Úterý , 05. 08. 2025

Kristián

PayPal dostal pokutu 2 miliony dolarů za bezpečnostní selhání

07. 02. 2025

07. 02. 2025

Společnosti PayPal byla udělena pokuta 2 miliony dolarů od newyorského finančního regulátora, Department of Financial Services (DFS). Je to kvůli problémům s kybernetickou bezpečností, které vedly k úniku dat v prosinci 2022.

Ohrožení údajů zákazníků

Toto porušení ohrozilo osobní údaje mnoha zákazníků, včetně jejich rodných čísel, e-mailových adres a jmen. Vyšetřování DFS zjistilo velké problémy s metodami kybernetické bezpečnosti PayPal. Společnost nenajala kvalifikované lidi na důležité role v oblasti kybernetické bezpečnosti a neposkytla dostatečné školení, které by pomohlo snížit rizika kybernetické bezpečnosti. Tyto problémy přímo souvisely s narušením bezpečnosti.

Je pravda, že to není obecně chyba společnosti, kdykoli je hacknuta. Pokud se však společnost nezajistí, aby byla v bezpečí, vystavuje své uživatele riziku. Narušení zabezpečení využilo slabé stránky, která byla představena, když byly provedeny změny ke zlepšení přístupu zákazníků k formuláři IRS 1099-Ks. Týmy provádějící tyto změny neměly dostatečné školení o systémech PayPal a vývoji aplikací, což vedlo k chybám.

V důsledku toho hackeři použili metodu zvanou credential stuffing, kdy zkoušeli mnoho přihlašovacích údajů, dokud nenašli ten, který fungoval pro získání přístupu. Jakmile získali odcizené přihlašovací údaje, mohli získat přístup k formulářům, které obsahovaly soukromé informace o zákaznících.

DFS zjistilo, že zabezpečení PayPalu nebylo dostatečně silné, což umožnilo útok nacpaný přihlašovacími údaji. Vyšetřování také odhalilo, že PayPal neměl písemná pravidla pro správu přístupu, manipulaci s identitami nebo ochranu zákaznických dat. PayPal navíc neměl účinná opatření k zastavení neoprávněného přístupu, jako je vícefaktorové ověřování, CAPTCHA nebo omezení počtu pokusů o přihlášení.

Pokuta 2 miliony dolarů není pro tak velkou společnost mnoho, ale účinnějším trestem je, že veřejnost vidí, jak nebezpečný byl PayPal. Ukazuje, jak vážné byly problémy společnosti s kybernetickou bezpečností. PayPal zjevně opravil zjištěné problémy a zlepšil své postupy v oblasti kybernetické bezpečnosti. Tyto změny mají zabránit, aby se podobné problémy opakovaly.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Pro dnešní recenzi, či spíše preview, jsme konkrétně zvolili prostřední variantu powerbanky značky Lamax s kapacitou 15 000 mAh (existují ještě 10 000 mAh a 20 000 mAh). Prostě zlatou střední cestu jako optimální volbu pro náročnějšího kupce, který nechce neustále řešit dobíjení záložního zdroje pro svůj mobilní telefon a popř. jej využije pro tablet i úsporný notebook s USB-C napájením.
Většinu našich životů nyní žijeme online, od sociálních sítí přes bankovnictví až po sledování televize. Ale jak se naše digitální stopy rozšiřují, roste i chaos, pokud nenastolíme nějaký řád. Dobrou zprávou je, že získat kontrolu nad svým online světem nemusí být tak skličující, jak se zdá. Ukážeme vám, jak na to v klíčových aspektech vašeho online života.
Testovaný reproduktor míří do vašich domovů spíše než na cesty, venkovní párty či grilovačky, které Češi milují. Výrobce to naznačuje názvem, který nás nenechá na pochybách, že nejde o klasický přenosný reproduktor, který budete denně s sebou nosit na hřiště, byť mobility se zcela vzdát nechce. Výkon 20 W již zavdává na kvalitní zážitek z (mobilní) domácí hudby.
Niceboy nás zahrnul novinkami na léto, které jistě byly možnými kandidáty na dárky za vysvědčení. Do této doby byla řada RAZE hlavně odolnými reproduktory bez dalšího pozlátka (levný RAZE mini nepočítejme) v podobě rádia apod. Právě ego to mění a přináší věci, které z něj činí plnohodnotný přehrávač hudby.

Každý, kdo vlastní chytrý i hloupý mobil, jistě někdy řešil problém s nabíječkou, resp. absencí energie pro dobití telefonu, když jste třeba v přírodě či nemůžete dlouze setrvávat u zásuvky. Pro takové případy „bůh“ vymyslel powerbanky jako A-Data A10050.

Nepřehlédněte

Od té doby, co se mainstreamové smartphony zbavily konektoru pro sluchátka, někteří nemohou přestat myslet na to, jak skvělé by bylo, kdyby jej nahradili druhým portem USB-C. Některé nové handheldy, jako je ASUS ROG Ally X, byly upgradovány na dva porty USB-C a telefony by měly následovat. Představíme si hlavní důvody, proč by telefony měly mít dva USB-C porty.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek