Úterý , 26. 08. 2025

Radim

PayPal dostal pokutu 2 miliony dolarů za bezpečnostní selhání

07. 02. 2025

07. 02. 2025

Společnosti PayPal byla udělena pokuta 2 miliony dolarů od newyorského finančního regulátora, Department of Financial Services (DFS). Je to kvůli problémům s kybernetickou bezpečností, které vedly k úniku dat v prosinci 2022.

Ohrožení údajů zákazníků

Toto porušení ohrozilo osobní údaje mnoha zákazníků, včetně jejich rodných čísel, e-mailových adres a jmen. Vyšetřování DFS zjistilo velké problémy s metodami kybernetické bezpečnosti PayPal. Společnost nenajala kvalifikované lidi na důležité role v oblasti kybernetické bezpečnosti a neposkytla dostatečné školení, které by pomohlo snížit rizika kybernetické bezpečnosti. Tyto problémy přímo souvisely s narušením bezpečnosti.

Je pravda, že to není obecně chyba společnosti, kdykoli je hacknuta. Pokud se však společnost nezajistí, aby byla v bezpečí, vystavuje své uživatele riziku. Narušení zabezpečení využilo slabé stránky, která byla představena, když byly provedeny změny ke zlepšení přístupu zákazníků k formuláři IRS 1099-Ks. Týmy provádějící tyto změny neměly dostatečné školení o systémech PayPal a vývoji aplikací, což vedlo k chybám.

V důsledku toho hackeři použili metodu zvanou credential stuffing, kdy zkoušeli mnoho přihlašovacích údajů, dokud nenašli ten, který fungoval pro získání přístupu. Jakmile získali odcizené přihlašovací údaje, mohli získat přístup k formulářům, které obsahovaly soukromé informace o zákaznících.

DFS zjistilo, že zabezpečení PayPalu nebylo dostatečně silné, což umožnilo útok nacpaný přihlašovacími údaji. Vyšetřování také odhalilo, že PayPal neměl písemná pravidla pro správu přístupu, manipulaci s identitami nebo ochranu zákaznických dat. PayPal navíc neměl účinná opatření k zastavení neoprávněného přístupu, jako je vícefaktorové ověřování, CAPTCHA nebo omezení počtu pokusů o přihlášení.

Pokuta 2 miliony dolarů není pro tak velkou společnost mnoho, ale účinnějším trestem je, že veřejnost vidí, jak nebezpečný byl PayPal. Ukazuje, jak vážné byly problémy společnosti s kybernetickou bezpečností. PayPal zjevně opravil zjištěné problémy a zlepšil své postupy v oblasti kybernetické bezpečnosti. Tyto změny mají zabránit, aby se podobné problémy opakovaly.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Routerů naleznete na trhu celou řadu (od levných po drahé). Archer C1200 patří k těm dražším, cenu však ospravedlňují jeho schopnosti, které jej řadí do třídy high-endu. Kromě běžných věcí umí vytvořit síťový disk z USB nebo síťovou tiskárnu ze zcela obyčejné a oddělit několik sítí – rychlou 300 Mbit/s a rychlejší 800 Mbit/s. Zde hledejme základ názvu AC1200 – v teoretické přenosové rychlosti 1200 Mbit/s.

Doplněno o fotky a postřehy: Vega 6 star obohatila flotilu produktů značky Niceboy nedávno jako poslední ze dvou. Kromě nativního 2K videa se snaží zaujmout schopnostmi běžného fotoaparátu v nastavení parametrů včetně aktivní stabilizace obrazu. Samozřejmě čekejte dostatek (možná až nadbytek) příslušenství v luxusním balení. Stačí to na přesvědčení zákazníků, aby kameru koupili?
Na tento článek mě přivedla reportáž na ČT1 v Reportérech ČT, která informuje o zcela bezprecedentním jednání ze strany MPSV vůči soc. firmě Amerfo, zaměstnávající 80 handicapovaných lidí. Dává jim práci, což je skvělé. Například v historické budově, kterou můžete vidět ve 3D online či se tam ubytovat. Prohlédnout si lze i další brněnské památky...

Nepřehlédněte

Na myšlenku vyzkoušet si výkonnou víceportovou USB nabíječku mě přivedly dvě skutečnosti, na stole se i začaly množit věci, čekající na nabití, a koupě hybridního tabletu s Atomem, který je nabíjen prostřednictvím USB. Hledal jsem alternativu k přehřívající se 2A nabíječce dodané s počítačem.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek