Adatszivárgás történt a PayPalnál, fél évig nyitva állt a kapu a hackerek előtt

Gyanús tranzakciókat is észlelt néhány felhasználó számláján a PayPal. A cég decemberben észlelt egy súlyos hibát a rendszereiben, melynek következtében érzékeny személyes adatokat is megkaparinthattak a rosszindulatú felek.

  • HVG

Adatvédelmi incidensről kezdte értesíteni ügyfeleit a PayPal – számolt be róla a Bleeping Computer. Egy biztonsági hiba miatt közel hat hónapon át hozzáférhetőek voltak bizonyos ügyfelek érzékeny személyes adatai.

A probléma egészen pontosan a PayPal Working Capital (PPWC) hitelalkalmazást érintette, amely kisvállalkozások számára kínál gyors finanszírozási lehetőségeket. A PayPal még 2025. december 12-én észlelte az adatvédelmi problémát, és megállapította, hogy az ügyfelek

  • neve,

  • e-mail-címe,

  • telefonszáma,

  • üzleti címe,

  • társadalombiztosítási száma,

  • valamint születési ideje került nyilvánosságra.

A probléma ekkor már 2025. július 1. óta fennállt. A cég gyorsan orvosolta a hibát, a támadók már a felfedezést követő napon nem tudtak hozzáférni semmilyen adathoz. A PayPal szerint csak az ügyfeleik „kis számát” érintette az incidens.

A pénzügyi szolgáltató jogosulatlan tranzakciókat is észlelt néhány ügyfél számláján, számukra visszatérítést nyújtottak. Az érintetteknek kétéves ingyenes hitelmonitoring-szolgáltatást, valamint identitás-helyreállítást kínál a cég.

A továbbiakról személyesen értesítik az érintetteket.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások