Wielka baza danych PayPal w darkwebie
Serwisy zajmujące się cyberbezpieczeństwem alarmują o wycieku aż 15,8 miliona kont PayPal. W darkwebie pojawiła się propozycja sprzedaży paczki danych zawierającej adresy e-mail, hasła oraz linki powiązane z kontami. Autor sprzedaży twierdzi, że pochodzą one z maja 2025 roku i żąda za nie 750 dolarów.
PayPal zaprzecza aktualnemu atakowi
Przedstawiciel PayPala w kontaktach z Cybernews oficjalnie odrzuca informację o niedawnym ataku hakerskim na systemy firmy. Według niego ujawnione informacje to efekt incydentu z 2022 roku, kiedy wyciekło zaledwie 35 tysięcy kont. Jednak specjaliści nie potwierdzają autentyczności nowej bazy z powodu braku pełnych danych do weryfikacji.
Źródło wycieku to najpewniej złośliwe oprogramowanie
Eksperci przypuszczają, że dane nie pochodzą bezpośrednio z systemów PayPala, lecz zostały skradzione za pomocą infostealerów – złośliwego oprogramowania instalowanego nieświadomie przez użytkowników. Działa ono w tle, wykradając hasła, adresy e-mail, numery kart i inne poufne informacje.
Zagrożenia i rekomendacje dla użytkowników
- Zmiana haseł na wszystkich serwisach, gdzie używane były te same dane logowania co do PayPala.
- Włączenie uwierzytelniania dwuskładnikowego (2FA) jako dodatkowej warstwy zabezpieczeń.
- Monitorowanie aktywności konta i natychmiastowe reagowanie na podejrzane transakcje lub logowania.
- Unikanie klikania w podejrzane linki i otwierania załączników w niespodziewanych wiadomościach e-mail.
- Czujność wobec prób phishingu podszywających się pod PayPal.
„Zapewniamy, że nasze systemy nie zostały naruszone w ostatnich miesiącach, a ujawnione dane pochodzą z incydentu sprzed ponad dwóch lat.” — przedstawiciel PayPal dla Cybernews
Źródło: bankier.pl