ΑρχικήSecurityΗ PayPal αποκάλυψε παραβίαση δεδομένων πελατών

Η PayPal αποκάλυψε παραβίαση δεδομένων πελατών

Η PayPal ειδοποιεί πελάτες για παραβίαση δεδομένων που συνδέεται με σφάλμα λογισμικού στην εφαρμογή δανείων, PayPal Working Capital. Το τεχνικό πρόβλημα είχε ως αποτέλεσμα την έκθεση ευαίσθητων προσωπικών στοιχείων για διάστημα σχεδόν έξι μηνών μέσα στο 2025, επαναφέροντας στο προσκήνιο τα ζητήματα ασφάλειας στον κλάδο του fintech.

PayPal: Το σφάλμα που άφησε εκτεθειμένα προσωπικά δεδομένα

Σύμφωνα με την εταιρεία, το περιστατικό εντοπίστηκε στις 12 Δεκεμβρίου 2025 και αφορούσε την εφαρμογή PayPal Working Capital (PPWC), η οποία προσφέρει ταχεία χρηματοδότηση σε μικρές επιχειρήσεις. Η εσωτερική έρευνα έδειξε ότι από την 1η Ιουλίου 2025 έως τις 13 Δεκεμβρίου 2025, μη εξουσιοδοτημένα άτομα μπορούσαν να αποκτήσουν πρόσβαση σε στοιχεία όπως ονόματα, email, αριθμούς τηλεφώνου, επαγγελματικές διευθύνσεις, ημερομηνίες γέννησης και — το πιο ανησυχητικό — αριθμούς κοινωνικής ασφάλισης.

Δείτε επίσης: French National Bank Authority: Παραβίαση 1,2 εκατομμυρίων λογαριασμών

Η PayPal ανέφερε ότι το πρόβλημα προκλήθηκε από αλλαγή κώδικα στην πλατφόρμα δανείων και ότι η συγκεκριμένη τροποποίηση αναιρέθηκε εντός 24 ωρών από την ανακάλυψη του συμβάντος. Όπως επισημαίνεται στις επιστολές προς τους επηρεαζόμενους χρήστες, η εταιρεία δεν καθυστέρησε την ενημέρωση λόγω κάποιας έρευνας από αρχές επιβολής του νόμου.

PayPal παραβίαση δεδομένων

Οικονομικές επιπτώσεις και άμεσες ενέργειες

Εκτός από την έκθεση δεδομένων, η εταιρεία διαπίστωσε και μη εξουσιοδοτημένες συναλλαγές σε περιορισμένο αριθμό λογαριασμών, οι οποίες συνδέθηκαν άμεσα με το περιστατικό. Οι επηρεαζόμενοι πελάτες έλαβαν επιστροφές χρημάτων, ενώ η PayPal προχώρησε σε επαναφορά κωδικών πρόσβασης για όλους τους λογαριασμούς που θεωρήθηκαν ευάλωτοι.

Κατά την επόμενη σύνδεση, οι χρήστες καλούνται να δημιουργήσουν νέα διαπιστευτήρια, ενισχύοντας το επίπεδο ασφάλειας. Παράλληλα, η εταιρεία υπενθύμισε ότι δεν ζητά ποτέ κωδικούς πρόσβασης, κωδικούς μιας χρήσης ή άλλα στοιχεία ταυτοποίησης μέσω τηλεφώνου, SMS ή email — μια κρίσιμη επισήμανση, καθώς τα περιστατικά παραβίασης συχνά ακολουθούνται από κύματα επιθέσεων phishing.

Δωρεάν παρακολούθηση πιστώσεων μέσω Equifax

Ως μέτρο αποκατάστασης, η PayPal προσφέρει δύο χρόνια δωρεάν υπηρεσίες παρακολούθησης πιστώσεων και αποκατάστασης ταυτότητας μέσω της Equifax. Το πακέτο καλύπτει και τα τρία μεγάλα γραφεία πιστοληπτικής αξιολόγησης, με προθεσμία εγγραφής έως τις 30 Ιουνίου 2026.

