35 тысяч аккаунтов PayPal взломаны в результате крупномасштабной атаки с подстановкой учётных данных

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
685
Реакции
24
62164d5cf58d1ea4cad95c3e020020dd.jpg
Пользователи PayPal начали получать уведомления о взломе аккаунта в результате атаки с подстановкой учётных данных. Затронуто около 35 тысяч аккаунтов, сообщает Bleeping Computer.
Подстановка учётных данных представляет собой вид атаки, при которой хакеры пытаются получить доступ к аккаунту с помощью реальных учётных данных, похищенных с другого ресурса. Атака рассчитана на пользователей, у которых один и тот же пароль для нескольких сервисов.
По сообщению PayPal, атака произошла с 6 по 8 декабря 2022 года. Обнаружив её, компания начала внутреннее расследование, завершившееся 20 декабря и подтвердившее, что неавторизованные третьи лица входили в аккаунты пользователей.
Инцидент затронул 34 942 клиентов платформы. На два дня хакеры получили доступ к полным именам владельцев счетов, датам рождения, почтовым адресам, номерам социального страхования и индивидуальным идентификационным номерам налогоплательщиков, а также истории транзакций, данным подключённой кредитной или дебетовой карты и данным выставления счетов PayPal.
PayPal заявляет, что ограничила доступ злоумышленников к платформе и сбросила пароли пострадавших пользователей. Платформа также утверждает, что злоумышленники не пытались или не смогли провести какие-либо транзакции со взломанных аккаунтов.
«У нас нет информации о том, что в результате инцидента ваши личные данные были использованы не по назначению или что в вашей учётной записи проходили какие-либо несанкционированные транзакции», — говорится в уведомлении PayPal.
Пострадавшие от атаки пользователи получат бесплатную двухлетнюю услугу кредитного мониторинга от Equifax. PayPal также рекомендует клиентам, получившим уведомление, изменить пароли для других аккаунтов и активировать двухфакторную аутентификацию.
 

Malkiel1337

Опытный user
Регистрация
5 Окт 2020
Сообщения
934
Реакции
29
Мне ничего не приходило т.ч. норм
 

MuggerMan

Опытный user
Регистрация
4 Май 2022
Сообщения
613
Реакции
12
Не ожидал что их тоже могут "взломать".
 

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
765
Реакции
18
Похоже не зря я не регался в нем.
 

Embrin98

Опытный user
Регистрация
27 Май 2021
Сообщения
780
Реакции
27
Кринж, зачем для важных аккаунтов использовать одинаковый пароль...
 

Jakkan

Участник клуба
Регистрация
12 Авг 2020
Сообщения
883
Реакции
30
Так на что угодно можно совершить атаку, просто подставляя уже слитые кем-то данные
 

GrishkaLeps

Опытный user
Регистрация
13 Ноя 2021
Сообщения
608
Реакции
11
HennisonVsop написал(а):
Пострадавшие от атаки пользователи получат бесплатную двухлетнюю услугу кредитного мониторинга от Equifax. PayPal также рекомендует клиентам, получившим уведомление, изменить пароли для других аккаунтов и активировать двухфакторную аутентификацию.
Вот так бы со всеми сливами, а то такое ощущение что взлом это не ответственность компании.
 
Сверху Снизу