Pondělí , 14. 07. 2025

Markéta

PayPal dostal pokutu 2 miliony dolarů za bezpečnostní selhání

07. 02. 2025

07. 02. 2025

Společnosti PayPal byla udělena pokuta 2 miliony dolarů od newyorského finančního regulátora, Department of Financial Services (DFS). Je to kvůli problémům s kybernetickou bezpečností, které vedly k úniku dat v prosinci 2022.

Ohrožení údajů zákazníků

Toto porušení ohrozilo osobní údaje mnoha zákazníků, včetně jejich rodných čísel, e-mailových adres a jmen. Vyšetřování DFS zjistilo velké problémy s metodami kybernetické bezpečnosti PayPal. Společnost nenajala kvalifikované lidi na důležité role v oblasti kybernetické bezpečnosti a neposkytla dostatečné školení, které by pomohlo snížit rizika kybernetické bezpečnosti. Tyto problémy přímo souvisely s narušením bezpečnosti.

Je pravda, že to není obecně chyba společnosti, kdykoli je hacknuta. Pokud se však společnost nezajistí, aby byla v bezpečí, vystavuje své uživatele riziku. Narušení zabezpečení využilo slabé stránky, která byla představena, když byly provedeny změny ke zlepšení přístupu zákazníků k formuláři IRS 1099-Ks. Týmy provádějící tyto změny neměly dostatečné školení o systémech PayPal a vývoji aplikací, což vedlo k chybám.

V důsledku toho hackeři použili metodu zvanou credential stuffing, kdy zkoušeli mnoho přihlašovacích údajů, dokud nenašli ten, který fungoval pro získání přístupu. Jakmile získali odcizené přihlašovací údaje, mohli získat přístup k formulářům, které obsahovaly soukromé informace o zákaznících.

DFS zjistilo, že zabezpečení PayPalu nebylo dostatečně silné, což umožnilo útok nacpaný přihlašovacími údaji. Vyšetřování také odhalilo, že PayPal neměl písemná pravidla pro správu přístupu, manipulaci s identitami nebo ochranu zákaznických dat. PayPal navíc neměl účinná opatření k zastavení neoprávněného přístupu, jako je vícefaktorové ověřování, CAPTCHA nebo omezení počtu pokusů o přihlášení.

Pokuta 2 miliony dolarů není pro tak velkou společnost mnoho, ale účinnějším trestem je, že veřejnost vidí, jak nebezpečný byl PayPal. Ukazuje, jak vážné byly problémy společnosti s kybernetickou bezpečností. PayPal zjevně opravil zjištěné problémy a zlepšil své postupy v oblasti kybernetické bezpečnosti. Tyto změny mají zabránit, aby se podobné problémy opakovaly.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Google přináší generativní umělou inteligenci a to přímo do své aplikace Mapy Google. Nově pomohou uživatelům najít zajímavá místa pomocí velkých jazykových modelů (LLM). Tato funkce bude odpovídat na dotazy týkající se doporučení restaurací nebo nákupů, například pomocí svého LLM „analyzuje podrobné informace Map o více než 250 milionech míst a důvěryhodné statistiky od naší komunity více než 300 milionů přispěvatelů, abyste mohli rychle zjistit, kam jít.
Tisk na barevných inkoustových tiskárnách už dávno nemusí patřit k těm nejdražším. Naopak, díky nádržím na inkoust, který se jednou za čas jednoduše dotankuje, jde o tisk velmi levný. Srovnatelný s tiskem laserovým. Jak si vedla v našem testu tiskárna Epson L3060? A zmíníme se i o konkurenční rivalce Brother DCP-T500W.
Spolu s Halloweenem (resp. v USA po Dni díkůvzdání) nás již několik dní prodejci atakují nabídkami na tzv. Black Friday, prodejní akci importovanou s již zmíněným svátkem z USA. Každý někdy podlehne a koupí věc, kterou nepotřebuje. Zalíbila ss Ferrari PowerBank Soft Rubber 5000 mAh Black. Záložní kapesní baterie jako každá jiná, pouze vybavená logem Ferrari. Za cenu prý o 40 % nižší, nekupte to. :o)
Přinášíme unboxing video sluchátek Niceboy HIVE Pins, která již mají noevé logo a také nabízí Bluetooth 5.0 pro zaručený kvalitní přenos zvuku. Krytí IPx4 sluchátkům zaručuje bezpečné používání v dešti a díky třem velikostem nástavců padnou do každého ucha. A hlavní má být nárůst výdrže oproti pědchůdcům při dobrém poměru cena/výkon.
Opět se dostáváme k novince z dílen Umaxu (řečeno s nadhledem). Prostě tu máme nový cloudbook, který se pyšní 13,3palovým IPS displejem s plným HD rozlišením. V době masové propagace 4K u čehokoliv působí vlastně velmi adekvátně. Je na čase posunout rozlišení u levných notebooků kupředu, což VisionBook 13Wa dělá. Na takto levný stroj to není málo, dokáže vás motivovat ke koupi?
Těsně před Vánoci přinášíme srovnávací test čtyř malých bezdrátových reproduktorů, které se jistě ocitnou v hledáčku nejednoho „ježíška”: novinku Energy Music Box 1+ Pear, léty ověřený Lamax Sphere SP-1, nedávno zlevněný Niceboy Raze Mini a základní model Sony SRS-XB01. Který bychom doporučili?

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek