Startseite Allgemeines PayPal mit Millionenstrafe wegen Cybersicherheitslücken belegt
Allgemeines

PayPal mit Millionenstrafe wegen Cybersicherheitslücken belegt

Mohamed_hassan (CC0), Pixabay
Teilen

Ein digitales Zahlungsunternehmen wurde mit einer 2-Millionen-Dollar-Strafe belegt, nachdem eine Untersuchung schwerwiegende Cybersicherheitsmängel aufgedeckt hatte. Infolge dieser Schwachstellen wurden persönliche Daten, darunter Sozialversicherungsnummern, Namen und Geburtsdaten, für Cyberkriminelle über einen Zeitraum von etwa sieben Wochen zugänglich.

Hintergrund des Sicherheitsvorfalls

  • Der Vorfall wurde entdeckt, als ein Sicherheitsanalyst im Dezember 2022 eine Online-Nachricht über eine Schwachstelle im System fand.
  • Einen Tag später verzeichnete das Unternehmen eine erhöhte Anzahl von Zugriffsanfragen, die auf einen „Credential Stuffing“-Angriff hindeuteten. Dabei nutzen Hacker gestohlene Zugangsdaten, um sich in Konten einzuloggen.
  • Die Sicherheitslücke entstand nach internen Änderungen im Datenfluss, die dazu dienten, Steuerformulare für mehr Kunden zugänglich zu machen.

Fehlende Sicherheitsmaßnahmen

Die Behörde kritisierte, dass keine multifaktorielle Authentifizierung (MFA) oder Schutzmechanismen wie CAPTCHA verpflichtend waren. Diese Maßnahmen hätten den unbefugten Zugriff verhindern können.

Ergriffene Maßnahmen und Konsequenzen

Nach der Untersuchung führte das Unternehmen mehrere Sicherheitsverbesserungen ein, darunter:
Pflicht zur Zwei-Faktor-Authentifizierung für alle US-Kundenkonten
Erzwungene Passwort-Resets für betroffene Konten
Einführung von CAPTCHA zur Abwehr automatisierter Angriffe

Die Strafe wurde wegen Verstößen gegen eine seit 2017 geltende Cybersicherheitsverordnung verhängt. Das Unternehmen erklärte, dass der Schutz von Kundendaten höchste Priorität habe und es seine regulatorischen Pflichten ernst nehme.

Kommentar hinterlassen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Kategorien

Ähnliche Beiträge
Allgemeines

Sind Sie Kunde von varia-trade.ch oder haben Sie in rabattierte Goldmodelle investiert?

Dann sollten Sie diesen Artikel aufmerksam lesen Die Diskussionen rund um rabattierte...

Allgemeines

Sind Sie Kunde bei Fredy Groth oder haben Sie in rabattierte Goldmodelle investiert?

Dann sollten Sie diesen Artikel aufmerksam lesen Die Diskussionen um rabattierte Goldkonzepte...

Allgemeines

Sind Sie Kunde von „Goldwert Plus“ mit Bernd Seligmann?

Dann sollten Sie diesen Artikel aufmerksam lesen Die Diskussionen rund um rabattierte...

Allgemeines

Glücksgold GmbH aus Bösingen in der Schweiz

Wie wir dem Internet entnehmen können, unterhält das genannte Unternehmen offenbar Geschäftsbeziehungen...