Fél éven át szivároghattak az adatok a PayPaltól
A PayPal egy adatszivárgással járó biztonsági incidensről számolt be.
A PayPal nem kapkodta el annak a biztonsági incidensnek a nyilvánosságra hozatalát, amelyről először 2025. december 15-én szerzett tudomást. A nemkívánatos biztonsági esemény azokat az ügyfeleket érinthette, akik használják a kisvállalkozások gyors finanszírozását elősegítő PayPal Working Capital (PPWC) hitelalkalmazást.
A vizsgálatok arra derítettek fényt, hogy az adatszivárgás akár már 2025. július 1-től kezdődően tarthatott, azaz majdnem fél évre volt szükség ahhoz, hogy a rendellenességre fény derüljön. Amint ez megtörtént, a PayPal fejlesztői azonnal megtették a szükséges védelmi intézkedéseket, és frissítették az alkalmazást.
A PayPal közölte, hogy az incidens következtében nevek, e-mail címek, születési dátumok, telefonszámok, címek és társadalombiztosítási számok kerülhettek jogosulatlan kezekbe. A PayPal elismerte, hogy az incidens következtében "kevés számú" ügyfele esetében jogosulatlan pénzügyi tranzakciók is kimutathatóvá váltak. Az ezekkel kapcsolatos ügyfélkárokat a PayPal megtéríti, és elkezdte visszautalni a csalók által leemelt összegeket. Emellett az érintettek számára kétéves, ingyenes hitelkártya-monitorozó szolgáltatást biztosít.
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
-
Az Rsync kapcsán hat biztonsági hibára derült fény.
-
A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.
-
A Google 124 biztonsági rést foltozott be az Androidon.
-
Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.
-
A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.
-
Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.
-
A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.
-
A Mautic kapcsán egy biztonsági hibára derült fény.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










