
Πρόστιμο 2 εκατομμυρίων δολαρίων καλείται να πληρώσει η PayPal στη Νέα Υόρκη για αστοχίες στον κυβερνοχώρο που οδήγησαν στην έκθεση των αριθμών κοινωνικής ασφάλισης των πελατών της στα τέλη του 2022, όπως ανακοίνωσε το Τμήμα Οικονομικών Υπηρεσιών της πολιτείας της Νέας Υόρκης.
PayPal: Πώς θα εναρμονιστεί με τους ευρωπαϊκούς κανόνες
Η Adrienne Harris, επικεφαλής χρηματοοικονομικών υπηρεσιών της Νέας Υόρκης, δήλωσε ότι μια έρευνα από το γραφείο της διαπίστωσε ότι η PayPal απέτυχε να χρησιμοποιήσει εξειδικευμένο προσωπικό για να διαχειριστεί βασικές λειτουργίες κυβερνοασφάλειας ή να παράσχει επαρκή εκπαίδευση για την αντιμετώπιση των κινδύνων στον κυβερνοχώρο.
Oνόματα, ημερομηνίες γέννησης και αριθμοί κοινωνικής ασφάλισης που ανήκαν σε πελάτες της PayPal κατέστησαν εύκολα προσβάσιμα στους εγκληματίες του κυβερνοχώρου για περίπου επτά εβδομάδες
Αυτό άφησε ονόματα, ημερομηνίες γέννησης και αριθμούς κοινωνικής ασφάλισης που ανήκουν σε πελάτες της εταιρείας ψηφιακών πληρωμών, εύκολα προσβάσιμα στους εγκληματίες του κυβερνοχώρου για περίπου επτά εβδομάδες.
Η PayPal συνεργάστηκε με την έρευνα δηλώνοντας ότι «η προστασία των προσωπικών πληροφοριών των καταναλωτών και η διατήρηση μιας ασφαλούς πλατφόρμας αποτελεί κορυφαία προτεραιότητα για εμάς και λαμβάνουμε σοβαρά υπόψη τις ρυθμιστικές μας ευθύνες».
Πώς η PayPal εντόπισε το πρόβλημα
Σύμφωνα με μια εντολή συναίνεσης, η PayPal εντόπισε το πρόβλημα αφού ένας αναλυτής ασφαλείας στις 6 Δεκεμβρίου 2022 διάβασε ένα διαδικτυακό μήνυμα που έλεγε “PP EXPLOIT TO GET SSN”.
Την επόμενη μέρα, η ομάδα κυβερνοασφάλειας της PayPal είδε μια έξαρση στις προσπάθειες πρόσβασης στην διαδικτυακή πλατφόρμα της και διαπίστωσε ότι οι εγκληματίες του κυβερνοχώρου χρησιμοποιούσαν «σύνδεση διαπιστευτηρίων» για να αποκτήσουν πρόσβαση σε ομοσπονδιακά φορολογικά έντυπα για δεκάδες χιλιάδες πελάτες.
Τα δεδομένα αποκαλύφθηκαν αφότου η PayPal έκανε αλλαγές στις υπάρχουσες ροές δεδομένων, ώστε να μπορέσει να καταστήσει τις φόρμες διαθέσιμες σε περισσότερους πελάτες.
H επικεφαλής χρηματοοικονομικών υπηρεσιών της Νέας Υόρκης κατηγόρησε επίσης την PayPal επειδή δεν απαιτούσε από τους πελάτες να χρησιμοποιούν έλεγχο ταυτότητας πολλαπλών παραγόντων ή στοιχεία ελέγχου όπως το CAPTCHA για την αποτροπή μη εξουσιοδοτημένης πρόσβασης.
Το πρόστιμο ήταν για παραβίαση του κανονισμού για την κυβερνοασφάλεια του τμήματος χρηματοοικονομικών υπηρεσιών, που εγκρίθηκε το 2017.
Η PayPal απαιτεί πλέον έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλους τους λογαριασμούς πελατών των ΗΠΑ, αναγκαστική επαναφορά κωδικού πρόσβασης σε λογαριασμούς που επηρεάζονται και έχει εφαρμόσει το CAPTCHA.


