Foto: Agencije
Tehnologija

Hakovan PayPal: Podaci korisnika curili mjesecima


Popularna platforma za onlajn plaćanje PayPal priznala je ozbiljan bezbjednosni propust koji je hakerima omogućio pristup ličnim podacima korisnika, ali i direktnu krađu novca sa računa.

Zbog greške u kodu aplikacije za kredite, osjetljive informacije bile su izložene više od pet mjeseci, a kompanija je već pokrenula proces automatskog resetovanja lozinki i obeštećenja korisnika koji su pretrpjeli direktnu finansijsku štetu.

Propust u kreditnom sektoru izložio milione

Kompanija je potvrdila da je do curenja informacija došlo unutar aplikacije PayPal Working Capital (PPWC).

Prema zvaničnim navodima, podaci su bili nezaštićeni u periodu od 1. jula do 13. decembra 2025. godine. Istraga je utvrdila da su napadači mogli pristupiti širokom spektru ličnih podataka (PII), što uključuje:

Sponzorisano
  • Ime i prezime korisnika;
  • Email adrese i brojeve telefona;
  • Poslovne adrese i datume rođenja;
  • Brojeve socijalnog osiguranja (SSN).

Neovlaštene transakcije i krađa sredstava

Ono što ovaj incident izdvaja od uobičajenih curenja podataka jeste činjenica da je propust omogućio zlonamjernim akterima pristup tuđim sredstvima.

Iz PayPala su priznali da je određeni broj korisnika doživio neautorizovane transakcije na svojim računima, ali naglašavaju da je riječ o „malom broju“ pogođenih u odnosu na ukupnu bazu korisnika.

Hitne mjere zaštite i obeštećenje

Kompanija je odmah po uočavanju problema preduzela korake na sanaciji štete:

  1. Povrat novca: Svi oštećeni korisnici biće u potpunosti obeštećeni za iznose koji su neovlašteno skinuti sa računa.
  2. Resetovanje lozinki: Svim pogođenim nalozima lozinke su automatski poništene.
  3. Zaštita identiteta: Korisnicima se nudi dvogodišnji besplatni nadzor kreditne sposobnosti putem servisa Equifax.

Upozorenje stručnjaka: Čuvajte se „fišing“ napada

Iako je bezbjednosna rupa zakrpljena, stručnjaci upozoravaju da opasnost nije prošla.

Ukradeni podaci su idealni za buduće „fišing“ (phishing) napade, lažne poruke koje izgledaju kao zvanična obavještenja banke ili servisa, a cilj im je krađa pristupnih podataka.

Korisnicima se savjetuje da ne klikaju na sumnjive linkove i da redovno prate listu aktivnosti na svojim računima.

Besplatnu Android aplikaciju portala SrpskaCafe preuzmite ovdje.


Možda vas zanima

Evo gdje je u Evropi najteže biti podstanar

K2

Tramp: Uzećemo uranijum iz Irana i vratiti ga u SAD

K1

Nudio 100 krava za Melonijevu, sad od Turske traži milijardu i najljepšu ženu

K1

Vještačka inteligencija u medicini: Pomoćnik koji ne smije postati gospodar

K1

James Keenan: Muzički genije koji je pobijedio sistem

K1

Japan uveo riječ „kokušobi“ za dane sa preko 40 stepeni

K1

Predaj komentar

Komentari odražavaju stavove njihovih autora, ne i stavove portala srpskacafe.com. Molimo sve korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Zadržavamo pravo da obrišemo komentar bez prethodne najave i objašnjenja.

Ova stranica koristi kolačiće kako bi osigurali bolje korisničko iskustvo. Nastavkom korištenja pretpostavićemo da ste saglasni sa primanjem kolačića. Prihvati Pročitaj više