodowało wyciek wrażliwych danych tysięcy użytkowników

W systemie PayPal doszło ostatnio do ogromnego naruszenia bezpieczeństwa danych i jeśli jesteś jednym z użytkowników, których to dotyczy, Twoje dane mogły zostać ujawnione. Biorąc pod uwagę charakter konta PayPal, ujawnione dane obejmują niektóre z najbardziej wrażliwych informacji, które mogą narazić tych użytkowników na ryzyko kradzieży tożsamości.

Firma podejmuje kroki mające na celu zabezpieczenie kont przed dalszymi szkodami. Oto, co wiemy o tym, co się stało i jak się chronić.

Osoba trzyma telefon komórkowy z otwartą aplikacją PayPal.
PayPal

Według PayPal nieupoważniona osoba trzecia mogła uzyskać dostęp do blisko 35 000 kont PayPal konta. Miało to miejsce w grudniu 2022 r., a PayPal jako daty wystąpienia tego naruszenia podaje 6–8 grudnia oraz 20 grudnia. W tych oknach osoba atakująca mogła przeglądać i prawdopodobnie zdobywać większość wrażliwych danych powiązanych z kontem PayPal.

Powiązany

  • Twoje zrzuty ekranu z systemu Windows 11 mogą nie być tak prywatne, jak myślałeś
  • Jeśli korzystasz z tego bezpłatnego menedżera haseł, Twoje hasła mogą być zagrożone
  • Połowa rozszerzeń Google Chrome może zbierać Twoje dane osobowe

PayPal wydał ostrzeżenie użytkownikom, których dane mogły zostać naruszone. W raporcie PayPal stwierdza: „Ujawnione dane osobowe mogły obejmować imię i nazwisko, adres, numer ubezpieczenia społecznego, indywidualny numer identyfikacji podatkowej i/lub datę urodzenia”.

Polecane filmy

Możliwe, że uzyskano dostęp do danych do faktury oraz danych karty kredytowej lub debetowej. Nie jest jasne, co stanie się ze skradzionymi danymi, ale można bezpiecznie założyć, że w grę wchodzi jakaś forma kradzieży tożsamości lub phishingu.

Codzienne przypomnienie, aby nie używać ponownie haseł

Firma nie ujawniła, w jaki sposób napastnicy uzyskali dostęp do kont, choć twierdzi, że nie znalazła dowodów na to, że hakerzy kradli dane użytkowników bezpośrednio z systemów PayPal. Z drugiej strony, Piszczący komputer raportuje, że atakującym udało się włamać na konta poprzez fałszowanie danych uwierzytelniających. Oznacza to, że mogli próbować użyć danych logowania skradzionych gdzie indziej – w ogromnych ilościach – dopóki niektóre z nich nie zadziałały.

W odpowiedzi na atak PayPal zresetował hasła do wszystkich kont, których dotyczył atak. Jeśli Twoje konto było jednym z nich, przy następnej próbie zalogowania zostaniesz poproszony o ustawienie nowego hasła. PayPal zapewnia także każdemu z tych użytkowników dwuletnią subskrypcję Equifax, usługi monitorowania tożsamości.

Aby uchronić się przed podobnymi atakami, pamiętaj, aby nie używać tych samych danych logowania (hasła i nazwy użytkownika lub adresu e-mail) w wielu witrynach i aplikacjach. Ponadto zawsze warto skonfigurować uwierzytelnianie dwuskładnikowe w usługach takich jak PayPal, aby mieć dodatkową pewność, że Twoje dane są bezpieczne przed atakami.

Zalecenia redaktorów

  • Jeśli masz płytę główną Gigabyte, Twój komputer może potajemnie pobrać złośliwe oprogramowanie
  • Sprawdź swoją skrzynkę odbiorczą — Google mógł zaprosić Cię do korzystania z Barda, swojego rywala ChatGPT
  • Jeśli masz kartę graficzną Nvidia, Twój procesor może teraz cierpieć
  • Twoje rozmowy Siri mogły zostać nagrane bez Twojej zgody
  • Rozszerzenia Chrome z 1,4 mln użytkowników mogły ukraść Twoje dane

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.