Fél éven át szivároghattak az adatok a PayPaltól

​A PayPal egy adatszivárgással járó biztonsági incidensről számolt be.
 

A PayPal nem kapkodta el annak a biztonsági incidensnek a nyilvánosságra hozatalát, amelyről először 2025. december 15-én szerzett tudomást. A nemkívánatos biztonsági esemény azokat az ügyfeleket érinthette, akik használják a kisvállalkozások gyors finanszírozását elősegítő PayPal Working Capital (PPWC) hitelalkalmazást.
 
A vizsgálatok arra derítettek fényt, hogy az adatszivárgás akár már 2025. július 1-től kezdődően tarthatott, azaz majdnem fél évre volt szükség ahhoz, hogy a rendellenességre fény derüljön. Amint ez megtörtént, a PayPal fejlesztői azonnal megtették a szükséges védelmi intézkedéseket, és frissítették az alkalmazást.
 
A PayPal közölte, hogy az incidens következtében nevek, e-mail címek, születési dátumok, telefonszámok, címek és társadalombiztosítási számok kerülhettek jogosulatlan kezekbe. A PayPal elismerte, hogy az incidens következtében "kevés számú" ügyfele esetében jogosulatlan pénzügyi tranzakciók is kimutathatóvá váltak. Az ezekkel kapcsolatos ügyfélkárokat a PayPal megtéríti, és elkezdte visszautalni a csalók által leemelt összegeket. Emellett az érintettek számára kétéves, ingyenes hitelkártya-monitorozó szolgáltatást biztosít.
 
  1. 3

    A Zyxel két biztonsági hibáról számolt be.

  2. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  3. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  4. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  5. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  6. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  7. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  8. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  9. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  10. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség