Jump to content

Παραβιάστηκαν 35.000 λογαριασμοί χρηστών PayPal λόγω επαναχρησιμοποίησης κωδικών πρόσβασης


Nagata
 Κοινοποίηση

Recommended Posts

Καταστροφικές συνέπειες για σχεδόν 35.000 λογαριασμούς χρηστών PayPal είχε μια διήμερη εισβολή, όμως η εταιρεία κατάφερε να σταματήσει το hacking και να επαναφέρει τους κωδικούς πρόσβασης των επηρεαζόμενων χρηστών. Κατά την άποψη του Bleeping Computer, όλα αυτά οφείλονται στο λεγόμενο “credential stuffing”.

Στην πραγματικότητα, οι διακομιστές του PayPal δεν παραβιάστηκαν, αντιθέτως ο λόγος για το χακάρισμα ήταν το λεγόμενο “credential stuffing”, μια τεχνική που χρησιμοποιούσαν οι χάκερ για να αποκτήσουν πρόσβαση στους λογαριασμούς χρηστών. Αυτός ο τύπος επίθεσης είναι όταν ένας χάκερ χρησιμοποιεί στοιχεία σύνδεσης που είχαν διαρρεύσει στο παρελθόν και εάν ο χρήστης τα έχει ξαναχρησιμοποιήσει για τον λογαριασμό του στο PayPal, ο χάκερ μπορεί να αποκτήσει πρόσβαση.

Η εισβολή σύμφωνα με πληροφορίες διήρκεσε δύο ημέρες, μεταξύ 6 Δεκεμβρίου και 8 Δεκεμβρίου 2022 και επηρέασε 34.942 λογαριασμούς χρηστών. Είναι πιθανό ότι οι χάκερ μπόρεσαν να έχουν πρόσβαση σε σημαντικό αριθμό προσωπικών πληροφοριών των επηρεαζόμενων χρηστών, συμπεριλαμβανομένων των ονομάτων, ημερομηνιών γέννησης, ταχυδρομικών διευθύνσεων, αριθμών κοινωνικής ασφάλισης και ατομικών αριθμών φορολογικού μητρώου. Επιπλέον, οι χάκερ είχαν πρόσβαση σε ιστορικά συναλλαγών, στοιχεία συνδεδεμένων πιστωτικών και χρεωστικών καρτών και δεδομένα τιμολόγησης PayPal.

Ευτυχώς η δημοφιλής πλατφόρμα διαδικτυακών πληρωμών διαβεβαιώνει ότι δεν επιχειρήθηκε καμία μη εξουσιοδοτημένη συναλλαγή. Οι επηρεαζόμενοι χρήστες λαμβάνουν επίσης δύο δωρεάν χρόνια παρακολούθησης πίστωσης από το Equifax.

Να σημειωθεί πως όσοι χρήστες δεν είχαν επαναχρησιμοποιήσει τους κωδικούς πρόσβασης είναι ασφαλείς.

[via]

back to the Article

Κυριακή 18.06.23 Νέο meeting @ Thessaloniki

Συζητήσεις, διαγωνισμοί, εκπλήξεις... σας περιμένουμε!

💡"ο κάθε άνθρωπος είναι ευτυχισμένος τόσο... όσο του επιτρέπει το μυαλό του..."

Α.Lincoln

μεετινγγ.jpg

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...