Büyük ölçekli kimlik bilgisi doldurma saldırısında ihlal edilen paypal hesapları

3 yıl önce

PayPal, hesaplarına sahip olan binlerce kullanıcıya bazı kişisel verileri ortaya çıkaran kimlik bilgisi doldurma saldırıları yoluyla veri ihlali bildirimleri gönderiyor.

Kimlik bilgisi doldurma, bilgisayar korsanlarının çeşitli web sitelerinde veri sızıntılarından kaynaklanan kullanıcı adı ve şifre çiftlerini deneyerek bir hesaba erişmeye çalıştığı saldırılardır.

Bu tür bir saldırı, çeşitli hizmetler için oturum açma portallarına "malzeme" olarak kimlik bilgileri listelerine çalışan botlarla otomatik bir yaklaşıma dayanır.

Kimlik Bilgisi Dolması, "Parola Geri Dönüşüm" olarak bilinen birden çok çevrimiçi hesap için aynı şifreyi kullanan kullanıcıları hedefler.

PayPal, kimlik bilgisi doldurma saldırısının 6 Aralık ve 8 Aralık 2022 arasında meydana geldiğini açıklıyor. Şirket o sırada tespit etti ve hafifletti, ancak bilgisayar korsanlarının hesaplara nasıl erişim elde ettiğini öğrenmek için dahili bir soruşturma başlattı.

20 Aralık 2022'ye kadar PayPal, yetkisiz üçüncü tarafların geçerli kimlik bilgileri ile hesaplara giriş yaptığını doğrulayarak soruşturmasını tamamladı.

Elektronik ödeme platformu, bunun sistemlerinde bir ihlalden kaynaklandığını ve kullanıcı kimlik bilgilerinin doğrudan onlardan alındığına dair hiçbir kanıt olmadığını iddia ediyor.

PayPal'ın veri ihlali raporlarına göre, kullanıcılarının 34.942'si olaydan etkilenmiştir. İki gün boyunca, bilgisayar korsanları hesap sahiplerinin tam isimlerine, doğum tarihlerine, posta adreslerine, sosyal güvenlik numaralarına ve bireysel vergi kimlik numaralarına erişebildi.

PayPal hesaplarında işlem geçmişleri, bağlı kredi veya banka kartı detayları ve PayPal faturalandırma verilerine de erişilebilir.

PayPal, davetsiz misafirlerin platforma erişimini sınırlamanın ve ihlal edildiği doğrulanan hesapların şifrelerini sıfırlamanın zamanında harekete geçtiğini söyledi.

Ayrıca, bildirim, saldırganların ihlal edilen PayPal hesaplarından herhangi bir işlem yapmayı denemediğini veya yönetmediğini iddia ediyor.

PayPal'ın etkilenen kullanıcılara bildirimini, "Bu olayın bir sonucu olarak kişisel bilgilerinizin herhangi birinin kötüye kullanıldığını veya hesabınızda yetkisiz işlemler olduğunu gösteren hiçbir bilgimiz yok."

"Etkilenen PayPal hesaplarının şifrelerini sıfırlıyoruz ve hesabınıza bir dahaki sefere giriş yaptığınızda yeni bir şifre oluşturmanızı gerektirecek gelişmiş güvenlik kontrolleri uyguluyoruz" - PayPal

Etkilenen kullanıcılar, Equifax'tan iki yıllık ücretsiz kimlik izleme hizmeti alacaktır.

Şirket, bildirim alıcılarının benzersiz ve uzun bir dize kullanarak diğer çevrimiçi hesapların şifrelerini değiştirmesini şiddetle tavsiye eder. Tipik olarak, iyi bir şifre en az 12 karakter uzunluğundadır ve alfasayısal karakterler ve semboller içerir.

Ayrıca PayPal, kullanıcılara, geçerli bir kullanıcı adı ve şifresi olsa bile, yetkisiz bir tarafın bir hesaba erişmesini önleyebilen 'Hesap Ayarları' menüsünden iki faktörlü kimlik doğrulama (2FA) korumasını etkinleştirmelerini önerir.

NortonLifelock, bilgisayar korsanlarının şifre yöneticisi hesaplarını ihlal ettiği konusunda uyarıyor

DraftKings, 67 bin kişinin verilerinin hesap saldırılarına maruz kaldığı konusunda uyarıyor

Restoran CRM Platformu "Yedi Odalar" Satılık Verilerden Sonra İhlali Onayladı

T-Mobile, API veri ihlalinde 37 milyon hesaptan oluşan verileri çalmak için hacklendi

Mailchimp, çalışanlar saldırıya uğradıktan sonra yeni ihlalleri açıklar

Kaynak: Bleeping Computer

More Posts