Adatvédelmi incidensről kezdte értesíteni ügyfeleit a PayPal – számolt be róla a Bleeping Computer. Egy biztonsági hiba miatt közel hat hónapon át hozzáférhetőek voltak bizonyos ügyfelek érzékeny személyes adatai.
A probléma egészen pontosan a PayPal Working Capital (PPWC) hitelalkalmazást érintette, amely kisvállalkozások számára kínál gyors finanszírozási lehetőségeket. A PayPal még 2025. december 12-én észlelte az adatvédelmi problémát, és megállapította, hogy az ügyfelek
neve,
e-mail-címe,
telefonszáma,
üzleti címe,
társadalombiztosítási száma,
valamint születési ideje került nyilvánosságra.
A probléma ekkor már 2025. július 1. óta fennállt. A cég gyorsan orvosolta a hibát, a támadók már a felfedezést követő napon nem tudtak hozzáférni semmilyen adathoz. A PayPal szerint csak az ügyfeleik „kis számát” érintette az incidens.
A pénzügyi szolgáltató jogosulatlan tranzakciókat is észlelt néhány ügyfél számláján, számukra visszatérítést nyújtottak. Az érintetteknek kétéves ingyenes hitelmonitoring-szolgáltatást, valamint identitás-helyreállítást kínál a cég.
A továbbiakról személyesen értesítik az érintetteket.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.