Startseite Allgemeines PayPal mit Millionenstrafe wegen Cybersicherheitslücken belegt
Allgemeines

PayPal mit Millionenstrafe wegen Cybersicherheitslücken belegt

Mohamed_hassan (CC0), Pixabay
Teilen

Ein digitales Zahlungsunternehmen wurde mit einer 2-Millionen-Dollar-Strafe belegt, nachdem eine Untersuchung schwerwiegende Cybersicherheitsmängel aufgedeckt hatte. Infolge dieser Schwachstellen wurden persönliche Daten, darunter Sozialversicherungsnummern, Namen und Geburtsdaten, für Cyberkriminelle über einen Zeitraum von etwa sieben Wochen zugänglich.

Hintergrund des Sicherheitsvorfalls

  • Der Vorfall wurde entdeckt, als ein Sicherheitsanalyst im Dezember 2022 eine Online-Nachricht über eine Schwachstelle im System fand.
  • Einen Tag später verzeichnete das Unternehmen eine erhöhte Anzahl von Zugriffsanfragen, die auf einen „Credential Stuffing“-Angriff hindeuteten. Dabei nutzen Hacker gestohlene Zugangsdaten, um sich in Konten einzuloggen.
  • Die Sicherheitslücke entstand nach internen Änderungen im Datenfluss, die dazu dienten, Steuerformulare für mehr Kunden zugänglich zu machen.

Fehlende Sicherheitsmaßnahmen

Die Behörde kritisierte, dass keine multifaktorielle Authentifizierung (MFA) oder Schutzmechanismen wie CAPTCHA verpflichtend waren. Diese Maßnahmen hätten den unbefugten Zugriff verhindern können.

Ergriffene Maßnahmen und Konsequenzen

Nach der Untersuchung führte das Unternehmen mehrere Sicherheitsverbesserungen ein, darunter:
Pflicht zur Zwei-Faktor-Authentifizierung für alle US-Kundenkonten
Erzwungene Passwort-Resets für betroffene Konten
Einführung von CAPTCHA zur Abwehr automatisierter Angriffe

Die Strafe wurde wegen Verstößen gegen eine seit 2017 geltende Cybersicherheitsverordnung verhängt. Das Unternehmen erklärte, dass der Schutz von Kundendaten höchste Priorität habe und es seine regulatorischen Pflichten ernst nehme.

Kommentar hinterlassen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Kategorien

Ähnliche Beiträge
Allgemeines

Gold, Silber und Bitcoin

Gold und Bitcoin haben in den vergangenen Jahren neue Höchststände erreicht. Noch...

Allgemeines

EU verpflichtet Meta zur Öffnung von WhatsApp für andere KI-Anbieter

Die EU-Kommission hat den US-Konzern Meta dazu aufgefordert, in seiner Messenger-App WhatsApp...

Allgemeines

Insolvenz_Domus Cura Pflegezentrum Hüffenhardt GmbH

1 IN 23/26 | In dem Verfahren über den Antrag Domus Cura...

Allgemeines

Venezolanischer Oppositionspolitiker Guanipa nach Freilassung entführt

Nur wenige Stunden nach seiner Freilassung aus dem Gefängnis ist der prominente...