PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

贝宝:3.5万名用户社保和税务信息被黑客窃取

黑客通过“凭据填充”攻击成功猜出受影响用户的密码,从而获取了这些信息。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(图片来源:Jakub Porzycki/NurPhoto via Getty Images)

近35000贝宝据该公司称,用户的个人信息,包括社会保险号和税务识别号,暴露给了黑客。

PayPal正在发送数据泄露致成千上万的用户:根据(在新窗口打开)第一个报道这条新闻的网站BleepingComputer。周三,贝宝也发布了消息通知(在新窗口打开)缅因州总检察长表示,这一事件影响了34942名用户。

黑客不是通过攻破PayPal的内部系统,而是通过成功猜测登录密码来获取用户信息。具体来说,黑客采取了“凭据填充”攻击,即自动注入在过去的数据泄露中发现的登录凭据。

这些登录尝试发生在上个月12月6日至8日之间,之后贝宝开始消除黑客的访问权限。幸运的是,攻击者没有在受影响的账户上进行任何欺诈性交易。然而,罪犯能够从数千名用户获取敏感的个人信息,并利用这些信息进行行为身份盗窃计划还有其他骗局。

贝宝表示:“被泄露的个人信息可能包括你的姓名、地址、社会保险号、个人税务识别号和/或出生日期。写了(在新窗口打开)在向受影响的消费者发送的数据泄露通知中。

在给PCMag的一份声明中,贝宝淡化了这一事件,称只有“少数贝宝客户账户”受到影响。

该公司发言人表示:“贝宝的支付系统没有受到影响,财务信息也没有被窃取。”“我们已经直接联系了受影响的客户,就此事提供指导,帮助他们进一步保护自己的信息。我们客户账户信息的安全和隐私仍然是贝宝的首要任务,我们对此可能造成的任何不便表示真诚的歉意。”

贝宝在其数据泄露通知中进一步指出:“我们没有信息表明您的任何个人信息因此次事件而被滥用,或者您的账户上有任何未经授权的交易。”此外,该公司还重置了受影响PayPal账户的密码。

不过,受害者仍应保持警惕。例如,黑客可以使用暴露的个人信息来开立信用卡或提交纳税申报单,目的是从国税局窃取用户的退款。作为回应,贝宝计划为受影响的受害者提供两年免费服务身份监控服务

这一事件也提醒人们,在最重要的登录账户上使用唯一的、难以猜到的密码。您还应该激活帐户双因素身份验证这样一来,即使黑客成功获取了你的密码,他们也很难入侵。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map