Szerző: Dömös Zsuzsanna

2026. február 23. 14:36

Adatokat loptak a PayPal egyes ügyfeleitől

Több mint hat hónapon keresztül volt hozzáférése illetékteleneknek a PayPal hitelalkalmazását használó ügyfelek érzékeny adataihoz, és bár viszonylag kevesen voltak érintettek az incidensben, de egyeseknek valós pénzügyi károkat sikerült okozni.

Adatbiztonsági incidensről értesítette ügyfeleit a PayPal, melynek során egyes áldozatoktól akár pénzt is csapolhattak az illetéktelen elkövetők. A támadás nem a PayPal általános fizetési rendszerén, hanem a PayPal Working Capital (PPWC) hitelalkalmazásán keresztül történt, így a szolgáltatásba regisztrált elsősorban kisvállalati ügyfeleket érintette az adatszivárgás.

A cég tájékoztatása szerint nem a rendszerüket sikerült feltörni, hanem egy belsős fejlesztési és kódolási hiba adott teret annak, hogy rosszindulatú felek tavaly nyáron nevekhez, e-mail címekhez, telefonszámokhoz, születési dátumokhoz, valamint társadalombiztonsági azonosítókhoz szerezhettek jogosulatlan hozzáférést. Ez különösen magas kockázatot jelent identitáslopás szempontjából, hiszen a statikus személyazonosító elemek nehezen módosíthatók.

paypallopás

Bérkutatás és menedzserhalál

A 2026-os informatikai fizetéseken pörögtünk, aztán majdnem sikerült lebeszélni mindenkit a menedzser karrierről.

Bérkutatás és menedzserhalál A 2026-os informatikai fizetéseken pörögtünk, aztán majdnem sikerült lebeszélni mindenkit a menedzser karrierről.

Az utólagos vizsgálat alapján a problémát a PPWC hibás kódot tartalmazó frissítése okozta, így 2025. július elseje óta voltak kiszolgáltatva az adatok. A PayPal csak december 12-én detektálta az illetéktelen behatolást, utána egy nappal később kiadta a szükséges javítást.

A pénzügyi techcég egy nappal a behatolás felfedezése után blokkolta a támadók hozzáférését az adatokhoz, valamint visszaállította az összes érintett fiók jelszavát. A PayPal közleménye alapján mintegy 100 ügyfelet érintett csak az incidens,  de beszámolók szerint néhány ügyfél jelezte, hogy a bankszámláján jogosulatlan tranzakciók zajlottak. A cég utólag visszatérítette ezeket az összegeket.

Nem ez az első kellemetlen biztonsági fiaskója a vállalatnak: 2023 januárjában egy másik adatvédelmi incidens során hitelesítőadatokat sikerült lopni a cég rendszeréből kiterjedt mértékben, mely több mint 35 000 fiók tulajdonosát tette ki veszélynek.

A Kubernetes nevét lassan már mindenki ismeri, mondhatni alap technológiává vált. De vajon merre tart? Van még benne fejlődési lehetőség? Ezt a témát járjuk körül a „Kubernetes Beyond Orchestration" című meetupon.

a címlapról