Fél éven át szivároghattak az adatok a PayPaltól
A PayPal egy adatszivárgással járó biztonsági incidensről számolt be.
A PayPal nem kapkodta el annak a biztonsági incidensnek a nyilvánosságra hozatalát, amelyről először 2025. december 15-én szerzett tudomást. A nemkívánatos biztonsági esemény azokat az ügyfeleket érinthette, akik használják a kisvállalkozások gyors finanszírozását elősegítő PayPal Working Capital (PPWC) hitelalkalmazást.
A vizsgálatok arra derítettek fényt, hogy az adatszivárgás akár már 2025. július 1-től kezdődően tarthatott, azaz majdnem fél évre volt szükség ahhoz, hogy a rendellenességre fény derüljön. Amint ez megtörtént, a PayPal fejlesztői azonnal megtették a szükséges védelmi intézkedéseket, és frissítették az alkalmazást.
A PayPal közölte, hogy az incidens következtében nevek, e-mail címek, születési dátumok, telefonszámok, címek és társadalombiztosítási számok kerülhettek jogosulatlan kezekbe. A PayPal elismerte, hogy az incidens következtében "kevés számú" ügyfele esetében jogosulatlan pénzügyi tranzakciók is kimutathatóvá váltak. Az ezekkel kapcsolatos ügyfélkárokat a PayPal megtéríti, és elkezdte visszautalni a csalók által leemelt összegeket. Emellett az érintettek számára kétéves, ingyenes hitelkártya-monitorozó szolgáltatást biztosít.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
-
A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.
-
Az n8n tizennyolc sebezhetőség miatt kapott frissítést.
-
Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.
-
Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