Δείτε επίσης: Κυβερνοεπίθεση στο University of Mississippi Medical Center οδήγησε σε κλείσιμο κλινικών

Η πρακτική αυτή αποτελεί πλέον σχεδόν στάνταρ διαδικασία σε περιπτώσεις διαρροής ευαίσθητων στοιχείων, ωστόσο δεν αναιρεί το ρίσκο που προκύπτει όταν δεδομένα όπως αριθμοί κοινωνικής ασφάλισης βγαίνουν εκτός ελέγχου. Οι ειδικοί τονίζουν ότι η συνεχής παρακολούθηση πιστωτικών αναφορών και τραπεζικών κινήσεων είναι απαραίτητη, ιδιαίτερα τους πρώτους μήνες μετά από τέτοια περιστατικά.

Η PayPal αποκάλυψε παραβίαση δεδομένων πελατών

Ιστορικό περιστατικών και ρυθμιστικές πιέσεις

Το συμβάν του 2025 δεν είναι το πρώτο για την PayPal. Τον Ιανουάριο του 2023, η εταιρεία είχε αποκαλύψει παραβίαση που σχετιζόταν με μεγάλης κλίμακας επίθεση credential stuffing, η οποία οδήγησε σε παραβίαση περίπου 35.000 λογαριασμών τον Δεκέμβριο του 2022.

Οι συνέπειες εκείνης της υπόθεσης επεκτάθηκαν και σε ρυθμιστικό επίπεδο. Τον Ιανουάριο του 2025, η Πολιτεία της Νέας Υόρκης ανακοίνωσε διακανονισμό ύψους 2 εκατομμυρίων δολαρίων με την PayPal, κατηγορώντας την εταιρεία για μη συμμόρφωση με τους κανονισμούς κυβερνοασφάλειας που ισχύουν για χρηματοοικονομικούς οργανισμούς στην πολιτεία.

Δείτε επίσης: Tenga: Ο κατασκευαστής sex toys θύμα παραβίασης δεδομένων

Η επανάληψη περιστατικών, έστω και με διαφορετική τεχνική αιτία, εντείνει τις πιέσεις προς τις fintech εταιρείες να επενδύσουν περισσότερο σε ασφαλή ανάπτυξη λογισμικού (secure SDLC), ελέγχους κώδικα και μηχανισμούς πρόληψης λαθών πριν από την κυκλοφορία ενημερώσεων.

Το ευρύτερο μήνυμα για τον κλάδο fintech

Η υπόθεση αναδεικνύει μια κρίσιμη πρόκληση για τις ψηφιακές χρηματοοικονομικές υπηρεσίες: η ταχύτητα και η καινοτομία δεν μπορούν να έρχονται εις βάρος της ασφάλειας. Οι πλατφόρμες, όπως το PayPal Working Capital, διαχειρίζονται εξαιρετικά ευαίσθητα δεδομένα επιχειρηματιών και επαγγελματιών, γεγονός που τις καθιστά ελκυστικούς στόχους.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η PayPal αποκάλυψε παραβίαση δεδομένων πελατών

Σε ένα περιβάλλον όπου οι κυβερνοεπιθέσεις αυξάνονται και οι ρυθμιστικές απαιτήσεις γίνονται αυστηρότερες, η εμπιστοσύνη αποτελεί το πιο πολύτιμο νόμισμα. Για εταιρείες του μεγέθους της PayPal, κάθε τεχνικό σφάλμα μετατρέπεται άμεσα σε δοκιμασία αξιοπιστίας.

Το αν η γρήγορη αντίδραση και τα μέτρα αποκατάστασης επαρκούν για να διατηρηθεί αυτή η εμπιστοσύνη θα κριθεί τους επόμενους μήνες. Το βέβαιο είναι ότι το περιστατικό λειτουργεί ως υπενθύμιση πως στην ψηφιακή οικονομία, η ασφάλεια δεν είναι επιλογή — είναι προϋπόθεση.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS