PayPal: accesso hacker a quasi 35.000 account

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Secondo vari media, gli hacker hanno avuto accesso a quasi 35.000 account PayPal. Il provider non è stato violato, ma gli account sono stati compromessi tramite il credential stuffing. Ciò significa che gli utenti erano troppo pigri per utilizzare password diverse, non hanno sostituito le password trapelate e non hanno utilizzato l'autenticazione a 2 fattori. Le password sono state quindi semplicemente provate con successo dagli hacker di PayPal.

Un hack di successo e la stupidità degli utenti sono spesso confusi. Per accedere agli account PayPal, gli hacker hanno filtrato i dettagli dei clienti e le password da vari hack di fornitori di database di altre società o password e li hanno provati sugli account PayPal per accedere. Su Internet e Darknet esistono database con milioni di dati dei clienti, come e-mail e password, gratuiti o per pochi soldi. Se i clienti non hanno inoltre attivato un'autenticazione a 2 fattori, questo cosiddetto riempimento delle credenziali funziona.

PayPal avverte i clienti per lettera

Dopo che PayPal ha rilevato l'accesso, tutti i clienti interessati sono stati informati. Dovrebbero controllare i movimenti del loro conto e monitorarli anche in futuro. Dovrebbero anche cambiare le loro password e utilizzare l'autenticazione a 2 fattori, ad esempio tramite SMS. Tuttavia, ci devono essere voci in rete che PayPal non impedisce gli accessi di massa e quindi, ad esempio, blocca gli indirizzi IP o dà loro una pausa forzata fino al prossimo accesso.

Qualsiasi utente può facilmente verificare se i propri dati sono stati trapelati su Internet. Vari istituti hanno prelevato i database dal Darknet e li hanno archiviati in servizi di controllo online. Si consiglia pertanto di verificare se è presente l'indirizzo e-mail o il numero di telefono. L'offerta web "';-sono stato pwned?" ha inserito vari database nei suoi sistemi. Lì puoi controllare seriamente e gratuitamente se i dati sono stati compromessi.

Rosso./sel

Altro su PayPal.com

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più