Accueil / Tag:

fuite de données

PayPal fined $2 million for security vulnerabilities
24/01/2025 23:52:58

PayPal fined $2 million for security vulnerabilities

PayPal a été pénalisée d'un amendement de 2 millions de dollars par le Département des Services Financiers du New York pour un incident de sécurité en décembre 2022 qui a entraîné une fuite de données. Les problèmes de cybersécurité de PayPal ont été mis en lumière, notamment l'absence d'équipes qualifiées et de formation appropriée. La violation a compromis les informations personnelles de nombreux clients, y compris leurs numéros de sécurité sociale, adresses e-mail et noms. L'enquête a révélé des failles liées à la modification des formulaires 1099-Ks de l'IRS, ce qui a permis aux pirates informatiques d'utiliser une méthode appelée 'stuffing des identifiants'. PayPal n'avait pas mis en place des mesures efficaces pour bloquer l'accès non autorisé. La pénalité est relative à la taille de l'entreprise, mais elle met en lumière le danger que les problèmes de sécurité peuvent présenter. PayPal semble avoir corrigé les problèmes trouvés et amélioré ses pratiques de sécurité contre la cybercriminalité. [Plus...]

Massive failure of data exposes the precise locations of users of many popular applications
14/01/2025 01:14:53

Massive failure of data exposes the precise locations of users of many popular applications

Une importante fuite de données impliquant Gravy Analytics a révélé des données de localisation précises pour des milliards d'utilisateurs d'applications mobiles populaires comme Candy Crush, Tinder et MyFitnessPal. L'infraction affecte les utilisateurs de nombreuses applications mobiles qui utilisent Gravy Analytics en tant qu'intermédiaire de données géographiques. Des millions de points de données de localisation ont été libérés, montrant les endroits les plus visités des utilisateurs. Ce processus implique une enchère en temps réel pour déterminer les publicités affichées aux utilisateurs, ce qui peut permettre à tout annonceur concurrent d'accéder à ces données de localisation. Apple n'a pas encore fait d'annonce officielle concernant cette fuite de données. [Plus...]