Úterý , 26. 08. 2025

Luděk

PayPal dostal pokutu 2 miliony dolarů za bezpečnostní selhání

07. 02. 2025

07. 02. 2025

Společnosti PayPal byla udělena pokuta 2 miliony dolarů od newyorského finančního regulátora, Department of Financial Services (DFS). Je to kvůli problémům s kybernetickou bezpečností, které vedly k úniku dat v prosinci 2022.

Ohrožení údajů zákazníků

Toto porušení ohrozilo osobní údaje mnoha zákazníků, včetně jejich rodných čísel, e-mailových adres a jmen. Vyšetřování DFS zjistilo velké problémy s metodami kybernetické bezpečnosti PayPal. Společnost nenajala kvalifikované lidi na důležité role v oblasti kybernetické bezpečnosti a neposkytla dostatečné školení, které by pomohlo snížit rizika kybernetické bezpečnosti. Tyto problémy přímo souvisely s narušením bezpečnosti.

Je pravda, že to není obecně chyba společnosti, kdykoli je hacknuta. Pokud se však společnost nezajistí, aby byla v bezpečí, vystavuje své uživatele riziku. Narušení zabezpečení využilo slabé stránky, která byla představena, když byly provedeny změny ke zlepšení přístupu zákazníků k formuláři IRS 1099-Ks. Týmy provádějící tyto změny neměly dostatečné školení o systémech PayPal a vývoji aplikací, což vedlo k chybám.

V důsledku toho hackeři použili metodu zvanou credential stuffing, kdy zkoušeli mnoho přihlašovacích údajů, dokud nenašli ten, který fungoval pro získání přístupu. Jakmile získali odcizené přihlašovací údaje, mohli získat přístup k formulářům, které obsahovaly soukromé informace o zákaznících.

DFS zjistilo, že zabezpečení PayPalu nebylo dostatečně silné, což umožnilo útok nacpaný přihlašovacími údaji. Vyšetřování také odhalilo, že PayPal neměl písemná pravidla pro správu přístupu, manipulaci s identitami nebo ochranu zákaznických dat. PayPal navíc neměl účinná opatření k zastavení neoprávněného přístupu, jako je vícefaktorové ověřování, CAPTCHA nebo omezení počtu pokusů o přihlášení.

Pokuta 2 miliony dolarů není pro tak velkou společnost mnoho, ale účinnějším trestem je, že veřejnost vidí, jak nebezpečný byl PayPal. Ukazuje, jak vážné byly problémy společnosti s kybernetickou bezpečností. PayPal zjevně opravil zjištěné problémy a zlepšil své postupy v oblasti kybernetické bezpečnosti. Tyto změny mají zabránit, aby se podobné problémy opakovaly.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Před nějakým časem jsme měli v rukou MXQPiPO TV a Remix Mini, čili zařízení, která činí televizor „chytřejší“. Nyní jsem dostal k dispozici další mini PC - model Xtreamer mxV v České republice distribuovaný firmou Umax. Dle samotného vyjádření výrobce je jejich cílem vytvářet cenově dostupná zařízení pro pohodlné přehrávání multimédií. Ve svém portfoliu nabízí spoustu modelů, jen sám model mxV, který je předmětem této recenze, má hned další dvě verze – Plus a Pro.

Aktualizováno o fotky dodaného štítu! Nedostatek ochranných pomůcek se stal v boji s nákazou Covidem-19 celosvětovým  problémem. Jejich absence přímo ohrožuje ty, kteří za nás bojují v první linii. Zdravotníci, policisté, hasiči a mnoho dalších, kteří přicházejí do styku s nákazou každý den, nemají dostatek vybavení, které by je dokázalo ochránit. To jsme se rozhodli změnit.

Každý, kdo vlastní chytrý i hloupý mobil, jistě někdy řešil problém s nabíječkou, resp. absencí energie pro dobití telefonu, když jste třeba v přírodě či nemůžete dlouze setrvávat u zásuvky. Pro takové případy „bůh“ vymyslel powerbanky jako A-Data A10050.

Již číslo v názvu napovídá, že tato kamera se bude v portfoliu Lamaxu řadit na jeho začátek, stává se nejlevnější modelem. Co to v praxi znamená pro zákazníka? Papírově se prakticky shoduje (popisky s piktogramy na produktových stránkách jsou prostě totožné) s dražším modelem Lamax X7.1 Naos, což vypadá lákavě.

Spousty souborů, videa, obrázky a hudba se závratnou rychlostí rozrůstají, a už ani nevíme, kam s nimi. Než bude vše přístupné a dostupné online ještě chvíli potrvá, a tak se v mezičase můžeme upírat jedině k pevným diskům. A pokud to má mít řád a efekt, chce to síťové úložiště NAS.

Na tento článek mě přivedla reportáž na ČT1 v Reportérech ČT, která informuje o zcela bezprecedentním jednání ze strany MPSV vůči soc. firmě Amerfo, zaměstnávající 80 handicapovaných lidí. Dává jim práci, což je skvělé. Například v historické budově, kterou můžete vidět ve 3D online či se tam ubytovat. Prohlédnout si lze i další brněnské památky...

Nepřehlédněte

Vinylové desky (LP) se v posledních letech dokázaly vrátit na výsluní a jejich prodeje rostou. I malé dítě dnes stále ví, jak gramofonová deska vypadá. S audiokazetami či „cédéčky“ to ale, alespoň zatím, na podobný comeback nevypadá. To však nebrání tomu na tyto hudební nosiče alespoň zavzpomínat.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek