PayPal оштрафовали в Нью-Йорке за нарушения в кибербезопасности

Компания PayPal получила штраф в размере $2 миллиона от Департамента финансовых услуг штата Нью-Йорк (DFS) из-за серьёзных упущений в защите данных клиентов. Причиной стало расследование утечки персональной информации 34,5 тысяч пользователей в декабре 2022 года. Рассказываем, как это случилось и чем грозит обычным людям.

Суть инцидента: хакеры использовали «подбор учетных данных»

По данным регуляторов, злоумышленники применили метод credential stuffing — массовый автоматизированный подбор логинов и паролей, украденных из других сервисов. Это позволило им получить доступ к налоговым формам 1099-K, которые PayPal начал рассылать расширенному кругу клиентов в конце 2022 года.

Что попало в руки хакеров:

  • Полные имена пользователей;
  • Адреса электронной почты;
  • Номера социального страхования (SSN).

Почему это произошло: ошибки PayPal

Расследование DFS выявило три ключевые проблемы в работе компании:

  1. Недостаток квалификации сотрудников
    Команда, отвечавшая за внедрение новой функции (рассылки форм 1099-K), не прошла должного обучения. Сотрудники не знали внутренних процедур безопасности.
  2. Слабый контроль за изменениями
    При обновлении системы не были соблюдены стандарты проверки кода и оценки рисков. Это создало «лазейки» для атак.
  3. Отсутствие двухфакторной аутентификации
    Для доступа к данным не требовалось дополнительных подтверждений, что упростило задачу злоумышленникам.

«Квалифицированные специалисты по кибербезопасности — первая линия обороны. Без правильного обучения и внедрения политик компании подвергают клиентов риску», — заявила глава DFS Адриенн Харрис.

Последствия для пользователей

Утечка SSN и других данных делает пострадавших уязвимыми перед мошенничеством и кражей личностей. Если вы использовали PayPal в 2022 году:

  • Проверьте историю входов в аккаунт;
  • Смените пароль (особенно если он повторяется на других сайтах);
  • Включите двухфакторную аутентификацию;
  • Рассмотрите подписку на сервисы мониторинга кредитной истории.

Совет от экспертов: Для надёжной защиты используйте менеджеры паролей (например, Bitwarden или 1Password) и никогда не повторяйте комбинации логин-пароль на разных платформах

Что дальше?

PayPal уже согласился с требованиями DFS и обязался:

  • Нанять независимого аудитора для проверки безопасности;
  • Пересмотреть программу обучения сотрудников;
  • Внедрить многофакторную аутентификацию для доступа к критическим системам.

Это не первый штраф для компании — в 2021 году PayPal выплатил €250 тыс. за нарушения GDPR в Европе. Инцидент показывает, что даже крупные игроки не застрахованы от ошибок, а защита данных требует постоянного внимания.

0

Тэги:

Владислав Ильин
Перейти в профиль Владислав Ильин

По образованию юрист, но большую часть своей сознательной жизни трудился в технической сфере. Участвовал в разработке финтех решений для банка, после этого несколько лет жил на Бали. На протяжении последнего времени занимаюсь консультированием и журналистикой в сферах бытовой и автомобильной электроники.

Мы будем рады вашему мнению

      Оставьте отзыв

      Присоединяйся:

      В Контакте
      Telegram
      Discord
      X
      info@daboom.ru

      Полезные ссылки:

      Как это работает
      Контакты
      Пользовательское соглашение
      Политика конфиденциальности
      Участники сообщества
      О нас

      Обратите внимание

      Вся информация о товарах или услугах, содержащаяся на данном сайте, является субъективным мнением ее автора. На сайте могут содержаться партнёрские материалы и ссылки. Вся информация на сайте носит ознакомительный характер и не является публичной офертой, определяемой положениями ст.437 (2) ГК РФ.

      2018 - 2026 daboom.ru. На сайте могут содержаться партнёрские материалы и ссылки.
      daboom.ru
      Logo
      Создание нового аккаунта
      Этот сайт защищен reCAPTCHA от Google. Я принимаю Политику Конфиденциальности и Условия использования. Отправляя форму вы соглашаетесь на обработку персональных данных.
      Сравните выбранное
      • Total (0)
      Сравнить
      0