Startseite Allgemeines PayPal mit Millionenstrafe wegen Cybersicherheitslücken belegt
Allgemeines

PayPal mit Millionenstrafe wegen Cybersicherheitslücken belegt

Mohamed_hassan (CC0), Pixabay
Teilen

Ein digitales Zahlungsunternehmen wurde mit einer 2-Millionen-Dollar-Strafe belegt, nachdem eine Untersuchung schwerwiegende Cybersicherheitsmängel aufgedeckt hatte. Infolge dieser Schwachstellen wurden persönliche Daten, darunter Sozialversicherungsnummern, Namen und Geburtsdaten, für Cyberkriminelle über einen Zeitraum von etwa sieben Wochen zugänglich.

Hintergrund des Sicherheitsvorfalls

  • Der Vorfall wurde entdeckt, als ein Sicherheitsanalyst im Dezember 2022 eine Online-Nachricht über eine Schwachstelle im System fand.
  • Einen Tag später verzeichnete das Unternehmen eine erhöhte Anzahl von Zugriffsanfragen, die auf einen „Credential Stuffing“-Angriff hindeuteten. Dabei nutzen Hacker gestohlene Zugangsdaten, um sich in Konten einzuloggen.
  • Die Sicherheitslücke entstand nach internen Änderungen im Datenfluss, die dazu dienten, Steuerformulare für mehr Kunden zugänglich zu machen.

Fehlende Sicherheitsmaßnahmen

Die Behörde kritisierte, dass keine multifaktorielle Authentifizierung (MFA) oder Schutzmechanismen wie CAPTCHA verpflichtend waren. Diese Maßnahmen hätten den unbefugten Zugriff verhindern können.

Ergriffene Maßnahmen und Konsequenzen

Nach der Untersuchung führte das Unternehmen mehrere Sicherheitsverbesserungen ein, darunter:
Pflicht zur Zwei-Faktor-Authentifizierung für alle US-Kundenkonten
Erzwungene Passwort-Resets für betroffene Konten
Einführung von CAPTCHA zur Abwehr automatisierter Angriffe

Die Strafe wurde wegen Verstößen gegen eine seit 2017 geltende Cybersicherheitsverordnung verhängt. Das Unternehmen erklärte, dass der Schutz von Kundendaten höchste Priorität habe und es seine regulatorischen Pflichten ernst nehme.

Kommentar hinterlassen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Kategorien

Ähnliche Beiträge
Allgemeines

Blue Energy Group AG: Kapitalerhöhung trifft auf schwache Bilanz – Einordnung für Anleger

Die Kombination aus Jahresabschluss 2024 und dem Bezugsangebot 2026 ergibt ein recht...

Allgemeines

Traurige Bilanz:Zwei Tote nach Kollision von Air-Canada-Flugzeug mit Feuerwehrfahrzeug am Flughafen LaGuardia

Bei einem schweren Unfall auf dem Flughafen LaGuardia in New York sind...

Allgemeines

Das sagt die Google KI über diebewertung.de auf die Frage “ was weisst du über diebewertung.de“

diebewertung.de ist ein von Thomas Bremer (Leipzig) geführtes Anlegerschutzportal, das für seine...

Allgemeines

Alexander Schweitzer warum ihn nicht zum Generalsekretär machen=

Die SPD sollte ernsthaft darüber nachdenken, Alexander Schweitzer zu fragen, ob er...