Adatszivárgás történt a Paypalnál

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

LinuxMintHungary képe

A Paypal tájékoztatása szerint közel 35 000 ügyfél érintett egy tavaly decemberi adatszivárgás incidensben. A cég álláspontja szerint a támadók ún. credential stuffing módszert alkalmaztak, azaz korábban kiszivárgott felhasználónév/jelszó párosokkal léptek be az áldozatok fiókjaiba. Ez a módszer a több szolgáltatásnál alkalmazott jelszavakkal él vissza ─ ezért is lényeges, hogy minden általunk használt webhelyen és alkalmazásban egyedi jelszavakat használjunk.

A kiszivárgott adatok között szerepel az ügyfelek neve, címe, születési dátuma, társadalombiztosítási és egyéni adóazonosító száma.  A cég szerint nincs arra utaló jel, hogy a támadók pénzügyi adatokat loptak volna el vagy visszaéltek volna az ügyfélszámlákkal.

A közleményében a PayPal jelezte, hogy felvette a kapcsolatot az érintett ügyfelekkel, és visszaállította az érintett PayPal-fiókokhoz tartozó jelszavakat, valamint “fokozott biztonsági ellenőrzéseket vezetett be”.

Timothy Morris biztonsági szakember az eset kapcsán a többfaktoros autentikáció fontosságára hívja fel a figyelmet, amivel a credential stuffing jellegű támadások kivédhetőek.

(forrás, forrás)