PayPal: Hacker-Zugriff auf fast 35.000 Konten

B2B Cyber Security ShortNews

Beitrag teilen

Laut diverser Medien hatten Hacker Zugriff auf fast 35.000 PayPal-Konten. Der Anbieter wurde nicht gehackt, sondern die Konten per Credential Stuffing kompromittiert. Das bedeutet, dass Nutzer für unterschiedliche Passwörter zu faul waren, ihre geleakten Passwörter nicht ersetzt haben und keine 2-Faktor-Authentifizierung nutzen. Die Passwörter wurden dann einfach von den Hackern bei PayPal erfolgreich ausprobiert.

Ein erfolgreicher Hack und die Dummheit von Nutzern wird gerne verwechselt. Für den Zugriff auf die PayPal-Konten filterten die Hacker Kundendaten und Passwörter aus verschiedenen anderen Hacks von Unternehmen oder Passwort-Datenbank-Anbietern und haben diese an den PayPal-Konten zur Anmeldung ausprobiert. Im Internet und Darknet gibt es kostenlose oder für kleines Geld Datenbanken mit Millionen Kundendaten, wie E-Mails und Passwörter. Wenn dann Kunden zusätzlich keine 2-Faktor-Authentifizierung aktiviert haben, klappt dieses sogenannte Credential Stuffing.

PayPal warnt die Kunden per Anschreiben

Nachdem PayPal die Zugriffe bemerkt hat, wurden alle betroffenen Kunden informiert. Diese sollten ihre Kontobewegungen prüfen und auch in Zukunft beobachten. Zudem sollten sie ihre Passwörter ändern und die 2-Faktor-Authentifizierung, etwa per SMS, nutzen. Allerdings muss sich Stimmen im Netz, dass PayPal die massenhaften Logins nicht unterbindet und dann zum Beispiel die IP-Adressen sperrt oder mit einer zeitlichen Zwangspause belegt bis zum nächsten Login.

Jeder Nutzer kann leicht prüfen, ob seine Daten im Internet geleakt wurden. Verschiedene Institute haben die Datenbanken aus dem Darknet aufgegriffen und in Online-Check-Services hinterlegt. Daher empfiehlt sich ein Check, ob die E-Mail-Adresse oder die Telefonnummer enthalten sind. Das Webangebot „‚;–have i been pwned?“ hat diverse Datenbanken in seine Systeme eingepflegt. Dort lässt sich seriös und kostenfrei prüfen, ob Daten kompromittiert sind.

Red./sel

Mehr bei PayPal.com

 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Daten aus verschlüsselten, virtuellen Festplatten extrahieren

Experten zeigen 6 Methoden, die Security-Profis kennen sollten: Mit ihnen lassen sich Daten aus verschlüsselten, virtuellen Festplatten extrahieren. Das sind ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen