Paypal: Παραβιάστηκαν σχεδόν 35.000 λογαριασμοί

paypal, Paypal: Παραβιάστηκαν σχεδόν 35.000 λογαριασμοί

Σχεδόν 35.000 λογαριασμοί χρηστών PayPal έχουν παραβιαστεί από το λεγόμενο “credential stuffing”, σύμφωνα με το Bleeping Computer. Η υπηρεσία κατάφερε να σταματήσει την επίθεση που διήρκεσε δύο ημέρες και να επαναφέρει τους κωδικούς πρόσβασης των επηρεαζόμενων χρηστών.

Το «credential stuffing» είναι μια τεχνική που χρησιμοποιούσαν οι χάκερ για να αποκτήσουν πρόσβαση στους λογαριασμούς χρηστών. Ο χάκερ χρησιμοποιεί στοιχεία σύνδεσης που είχαν διαρρεύσει στο παρελθόν και, εάν ο χρήστης τα έχει ξαναχρησιμοποιήσει για τον λογαριασμό του στο PayPal, μπορεί να αποκτήσει πρόσβαση σε αυτόν.

Η επίθεση, σύμφωνα με πληροφορίες, διήρκεσε δύο ημέρες, μεταξύ 6 Δεκεμβρίου και 8 Δεκεμβρίου 2022, και επηρέασε 34.942 λογαριασμούς χρηστών.

Οι χάκερ ίσως απέκτησαν πρόσβαση σε σημαντικό αριθμό προσωπικών πληροφοριών των επηρεαζόμενων χρηστών, συμπεριλαμβανομένων των ονομάτων, ημερομηνιών γέννησης, ταχυδρομικών διευθύνσεων, αριθμών κοινωνικής ασφάλισης και αφμ. Επιπλέον, είχαν πρόσβαση σε ιστορικά συναλλαγών, στοιχεία συνδεδεμένων πιστωτικών και χρεωστικών καρτών και δεδομένα τιμολόγησης PayPal.

Το PayPal κατάφερε να σταματήσει την επίθεση και να επαναφέρει τους κωδικούς πρόσβασης για τους χρήστες, με αποτέλεσμα οι χάκερ να χάσουν την πρόσβαση. Η δημοφιλής πλατφόρμα διαδικτυακών πληρωμών διαβεβαιώνει ότι δεν επιχειρήθηκε καμία μη εξουσιοδοτημένη συναλλαγή, ενώ οι επηρεαζόμενοι χρήστες παίρνουν σαν αποζημίωση δύο δωρεάν χρόνια παρακολούθησης από το Equifax.

Αυτό που είναι πολύ σημαντικό, λοιπόν, είναι η μη επαναχρησιμοποίηση του ίδιου κωδικού πρόσβασης σε όλες τις πλατφόρμες, ειδικά σε πλατφόρμες πληρωμών. Εάν οι χρήστες του Paypal δεν είχαν επαναχρησιμοποιήσει τους κωδικούς πρόσβασης, δεν θα είχαν χακαριστεί.

Εάν δε μπορείτε να θυμάστε όλους τους κωδικούς σας μπορείτε να χρησιμοποιήσετε μια υπηρεσία όπως το 1Password ή άλλους διαχειριστές κωδικών πρόσβασης. Επίσης, μπορείτε να επωφεληθείτε από τον έλεγχο ταυτότητας δύο παραγόντων του PayPal για ακόμα πιο αυστηρή ασφάλεια του λογαριασμού σας.

Ο Αντώνης Γιαγδζόγλου είναι δημοσιογράφος με πολλές συνεργασίες με online μέσα. Αρθρογραφεί για νέες τεχνολογίες και τεχνολογίες που βελτιώνουν τη ζωή μας ενώ συνεργάζεται με διαφημιστικές εταιρείες και διαχειρίζεται social media επιχειρήσεων.

Ακολουθήστε το Techblog.gr στο Google News για να μάθετε πρώτοι όλες τις ειδήσεις τεχνολογίας. Αν χρησιμοποιείτε RSS προσθέστε το Techblog στη λίστα σας https://techblog.gr/feed/.

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

1 Σχόλιο
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments
Αγγελική

Να ξέρετε 17 Ιανουαρίου σε εμένα έκαναν μη εξουσιοδοτημένη συναλλαγή αφαιρώντας μου σταδιακά σε συνολο 100€. Μετά από μια μέρα επικοινωνίας με την PayPal μου επιστράφηκαν εξίσου σταδιακά, παίρνοντας πισω τα 80€ λόγω προμηθειας.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Gear featured Microsoft Windows

Η Microsoft ανακοίνωσε τους υπολογιστές Copilot Plus με ενσωματωμένο hardware τεχνητής νοημοσύνης

Η Microsoft ανακοίνωσε την κυκλοφορία νέων υπολογιστών με Windows που έχουν ενσωματωμένο hardware τεχνητής νοημοσύνης, που ονομάζονται υπολογιστές Copilot+.

Software Apple featured iOS

iOS 17.5.1: Διορθώνει πρόβλημα που επανεμφανίζει φωτογραφίες που έχουν διαγραφεί

Η Apple κυκλοφόρησε τα iOS 17.5.1 και iPadOS 17.5.1, που είναι μικρές ενημερώσεις για τις εκδόσεις λειτουργικών συστημάτων iOS 17 και iPadOS 17.

Smartphones Apple featured iPhone

iPhone SE 4: Θα είναι ακριβότερο αλλά και πάλι κάτω από 500$

Σύμφωνα με τον γνωστό tipster @Revegnus1 στο X, το iPhone SE 4 θα έχει ελαφρώς υψηλότερη τιμή από τον προκάτοχό του.

Software AI Apple featured

iOS 18: Θα χρησιμοποιεί τεχνητή νοημοσύνη στις εφαρμογές Ημερολόγιο, Ειδοποιήσεις κ.α.

Η Apple είναι έτοιμη να αποκαλύψει μια λειτουργία αυτόματης σύνοψης για ειδοποιήσεις ως μέρος μιας σειράς νέων λειτουργιών τεχνητής νοημοσύνης που θα ενσωματωθούν στο iOS 18.