PayPal因安全漏洞被罚款200万美元
2022年12月,PayPal因网络安全漏洞被纽约州金融服务部罚款200万美元。这次数据泄露事件导致客户个人信息风险增加,包括社会保障号码、电子邮件地址和姓名。DFS调查发现PayPal在招聘和培训方面存在重大问题,未能有效防止安全漏洞。黑客利用了PayPal系统中的弱点进行凭证填充攻击,获取了被盗的登录信息并访问了私人客户数据。虽然罚款金额不大,但事件揭示了PayPal网络安全的严重性,并促使公司改进其安全措施以防止类似问题再次发生。

PayPal因网络安全问题而遭到纽约金融监管机构纽约州金融服务部(DFS)的200万美元罚款。这起罚款源于2022年12月发生的数据泄露事件。
这次泄露使许多客户的个人信息处于风险之中,包括他们的社会保障号码、电子邮件地址和姓名。DFS调查发现PayPal在网络安全方法方面存在重大问题。该公司没有为重要的网络安全职位招聘合格的人才,并且没有足够的培训来帮助减少网络安全风险。这些问题直接与安全漏洞有关。
虽然黑客攻击通常不是公司的过错,但如果公司没有确保自身的安全,就会让用户面临风险。一次安全漏洞利用了在改善客户访问IRS Form 1099-Ks时引入的弱点。做出这些更改的团队缺乏对PayPal系统的了解以及如何开发应用程序的培训,导致出现了错误。
因此,黑客使用了一种称为凭证填充的方法,尝试了大量登录信息,直到找到一个有效信息以获取访问权限。一旦他们获得了被盗的登录信息,就可以访问包含私人客户信息的表单。
DFS发现PayPal的安全性不够强,允许了凭证填充攻击。调查还揭示PayPal没有书面规则来管理访问、处理身份或保护客户数据。此外,PayPal没有有效的措施来阻止未经授权的访问,如多因素认证、验证码或限制某人尝试登录的次数。
200万美元的罚款对于如此大的公司来说并不多,但更有效的惩罚是公众看到PayPal是多么不安全。这表明了该公司网络安全问题的严重性。PayPal似乎已经解决了发现的问题,并改进了其网络安全实践。这些更改旨在防止类似问题再次发生。
来源:DFS via TechRadar
分类
最新文章
- <p><strong>Satechi SM3 机械键盘测评:安静高效的生产力利器</strong></p>
- This old mobile phone has become a fire hazard right before my eyes.
- <p>苹果日历的邀请函:与苹果待办事项有10种不同之处</p>
- <p><strong>苹果的工作:</strong> 2025 年苹果会发布一个与谷歌 Workspace 竞争的产品吗?</p>
- <p>苹果不太可能会举办特别活动来宣布 iPhone SE 4。</p>
- Today's New York Times Crossword Puzzle Clues and Answers (#608)
- Ubuntu 20.04 LTS 的支持即将到期。
- <p>读书清单太长了吗?让 AI 为您朗读。</p>
- This is my holy grail Blu-ray player.
- <p>Apple will release new products next week. Here's what's coming.</p>