Čtvrtek , 21. 08. 2025

Johana

PayPal dostal pokutu 2 miliony dolarů za bezpečnostní selhání

07. 02. 2025

07. 02. 2025

Společnosti PayPal byla udělena pokuta 2 miliony dolarů od newyorského finančního regulátora, Department of Financial Services (DFS). Je to kvůli problémům s kybernetickou bezpečností, které vedly k úniku dat v prosinci 2022.

Ohrožení údajů zákazníků

Toto porušení ohrozilo osobní údaje mnoha zákazníků, včetně jejich rodných čísel, e-mailových adres a jmen. Vyšetřování DFS zjistilo velké problémy s metodami kybernetické bezpečnosti PayPal. Společnost nenajala kvalifikované lidi na důležité role v oblasti kybernetické bezpečnosti a neposkytla dostatečné školení, které by pomohlo snížit rizika kybernetické bezpečnosti. Tyto problémy přímo souvisely s narušením bezpečnosti.

Je pravda, že to není obecně chyba společnosti, kdykoli je hacknuta. Pokud se však společnost nezajistí, aby byla v bezpečí, vystavuje své uživatele riziku. Narušení zabezpečení využilo slabé stránky, která byla představena, když byly provedeny změny ke zlepšení přístupu zákazníků k formuláři IRS 1099-Ks. Týmy provádějící tyto změny neměly dostatečné školení o systémech PayPal a vývoji aplikací, což vedlo k chybám.

V důsledku toho hackeři použili metodu zvanou credential stuffing, kdy zkoušeli mnoho přihlašovacích údajů, dokud nenašli ten, který fungoval pro získání přístupu. Jakmile získali odcizené přihlašovací údaje, mohli získat přístup k formulářům, které obsahovaly soukromé informace o zákaznících.

DFS zjistilo, že zabezpečení PayPalu nebylo dostatečně silné, což umožnilo útok nacpaný přihlašovacími údaji. Vyšetřování také odhalilo, že PayPal neměl písemná pravidla pro správu přístupu, manipulaci s identitami nebo ochranu zákaznických dat. PayPal navíc neměl účinná opatření k zastavení neoprávněného přístupu, jako je vícefaktorové ověřování, CAPTCHA nebo omezení počtu pokusů o přihlášení.

Pokuta 2 miliony dolarů není pro tak velkou společnost mnoho, ale účinnějším trestem je, že veřejnost vidí, jak nebezpečný byl PayPal. Ukazuje, jak vážné byly problémy společnosti s kybernetickou bezpečností. PayPal zjevně opravil zjištěné problémy a zlepšil své postupy v oblasti kybernetické bezpečnosti. Tyto změny mají zabránit, aby se podobné problémy opakovaly.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Osobně jsem podlehl kouzlu malých 10 až 12palcových notebooků či hybridních tabletů s klávesnicí. Jsou však lidé, kterým na velikosti záleží, i když výkon moderních 4jádrových Atomů by jim zcela stačil i s 2 GB RAM. Pro ty nabízí Umax řešení v podobě ultra-levného 14palcového notebooku…

První humanoidní robot s AI vyvinutý pro výuku v Indii přitahuje pozornost napříč platformami sociálních médií. Humanoidní žena v sárí zvaná „Iris“, vyvinutá firmou Makerlabs Edutech, začala učit v jižním státě Kerala. Iris je také součástí projektu Atal Tinkering Lab 2021 NITI Aayog (špičkový think tank indické vlády pro veřejnou politiku), jehož cílem je zvýšit mimoškolní aktivity ve škole.
Čína plánuje do roku 2025 velký technologický krok ke konkurenčnímu Neuralinku Elona Muska Čínské ministerstvo průmyslu a informačních technologií (MIIT) představilo své ambiciózní plány na vývoj mozko-počítačových produktů do roku 2025. MIIT nedávno zveřejnilo komplexní politický dokument, v němž nastiňuje svůj závazek učinit převratné kroky v oblasti špičkových technologií.
Po dlouhé době přinášíme unboxing video bezdrátového reproduktoru. Testovaný výrobek se však od těch v poslední době testovaných liší, Genesis Helium 300BT ARGB jsou klasickou stereo soustavou dvou reproduktorů o celkovém výkonu 24 W.

Nepřehlédněte

Mám foťák a k němu popruh na krk (rameno). Ten popruh se přidělává na pevno běžně přímo do oček na přístroji. Potom na něm často překáží a my se s ním různě potýkáme, abychom jej dali tak, aby nepřekážel. Zkusme s tím něco udělat...

Jak může malá firma zvládnout rychlý růst a zároveň udržet vysokou kvalitu služeb? Pavel, majitel obchodu s designovým nábytkem, našel řešení v nástroji ChatGPT. Tento AI systém mu pomohl automatizovat komunikaci se zákazníky, zefektivnit marketing a úspěšně expandovat na zahraniční trhy. Pavel tak nejen zvládl nápor objednávek, ale také posunul své podnikání na novou úroveň, díky čemuž se mohl soustředit na to, co dělá nejlépe – design nábytku.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek