Středa , 27. 08. 2025

Otakar

PayPal dostal pokutu 2 miliony dolarů za bezpečnostní selhání

07. 02. 2025

07. 02. 2025

Společnosti PayPal byla udělena pokuta 2 miliony dolarů od newyorského finančního regulátora, Department of Financial Services (DFS). Je to kvůli problémům s kybernetickou bezpečností, které vedly k úniku dat v prosinci 2022.

Ohrožení údajů zákazníků

Toto porušení ohrozilo osobní údaje mnoha zákazníků, včetně jejich rodných čísel, e-mailových adres a jmen. Vyšetřování DFS zjistilo velké problémy s metodami kybernetické bezpečnosti PayPal. Společnost nenajala kvalifikované lidi na důležité role v oblasti kybernetické bezpečnosti a neposkytla dostatečné školení, které by pomohlo snížit rizika kybernetické bezpečnosti. Tyto problémy přímo souvisely s narušením bezpečnosti.

Je pravda, že to není obecně chyba společnosti, kdykoli je hacknuta. Pokud se však společnost nezajistí, aby byla v bezpečí, vystavuje své uživatele riziku. Narušení zabezpečení využilo slabé stránky, která byla představena, když byly provedeny změny ke zlepšení přístupu zákazníků k formuláři IRS 1099-Ks. Týmy provádějící tyto změny neměly dostatečné školení o systémech PayPal a vývoji aplikací, což vedlo k chybám.

V důsledku toho hackeři použili metodu zvanou credential stuffing, kdy zkoušeli mnoho přihlašovacích údajů, dokud nenašli ten, který fungoval pro získání přístupu. Jakmile získali odcizené přihlašovací údaje, mohli získat přístup k formulářům, které obsahovaly soukromé informace o zákaznících.

DFS zjistilo, že zabezpečení PayPalu nebylo dostatečně silné, což umožnilo útok nacpaný přihlašovacími údaji. Vyšetřování také odhalilo, že PayPal neměl písemná pravidla pro správu přístupu, manipulaci s identitami nebo ochranu zákaznických dat. PayPal navíc neměl účinná opatření k zastavení neoprávněného přístupu, jako je vícefaktorové ověřování, CAPTCHA nebo omezení počtu pokusů o přihlášení.

Pokuta 2 miliony dolarů není pro tak velkou společnost mnoho, ale účinnějším trestem je, že veřejnost vidí, jak nebezpečný byl PayPal. Ukazuje, jak vážné byly problémy společnosti s kybernetickou bezpečností. PayPal zjevně opravil zjištěné problémy a zlepšil své postupy v oblasti kybernetické bezpečnosti. Tyto změny mají zabránit, aby se podobné problémy opakovaly.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Tato věc patří do trochu jiného soudku, než běžně testujeme. Značka TrueLife patří do portfolia české společnosti elem6, které čítá také značku Lamax. Zaměřuje se na elektroniku určenou k péči o zdraví či tělo jako elektrické kartáčky, chytré váhy či teploměry, tlakoměry. S jednou takovou novinkou vás zkusíme v rychlosti seznámit.

Spousty souborů, videa, obrázky a hudba se závratnou rychlostí rozrůstají, a už ani nevíme, kam s nimi. Než bude vše přístupné a dostupné online ještě chvíli potrvá, a tak se v mezičase můžeme upírat jedině k pevným diskům. A pokud to má mít řád a efekt, chce to síťové úložiště NAS.

Na sportování jsem příliš líný, uznávám bez mučení. O to víc mě zaskočil šéfredaktor, když mi nabídl k otestování chytrý náramek X-Fitpolo od firmy Niceboy. Byl jsem zvědavý, zda mě monitoring mého těla přinutí se sebou něco dělat.
Druhá, resp. třetí, herní sluchátka od polské značky Genesis, udělají pod stromečkem radost. Už jenom ta velikost krabice… Dítě pak místo bot vybalí sluchátka a to jej jistě potěší. Znalci komedie Pelíšky si jistě vzpomenou na obdobnou scénu. Nicméně nic zde není samoúčelné, krabice skrývá haldu příslušenství a Neon 750 působí opravdu monstrózním dojmem.
Na novinku v portfoliu Verbatim jsme vás upozornili, nehonosí se žádnými armádními standardy, díky kompozitnímu matriálu KyronMAX má vydržet opravdu hodně drsné zacházení a ochránit data na flash disku. Je tomu tak? Pojďme na to.
Pravděpodobně jste narazili na problém, kdy film, televizní pořad nebo jiné video může být v některých částech příliš tiché a v jiných příliš hlasité. Google zavádí novou funkci v aplikaci YouTube pro televizory (nikoli YouTube TV), která má tento problém na televizorech vyřešit.

Nepřehlédněte

Sluchátka Lamax Base1 již “z praku” nabízejí dobrý poměr ceny a výkonu - 790 Kč neomráčí ani méně movité. Nabízejí kromě klasické reprodukce přes Bluetooth 5.0 i audio kabel (když se vybijí) specialitku v podobě přehrávání hudby z micro SD karty (podobně jako drobný bezdrátový reproduktor Sphere SP-1). Umí být autonomním přehrávačem hudby umístěným přímo na hlavě. Tím z masy sluchátek na trhu vyčnívají podobně jako doga na výstavě beaglů.
Vláda v roce 2020 schválila zavedení DPH na malé zásilky ze zemí mimo Evropskou unii. Dosud byly balíčky v hodnotě do 22 eur od daně osvobozeny. Novela zákona tak zavádí do české legislativy předpis EU, který tuto výhodu od roku 2021 ukončuje. Stát si od opatření slibuje větší výběr daní a spravedlivější tržní prostředí. Odborníci očekávají zdražení zboží a snahy o obcházení nových pravidel.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek