Čtvrtek , 07. 08. 2025

Lada

PayPal dostal pokutu 2 miliony dolarů za bezpečnostní selhání

07. 02. 2025

07. 02. 2025

Společnosti PayPal byla udělena pokuta 2 miliony dolarů od newyorského finančního regulátora, Department of Financial Services (DFS). Je to kvůli problémům s kybernetickou bezpečností, které vedly k úniku dat v prosinci 2022.

Ohrožení údajů zákazníků

Toto porušení ohrozilo osobní údaje mnoha zákazníků, včetně jejich rodných čísel, e-mailových adres a jmen. Vyšetřování DFS zjistilo velké problémy s metodami kybernetické bezpečnosti PayPal. Společnost nenajala kvalifikované lidi na důležité role v oblasti kybernetické bezpečnosti a neposkytla dostatečné školení, které by pomohlo snížit rizika kybernetické bezpečnosti. Tyto problémy přímo souvisely s narušením bezpečnosti.

Je pravda, že to není obecně chyba společnosti, kdykoli je hacknuta. Pokud se však společnost nezajistí, aby byla v bezpečí, vystavuje své uživatele riziku. Narušení zabezpečení využilo slabé stránky, která byla představena, když byly provedeny změny ke zlepšení přístupu zákazníků k formuláři IRS 1099-Ks. Týmy provádějící tyto změny neměly dostatečné školení o systémech PayPal a vývoji aplikací, což vedlo k chybám.

V důsledku toho hackeři použili metodu zvanou credential stuffing, kdy zkoušeli mnoho přihlašovacích údajů, dokud nenašli ten, který fungoval pro získání přístupu. Jakmile získali odcizené přihlašovací údaje, mohli získat přístup k formulářům, které obsahovaly soukromé informace o zákaznících.

DFS zjistilo, že zabezpečení PayPalu nebylo dostatečně silné, což umožnilo útok nacpaný přihlašovacími údaji. Vyšetřování také odhalilo, že PayPal neměl písemná pravidla pro správu přístupu, manipulaci s identitami nebo ochranu zákaznických dat. PayPal navíc neměl účinná opatření k zastavení neoprávněného přístupu, jako je vícefaktorové ověřování, CAPTCHA nebo omezení počtu pokusů o přihlášení.

Pokuta 2 miliony dolarů není pro tak velkou společnost mnoho, ale účinnějším trestem je, že veřejnost vidí, jak nebezpečný byl PayPal. Ukazuje, jak vážné byly problémy společnosti s kybernetickou bezpečností. PayPal zjevně opravil zjištěné problémy a zlepšil své postupy v oblasti kybernetické bezpečnosti. Tyto změny mají zabránit, aby se podobné problémy opakovaly.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Na trhu s příslušenstvím pro videokamery a fotoaparáty Sony, se objevil kabelový ovladač od čínské firmy JJC, která má ve svém portfoliu velké množství příslušenství v oboru pořizování záběrů, ať již statických či pohyblivých.

V brněnském sídle společnosti Zoner se v pondělí 4. 9. 2017 uskutečnila tisková konference, která představila poslední aktualizace ZPS X a byla i oslavou prvního roku prodeje programu formou předplatného. Nejvýznamnější novinky uvádíme v článku.

Kdo hledá úložný prostor s větším objemem, než mají běžné flash disky, netouží jej mít připnutý na klíčích a přesto kompaktní, aby se vešel pohodlně do kapsy (nemluvě o kapacitě versus cena), pro toho může být tento „portable“ externí disk to pravé. Může mít i ještě s větší kapacitou, ale to už musí počítat s vyšší cenou a silnější krabičkou, než u tohoto 1 TB obsahem velkého 2,5palcového disku.

Niceboy roste. Firma, která se v nedávné době přihlásila ke sponzoringu české fotbalové reprezentace, nemůže mít malé cíle. Již drahnou dobu Niceboy nevyhledávám jen skrze reproduktory a sluchátka, svůj nabízený sortiment značně rozšiřuje. Jako téměř nesportovec, jsem se podíval na základní fitness náramek X-fit ACTIVE. Ale až tak základní mi nepřipadá.
Umyvadlo v koupelně není jen praktickým prvkem, ale také výrazným designovým prvkem, který může zcela proměnit atmosféru prostoru. Ať už renovujete svou koupelnu, nebo plánujete novou, správná volba umyvadla do koupelny kombinuje styl, funkčnost a trvanlivost. Pojďme se podívat na trendy, materiály a tipy, které vám pomohou vybrat to pravé.
Uživatelé na Twitteru/X zjistili, že po šesti letech se při výběru emoji pistole nyní zobrazuje obrázek zbraně místo vodní pistole. Existence konkrétních emotikonů závisí spíše na konsorciu Unicode a jeho každoročních rozhodnutích než na konkrétních firmách, jako je Apple, Google nebo Twitter. Každá společnost si vytváří svůj vlastní grafický design a nyní to X prokázala tím, že jde proti průmyslově uznávaným standardům.

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek