Edinilen yeni bilgilere göre 35 bin PayPal hesabı çalındı. Detaylar haberimizde.
PayPal, dünyanın en büyük dijital ödeme servislerinden biri. Şirket şu an çok kritik bir güvenlik açığı ile yüz yüze. Şirketten yapılan açıklamada Aralık ayında yaklaşık 35 bin kullanıcıyı etkileyen bir güvenlik ihlali meydana geldi.
PayPal hesaplarına hedef alan son saldırı, internete sızdırılan bilgiler üzerinden başladı. Korsanlar, daha önceden ortaya çıkan giriş bilgilerinden faydalanarak kullanıcıların kimlik bilgilerini tahmin ederek çaldığı bildirildi. Söylentiye göre PayPal hesap sahiplerinin isimleri, doğum tarihleri, posta adresleri, sosyal güvenlik numaraları ve bireysel kimlik numaraları internette yer alıyordu.
PayPal, izinsiz girişi iki gün içerisinde durdurduğunu, kullanıcıların halihazırdaki şifrelerini tamamen sıfırladığını ve hiçbir yetkisiz işlem yapılmasına izin verilmediğini açıkladı. Saldırının Aralık ayında yapıldı ve herhangi bir kullanıcı da hesabının tehlikede olduğunu belirtmemesi söz konusu açıklamayı destekliyor.
Konuyla alakalı olarak müşterilerine ulaştığını bildiren açıklayan PayPal, bazı önerilerde de bulundu. Bunlardan biri, iki faktörlü kimlik doğrulamanın aktifleştirilmesi. PayPal ile anlaşmalı üçüncü taraf passkey (şifre anahtarı) hizmetlerinin kullanımı da destekleniyor.
Aralıkta gerçekleşen saldırıdan PayPal’ın etkilenmedi. 35 bine yakın kullanıcının hesabına giren bilgisayar korsanları, herhangi bir mal varlığını transfer edemedi. Ama yine de eğer varsa PayPal hesap şifrenizi değiştirmenizi tavsiye ediyoruz.
Satışa çıkarılan hesapların içinde resmi SpaceX ve Donald Trump'ın da hesabı mevcut.