Úterý , 15. 07. 2025

Jindřich

PayPal dostal pokutu 2 miliony dolarů za bezpečnostní selhání

07. 02. 2025

07. 02. 2025

Společnosti PayPal byla udělena pokuta 2 miliony dolarů od newyorského finančního regulátora, Department of Financial Services (DFS). Je to kvůli problémům s kybernetickou bezpečností, které vedly k úniku dat v prosinci 2022.

Ohrožení údajů zákazníků

Toto porušení ohrozilo osobní údaje mnoha zákazníků, včetně jejich rodných čísel, e-mailových adres a jmen. Vyšetřování DFS zjistilo velké problémy s metodami kybernetické bezpečnosti PayPal. Společnost nenajala kvalifikované lidi na důležité role v oblasti kybernetické bezpečnosti a neposkytla dostatečné školení, které by pomohlo snížit rizika kybernetické bezpečnosti. Tyto problémy přímo souvisely s narušením bezpečnosti.

Je pravda, že to není obecně chyba společnosti, kdykoli je hacknuta. Pokud se však společnost nezajistí, aby byla v bezpečí, vystavuje své uživatele riziku. Narušení zabezpečení využilo slabé stránky, která byla představena, když byly provedeny změny ke zlepšení přístupu zákazníků k formuláři IRS 1099-Ks. Týmy provádějící tyto změny neměly dostatečné školení o systémech PayPal a vývoji aplikací, což vedlo k chybám.

V důsledku toho hackeři použili metodu zvanou credential stuffing, kdy zkoušeli mnoho přihlašovacích údajů, dokud nenašli ten, který fungoval pro získání přístupu. Jakmile získali odcizené přihlašovací údaje, mohli získat přístup k formulářům, které obsahovaly soukromé informace o zákaznících.

DFS zjistilo, že zabezpečení PayPalu nebylo dostatečně silné, což umožnilo útok nacpaný přihlašovacími údaji. Vyšetřování také odhalilo, že PayPal neměl písemná pravidla pro správu přístupu, manipulaci s identitami nebo ochranu zákaznických dat. PayPal navíc neměl účinná opatření k zastavení neoprávněného přístupu, jako je vícefaktorové ověřování, CAPTCHA nebo omezení počtu pokusů o přihlášení.

Pokuta 2 miliony dolarů není pro tak velkou společnost mnoho, ale účinnějším trestem je, že veřejnost vidí, jak nebezpečný byl PayPal. Ukazuje, jak vážné byly problémy společnosti s kybernetickou bezpečností. PayPal zjevně opravil zjištěné problémy a zlepšil své postupy v oblasti kybernetické bezpečnosti. Tyto změny mají zabránit, aby se podobné problémy opakovaly.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Spousty souborů, videa, obrázky a hudba se závratnou rychlostí rozrůstají, a už ani nevíme, kam s nimi. Než bude vše přístupné a dostupné online ještě chvíli potrvá, a tak se v mezičase můžeme upírat jedině k pevným diskům. A pokud to má mít řád a efekt, chce to síťové úložiště NAS.

Sluchátka Genesis Oxygen 400 jsou vcelku netradičně mezi herními periferiemi v provedení do uší, tedy tzv. „špunty“. Přes to, aby mohla být herní, nabízí možnost připojit mikrofon. Vedle toho nás při vcelku nízké ceně překvapila bohatá výbava.
Pro mnoho lidí neexistuje nic horšího, než když musí trávit nekonečné chvíle čekáním až skončí reklamy na YouTube. Když se poprvé objevila možnost předplatného bez reklam, pro řadu lidí to byla spása. Je ale neuvěřitelné, kolik lidé je ochotných platit za to, aby se nemuseli s reklamami trápit. YouTube dosáhl tento měsíc důležitého milníku pro své úrovně placené hudby a videa, když celosvětově překonal hranici 100 milionů odběratelů.
Závody v pokroku v oblasti umělé inteligence jsou v plném proudu. Jednotlivé společnosti dělají vše proto, aby mohli zákazníkům nabídnout lepší možnosti AI. Po dlouhé době je tu něco, v čem mohou technologičtí giganti skutečně soutěžit. Jedna z nejznámějších technologických společností, Huawei, se zaměří na zvýšení výroby svého AI čipu Ascend 910B na úkor výroby svých telefonů Mate 60, alespoň v jednom závodě.
Meta (dříve Facebook) spouští svou vlastní umělou inteligenci – Meta AI. Jde o dalšího hráče na poli konverzačních chatbotů, který chce konkurovat ChatGPT od OpenAI nebo Gemini od Googlu. Pokud používáte Messenger nebo Instagram, možná už ji máte rovnou ve svém telefonu.

Nepřehlédněte

Po myši, chladicí podložce a sluchátkách nám v zásilkovně „přistály“ herní stereo reproduktory, které umí různé „cool“ věci. Hlavně nabídnou bezdrátové připojení pomocí Bluetooth 5.0 a manuální regulaci hlasitosti a basů. Sluchátka Argon 600 nás po zvukové stránce oslovila, bude tomu tak i u reproduktorů?
Notebook HP nám do redakce zavítal po dlouhé době, což kvitujeme s radostí. Nečekejte herní stroj, takové nás nezajímají, spíše oceňujeme něco univerzálnějšího jako testovaný model. Vůbec ale netvrdíme, že půjde o slaboučkého rachitika. Kupujete řádně vybavený stroj pro plnohodnotné domácí použití.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek