Πρόστιμο 2 εκατομμυρίων δολαρίων καλείται να πληρώσει η PayPal στη Νέα Υόρκη για αστοχίες στον κυβερνοχώρο που οδήγησαν στην έκθεση των αριθμών κοινωνικής ασφάλισης των πελατών της στα τέλη του 2022, όπως ανακοίνωσε το Τμήμα Οικονομικών Υπηρεσιών της πολιτείας της Νέας Υόρκης.
PayPal: Πώς θα εναρμονιστεί με τους ευρωπαϊκούς κανόνες
Η Adrienne Harris, επικεφαλής χρηματοοικονομικών υπηρεσιών της Νέας Υόρκης, δήλωσε ότι μια έρευνα από το γραφείο της διαπίστωσε ότι η PayPal απέτυχε να χρησιμοποιήσει εξειδικευμένο προσωπικό για να διαχειριστεί βασικές λειτουργίες κυβερνοασφάλειας ή να παράσχει επαρκή εκπαίδευση για την αντιμετώπιση των κινδύνων στον κυβερνοχώρο.
Oνόματα, ημερομηνίες γέννησης και αριθμοί κοινωνικής ασφάλισης που ανήκαν σε πελάτες της PayPal κατέστησαν εύκολα προσβάσιμα στους εγκληματίες του κυβερνοχώρου για περίπου επτά εβδομάδες
Αυτό άφησε ονόματα, ημερομηνίες γέννησης και αριθμούς κοινωνικής ασφάλισης που ανήκουν σε πελάτες της εταιρείας ψηφιακών πληρωμών, εύκολα προσβάσιμα στους εγκληματίες του κυβερνοχώρου για περίπου επτά εβδομάδες.
Η PayPal συνεργάστηκε με την έρευνα δηλώνοντας ότι «η προστασία των προσωπικών πληροφοριών των καταναλωτών και η διατήρηση μιας ασφαλούς πλατφόρμας αποτελεί κορυφαία προτεραιότητα για εμάς και λαμβάνουμε σοβαρά υπόψη τις ρυθμιστικές μας ευθύνες».
Πώς η PayPal εντόπισε το πρόβλημα
Σύμφωνα με μια εντολή συναίνεσης, η PayPal εντόπισε το πρόβλημα αφού ένας αναλυτής ασφαλείας στις 6 Δεκεμβρίου 2022 διάβασε ένα διαδικτυακό μήνυμα που έλεγε “PP EXPLOIT TO GET SSN”.
Την επόμενη μέρα, η ομάδα κυβερνοασφάλειας της PayPal είδε μια έξαρση στις προσπάθειες πρόσβασης στην διαδικτυακή πλατφόρμα της και διαπίστωσε ότι οι εγκληματίες του κυβερνοχώρου χρησιμοποιούσαν «σύνδεση διαπιστευτηρίων» για να αποκτήσουν πρόσβαση σε ομοσπονδιακά φορολογικά έντυπα για δεκάδες χιλιάδες πελάτες.
Τα δεδομένα αποκαλύφθηκαν αφότου η PayPal έκανε αλλαγές στις υπάρχουσες ροές δεδομένων, ώστε να μπορέσει να καταστήσει τις φόρμες διαθέσιμες σε περισσότερους πελάτες.
H επικεφαλής χρηματοοικονομικών υπηρεσιών της Νέας Υόρκης κατηγόρησε επίσης την PayPal επειδή δεν απαιτούσε από τους πελάτες να χρησιμοποιούν έλεγχο ταυτότητας πολλαπλών παραγόντων ή στοιχεία ελέγχου όπως το CAPTCHA για την αποτροπή μη εξουσιοδοτημένης πρόσβασης.
Το πρόστιμο ήταν για παραβίαση του κανονισμού για την κυβερνοασφάλεια του τμήματος χρηματοοικονομικών υπηρεσιών, που εγκρίθηκε το 2017.
Η PayPal απαιτεί πλέον έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλους τους λογαριασμούς πελατών των ΗΠΑ, αναγκαστική επαναφορά κωδικού πρόσβασης σε λογαριασμούς που επηρεάζονται και έχει εφαρμόσει το CAPTCHA.
Latest News
Η Primark «χάνει τη λάμψη της» - Απογοητευτικές οι πωλήσεις τα Χριστούγεννα
Η μητρική της εταιρεία, ABF, απέδωσε την πτώση της Primark στους επιφυλακτικούς καταναλωτές και τον... κακό καιρό
Να σε κάψω Γιάννη, να σ΄ αλείψω λάδι - Η ανέξοδη υποστήριξη Tesco και Lidl στους βρετανούς αγρότες
Ο εμπορικός διευθυντής της Tesco, δήλωσε ότι το μεγαλύτερο σούπερ μάρκετ στη Βρετανία «κατανοεί πλήρως» τις ανησυχίες που εγείρονται από «πολλές μικρότερες φάρμες»
Μοιράζουν «χρήμα» και φέτος οι ευρωπαϊκές τράπεζες – Τι βλέπουν UBS, Citigroup
Τι μερίσματα και εξαγορές τίτλων θα ανακοινώσουν οι μεγαλύτερες εισηγμένες ευρωπαϊκές και βρετανικές τράπεζες
Το μεγάλο στοίχημα της Ισπανίας - Γιατί βάζει φρένο στις αγορές ακινήτων από ξένους [γράφημα]
Το ποσοστό του εισοδήματος που δίνουν οι ευρωπαίοι για στέγαση – πρωτιά της Ελλάδας
Γιατί ο Τραμπ κατηγορεί την Bank of America και την JPMorgan
Οι δυο τράπεζες αρνήθηκαν την κατηγορία λέγοντας ότι ακολουθούν το νόμο και τις οδηγίες από τις ρυθμιστικές αρχές
Σε νέα αύξηση των επιτοκίων προχωρά η κεντρική τράπεζα της Ιαπωνίας
Το διοικητικό συμβούλιο της κεντρικής τράπεζας στην Ιαπωνία είναι πιθανό να αυξήσει τα βραχυπρόθεσμα επιτόκια στο 0,5% από 0,25%
Ο Ρούμπιο πάει Παναμά, ο Τραμπ μεθοδεύει «επιστροφή» της διώρυγας
Ο Ρούμπιο αναμένεται να αναχωρήσει στις 31 Ιανουαρίου και να ταξιδέψει την πρώτη εβδομάδα του Φεβρουαρίου
Οι απαιτήσεις - στόχοι της ΕΕ θα στοιχίσουν 1,5 δισ. στη Volkswagen
Μεγάλο το κόστος για τη VW απο την εφαρμογή των κλιματικών στόχων της ΕΕ
Τραμπ στο Νταβός: Η Αμερική επέστρεψε και είναι έτοιμη για business!
Ο πρόεδρος των Ηνωμένων Πολιτειών μίλησε στο Παγκόσμιο Οικονομικό Φόρουμ στο Νταβός
Απολύσεις στο CNN λόγω ανανέωσης προγράμματος - Τι νέο φέρνει η αλλαγή στρατηγικής
Η μητρική εταιρεία του CNN Warner Bros. Discovery επενδύει 70 εκατομμύρια δολάρια στα ψηφιακά σχέδια του CNN