Τεράστια διαρροή δεδομένων: Επίθεση χάκερ στην εταιρεία PayPal
Η πλατφόρμα πληρωμών PayPal ανέφερε παραβίαση δεδομένων στο Γραφείο του Γενικού Εισαγγελέα των ΗΠΑ. Σχεδόν 35.000 πελάτες επηρεάζονται από τη διαρροή δεδομένων.
Σύμφωνα με την PayPal, οι εγκληματίες χάκερ κατάφεραν να αποκτήσουν πρόσβαση σε ονόματα, διευθύνσεις, εθνικούς αριθμούς ασφάλισης, αριθμούς φορολογικού μητρώου και ημερομηνίες γέννησης.
Σύμφωνα με αναφορές των μέσων ενημέρωσης, η PayPal ανακάλυψε την επίθεση χάκερ στις 20 Δεκεμβρίου 2022. Η έρευνα που ξεκίνησε αποκάλυψε ότι η επίθεση είχε ήδη πραγματοποιηθεί μεταξύ 6 και 8 Δεκεμβρίου.
Στη συνέχεια, η PayPal ανέφερε τη μη εξουσιοδοτημένη διαρροή προσωπικών πληροφοριών (PII), δηλαδή τη διαρροή δεδομένων, στο γραφείο του Γενικού Εισαγγελέα του Μέιν.
Οι επιτιθέμενοι είχαν δοκιμάσει πολυάριθμα δεδομένα πρόσβασης σε μια λεγόμενη επίθεση πλήρωσης διαπιστευτηρίων – και τα κατάφεραν σε σχεδόν 35.000 περιπτώσεις.
Τα διαπιστευτήρια που έχουν διαρρεύσει προηγουμένως ή έχουν αποκτηθεί παράνομα χρησιμοποιούνται για μαζική δοκιμή για μη εξουσιοδοτημένη πρόσβαση σε άλλες υπηρεσίες.
Οι επιτιθέμενοι υποθέτουν ότι οι χρήστες χρησιμοποιούν τα δεδομένα σύνδεσής τους με τα ίδια ονόματα χρηστών και κωδικούς πρόσβασης σε πολλές υπηρεσίες ταυτόχρονα.
Σύμφωνα με την έκθεση της PayPal, οι εγκληματίες απέκτησαν πρόσβαση στα ονόματα, τις διευθύνσεις, τους εθνικούς αριθμούς ασφάλισης, τους αριθμούς φορολογικού μητρώου και τις ημερομηνίες γέννησης των πελατών.
Από τότε η PayPal έστειλε ειδοποίηση στους πελάτες που επλήγησαν, με την οποία τους ενημέρωσε για τη διαρροή δεδομένων.
Μέχρι στιγμής, ο πάροχος πληρωμών δεν έχει καμία πληροφορία ότι έχει σημειωθεί κατάχρηση δεδομένων και μη εξουσιοδοτημένες συναλλαγές.
Αφού συνδεθείτε, είναι συνήθως εύκολο να στείλετε τουλάχιστον μικρότερα ποσά μέσω PayPal.
Η PayPal ισχυρίζεται ότι έχει επαναφέρει τους κωδικούς πρόσβασης των λογαριασμών που δέχθηκαν επίθεση και ότι έχει εφαρμόσει εκτεταμένους ελέγχους ασφαλείας.
Φυσικά, οι χρήστες έχουν το δικαίωμα να γνωρίζουν αν επηρεάζονται από τη διαρροή δεδομένων.
Η εταιρεία πρέπει να τους παρέχει πληροφορίες σύμφωνα με το άρθρο 15 του Ευρωπαϊκού Γενικού Κανονισμού για την Προστασία Δεδομένων (ΓΚΠΔ) – εντός ενός μηνός.
GRland – Μην μαθαίνεις τα νέα τελευταίος!
Κάνε Like στη σελίδα μας στο Facebook και ενημερώσου πρώτος για όλες τις τελευταίες εξελίξεις. Έγκαιρη, έγκυρη και ανεξάρτητη ενημέρωση. Όλες οι τελευταίες Ειδήσεις από τη Γερμανία, την Ελλάδα και τον κόσμο, τη στιγμή που συμβαίνουν.
Δείτε επίσης
- Αργίες 2023: Όλα τα γερμανικά ομόσπονδα κρατίδια με μια ματιά
- Πόσο καιρό πρέπει να εργαστείτε για να λάβετε γερμανική σύνταξη;
- 9 αλλαγές στη νομοθεσία που θα επηρεάσουν τα οικονομικά σας
- Γερμανία: 5 καλά αμειβόμενες δουλειές που κανείς δε θέλει να κάνει
- Τα όρια ηλικίας συνταξιοδότησης σε Γερμανία και Ευρώπη
- Το γνωρίζατε; Ποιες εταιρείες χρησιμοποιούν ήδη έντομα σε τρόφιμα;
- Όλα όσα αλλάζουν στη Γερμανία τον Φεβρουάριο του 2023
- Τα κρυφά κόστη της ενοικίασης στη Γερμανία
- Πώς λειτουργεί το νέο ηλεκτρονικό σημείωμα ασθενείας στη Γερμανία
- 890.000 θα λάβουν 1000 ευρώ αποζημίωση για τον πληθωρισμό