Latest News

Ζαλίζει ο λογαριασμός των δασμών Τραμπ - Στο 1,4 τρισ. το τίμημα
Τι δείχνει η οικονομετρική μελέτη των δασμών Τραμπ από οικονομολόγους του βρετανικού πανεπιστημίου Aston που εξέτασαν τα στοιχεία του διμερούς εμπορίου των ΗΠΑ με 132 χώρες

Οι κενές θέσεις εργασίας στις ΗΠΑ στο χαμηλότερο επίπεδο από τον Σεπτέμβριο
Νέα στοιχεία από το Γραφείο Στατιστικών Εργασίας στις ΗΠΑ έδειξαν 7,57 εκατομμύρια κενές θέσεις εργασίας στα τέλη Φεβρουαρίου

Η Airbus παρέδωσε 70 αεροπλάνα τον Μάρτιο, αύξηση 11% σε ετήσια βάση
Η οικογένεια A350 της Airbus έχει λάβει περισσότερες από 1.360 παραγγελίες από 60 πελάτες σε όλο τον κόσμο
![Bank of America: «Βάναυση»… ημέρα η 2α Απριλίου – Τι θα κάνει η ΕΚΤ [πίνακας]](https://www.ot.gr/wp-content/uploads/2025/03/2025-03-07T185931Z_1444074747_RC2A8DA3A3X7_RTRMADP_5_USA-TRUMP-600x400.jpg)
BofA: «Βάναυση»… ημέρα η 2α Απριλίου - Τι θα κάνει η ΕΚΤ [πίνακας]
Τι αναφέρει η Bank of America για τις ανακοινώσεις του προέδρου Τραμπ στις 2 Απριλίου και τις επιπτώσεις στην Ευρώπη

Πόσο αυξάνεται ο κατώτατος μισθός στην Κίνα
Τι αποκαλύπτει έρευνα της Dezhan Shira & Associates για τον κατώτατο μισθό στη δεύτερη μεγαλύτερη οικονομία του κόσμου, την Κίνα

Η Κίνα ενισχύει το εμπόριο με Ινδία ενόψει των δασμών Τραμπ
Το διμερές εμπόριο ανάμεσα σε Κίνα και Ινδία ανήλθε στα 101,7 δισεκατομμύρια δολάρια το 2023-24

Η Gazprom ανοίγει τη στρόφιγγα αερίου στη Σλοβακία μέσω TurkStream
Μέσω Τουρκίας και Ουγγαρίας θα προμηθεύει η Gazprom την Σλοβακία

Στόχος η «καρδιά» της αμερικανικής οικονομίας - Πώς θα απαντήσει η ΕΕ στους δασμούς Τραμπ
Οι Βρυξέλλες θα διαπραγματευθούν «από θέση ισχύος», είπε η επικεφαλής της Ευρωπαϊκής Επιτροπής Ούρσουλα φον ντερ Λάιεν

Ο πιο ακριβοπληρωμένος τραπεζίτης και η αποζημίωση - μαμούθ για το 2024
Ελαβε συνολική αποζημίωση 15,6 εκατ. ευρώ για το 2024 - Πάνω από το μέσο εισόδημα των CEOs στις 10 μεγαλύτερες τράπεζες της Ευρώπης

Κέρδη ρεκόρ για την Illy Caffe το 2024 - Αγορές «χρυσωρυχεία» σε ΗΠΑ και Ευρώπη
Διψήφιο ποσοστό αύξηση κερδών ανακοίνωσε η Illycaffe - Θολώνουν τις προοπτικές οι αυξήσεις τιμών του καφέ