Startseite Allgemeines PayPal mit Millionenstrafe wegen Cybersicherheitslücken belegt
Allgemeines

PayPal mit Millionenstrafe wegen Cybersicherheitslücken belegt

Mohamed_hassan (CC0), Pixabay
Teilen

Ein digitales Zahlungsunternehmen wurde mit einer 2-Millionen-Dollar-Strafe belegt, nachdem eine Untersuchung schwerwiegende Cybersicherheitsmängel aufgedeckt hatte. Infolge dieser Schwachstellen wurden persönliche Daten, darunter Sozialversicherungsnummern, Namen und Geburtsdaten, für Cyberkriminelle über einen Zeitraum von etwa sieben Wochen zugänglich.

Hintergrund des Sicherheitsvorfalls

  • Der Vorfall wurde entdeckt, als ein Sicherheitsanalyst im Dezember 2022 eine Online-Nachricht über eine Schwachstelle im System fand.
  • Einen Tag später verzeichnete das Unternehmen eine erhöhte Anzahl von Zugriffsanfragen, die auf einen „Credential Stuffing“-Angriff hindeuteten. Dabei nutzen Hacker gestohlene Zugangsdaten, um sich in Konten einzuloggen.
  • Die Sicherheitslücke entstand nach internen Änderungen im Datenfluss, die dazu dienten, Steuerformulare für mehr Kunden zugänglich zu machen.

Fehlende Sicherheitsmaßnahmen

Die Behörde kritisierte, dass keine multifaktorielle Authentifizierung (MFA) oder Schutzmechanismen wie CAPTCHA verpflichtend waren. Diese Maßnahmen hätten den unbefugten Zugriff verhindern können.

Ergriffene Maßnahmen und Konsequenzen

Nach der Untersuchung führte das Unternehmen mehrere Sicherheitsverbesserungen ein, darunter:
Pflicht zur Zwei-Faktor-Authentifizierung für alle US-Kundenkonten
Erzwungene Passwort-Resets für betroffene Konten
Einführung von CAPTCHA zur Abwehr automatisierter Angriffe

Die Strafe wurde wegen Verstößen gegen eine seit 2017 geltende Cybersicherheitsverordnung verhängt. Das Unternehmen erklärte, dass der Schutz von Kundendaten höchste Priorität habe und es seine regulatorischen Pflichten ernst nehme.

Kommentar hinterlassen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Kategorien

Ähnliche Beiträge
Allgemeines

Paragonix Edge: BaFin warnt vor der Website paragonixedge(.)app

Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) warnt vor der Website paragonixedge(.)app. Nach Erkenntnissen...

Allgemeines

89,90 Euro einfach abgebucht: Neue Abo-Betrugsmasche trifft Verbraucher in Sachsen-Anhalt

In Sachsen-Anhalt häufen sich derzeit Fälle einer besonders dreisten Betrugsmasche: Verbraucher entdecken...

Allgemeines

Wenn Bewertungen zur Belastung werden: Unternehmen im Kampf gegen digitale Rufschädigung

Google-Bewertungen und Suchergebnisse sind für viele Unternehmen ein zweischneidiges Schwert: Einerseits bieten...

Allgemeines

Nick Reiner wegen Mordes an seinen Eltern Rob und Michele Reiner angeklagt – Anwalt spricht von „verheerender Tragödie“

Nach dem schockierenden Doppelmord an dem bekannten Regisseur Rob Reiner und seiner...