Neděle , 24. 08. 2025

Bartoloměj

PayPal dostal pokutu 2 miliony dolarů za bezpečnostní selhání

07. 02. 2025

07. 02. 2025

Společnosti PayPal byla udělena pokuta 2 miliony dolarů od newyorského finančního regulátora, Department of Financial Services (DFS). Je to kvůli problémům s kybernetickou bezpečností, které vedly k úniku dat v prosinci 2022.

Ohrožení údajů zákazníků

Toto porušení ohrozilo osobní údaje mnoha zákazníků, včetně jejich rodných čísel, e-mailových adres a jmen. Vyšetřování DFS zjistilo velké problémy s metodami kybernetické bezpečnosti PayPal. Společnost nenajala kvalifikované lidi na důležité role v oblasti kybernetické bezpečnosti a neposkytla dostatečné školení, které by pomohlo snížit rizika kybernetické bezpečnosti. Tyto problémy přímo souvisely s narušením bezpečnosti.

Je pravda, že to není obecně chyba společnosti, kdykoli je hacknuta. Pokud se však společnost nezajistí, aby byla v bezpečí, vystavuje své uživatele riziku. Narušení zabezpečení využilo slabé stránky, která byla představena, když byly provedeny změny ke zlepšení přístupu zákazníků k formuláři IRS 1099-Ks. Týmy provádějící tyto změny neměly dostatečné školení o systémech PayPal a vývoji aplikací, což vedlo k chybám.

V důsledku toho hackeři použili metodu zvanou credential stuffing, kdy zkoušeli mnoho přihlašovacích údajů, dokud nenašli ten, který fungoval pro získání přístupu. Jakmile získali odcizené přihlašovací údaje, mohli získat přístup k formulářům, které obsahovaly soukromé informace o zákaznících.

DFS zjistilo, že zabezpečení PayPalu nebylo dostatečně silné, což umožnilo útok nacpaný přihlašovacími údaji. Vyšetřování také odhalilo, že PayPal neměl písemná pravidla pro správu přístupu, manipulaci s identitami nebo ochranu zákaznických dat. PayPal navíc neměl účinná opatření k zastavení neoprávněného přístupu, jako je vícefaktorové ověřování, CAPTCHA nebo omezení počtu pokusů o přihlášení.

Pokuta 2 miliony dolarů není pro tak velkou společnost mnoho, ale účinnějším trestem je, že veřejnost vidí, jak nebezpečný byl PayPal. Ukazuje, jak vážné byly problémy společnosti s kybernetickou bezpečností. PayPal zjevně opravil zjištěné problémy a zlepšil své postupy v oblasti kybernetické bezpečnosti. Tyto změny mají zabránit, aby se podobné problémy opakovaly.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Hledáte videokameru téměř bez kompromisů a jste ochotni za ni zaplatit vyšší částku, pak zbystřete, protože společnost Canon dodala již na podzim roku 2017 trh model Legria GX10. Konstruktérům se vše povedlo implementovat do stále ještě poměrně kompaktního těla, které padne do ruky přímo dokonale a vy s ním ihned po prvním uchopení jakoby srostete v jeden celek. Jsem si vědom toho, že úvod článku může někomu připadat spíše jako reklamní sdělení. Nejde to však popsat jinak nežli v superlativech, a to téměř bez výhrad. Jednu tu ale pro vás přece mám. Je to můj náhled na dle mého přemrštěnou cenu. O tom ale až později.
Oblékněte své vánoční dárky do technologického šarmu! Naše recenze a doporučení pro letošní vánoční sezónu vám přináší špičkové tipy na technologické dárky, které rozjásají oči všech milovníků inovací. Od chytrých zařízení až po high-tech zážitky – darujte svým blízkým něco výjimečného, co nejen potěší, ale také jim přinese radost a moderní pohled na svět v jednom.
Bezdrátová komunikace je výsadou našeho propojeného světa, od útulných koutů sousedských knihoven, kde studenti připojují své notebooky k síti Wi-Fi, až po vzdálené základny v Antarktidě, kde vědci monitorují počasí. Zatímco žasneme nad rychlostí našich současných sítí, výzkumní pracovníci po celém světě se již dívají za hranice 5G, aby utvářeli budoucnost komunikace v sítích 6G. Dokážete si představit svět, kde okamžitá komunikace pohání zážitky z virtuální reality nebo umožňuje chirurgům ovládat roboty na míle daleko?
Záludná otázka – víte, kdy vznikl první chytrý telefon? Applu je z velké části přisuzováno to, že v roce 2007 zahájil boom chytrých telefonů s původním iPhonem. Samozřejmě, že iPhone nebyl první smartphone – ten přišel o mnoho let dříve a překvapivě nenesl jméno BlackBerry nebo Nokia. Pojďme se trochu vzdělat v historii smartphonů.
Na myšlenku vyzkoušet si výkonnou víceportovou USB nabíječku mě přivedly dvě skutečnosti, na stole se i začaly množit věci, čekající na nabití, a koupě hybridního tabletu s Atomem, který je nabíjen prostřednictvím USB. Hledal jsem alternativu k přehřívající se 2A nabíječce dodané s počítačem.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek