A PayPal újabb botránya: fél évig szivárogtak az adatok
Egy szoftverhiba miatt fél éven át kiszivárogtak a PayPal mintegy 100 felhasználójának érzékeny adatai a PayPal Working Capital (PPWC) nevű kisvállalkozói hitelező alkalmazáson keresztül. A probléma 2025. július 1. óta állt fenn, de csak december 12-én fedezték fel, ekkor derült ki, hogy az érintettek neve, e-mail-címe, telefonszáma, lakcíme, társadalombiztosítási száma és születési dátuma illetéktelenekhez juthatott.
Gyors válaszlépések és jóvátétel
Másnapra a hibás kódot visszavonták, ezzel azonnal megszüntették a hozzáférést a kiszivárgott adatokhoz. Minden érintettnek automatikusan visszatérítették azokat az összegeket, amelyeket az incidens során jogosulatlanul vettek le a számlájukról. Az ügyfelek két évig ingyenes hiteljelentés-figyelő és identitás-helyreállító szolgáltatást vehetnek igénybe az Equifaxtól – ehhez 2026. június 30-ig kell regisztrálni.
Óvatosságra intenek
Ezt követően a PayPal minden érintett fiók jelszavát visszaállította, a következő bejelentkezésnél új jelszó megadására van szükség. Az ügyfeleket arra kérik, hogy rendszeresen ellenőrizzék számláikat és hiteljelentéseiket gyanús tranzakciók után kutatva, kiemelve, hogy a cég sosem kér jelszót, egyszer használatos kódot vagy más azonosítót e-mailben, telefonon vagy SMS-ben. Ez fontos, mivel az adatszivárgásokat gyakran célzott adathalász-támadások követik.
Korábbi esetek, bírság és magyarázat
2023 januárjában már történt egy adatszivárgás: akkor tömeges jelszópróbálgatás következtében kerültek ügyféladatok illetéktelenekhez. Később, 2025-ben New York állam jogi eljárást indított a PayPal ellen, mert nem tartotta be a kiberbiztonsági szabályokat, ami közvetlenül az előző esethez kapcsolódott. A legújabb ügy kapcsán a vállalat hangsúlyozza: most nem törték fel a rendszereiket; egy véletlen hiba miatt a hibás alkalmazás körülbelül 100 ügyfél adatait tette sebezhetővé.
A MI-gyorsítóhardverek ára rohamosan növekszik, az új generációs chipek már komoly áramigényt támasztanak, és hatalmas infrastrukturális beruházásokat követelnek meg...
A független játékfejlesztés sosem áll meg – újabb és újabb izgalmas alkotások bukkannak fel, legyen szó nosztalgikus kalandokról, szürreális ötletekről vagy közös nosztalgiázásról a régi nagy kedvencekkel...
Decemberben a kínai felhasználók egy masszív, 13 órás AWS-leállást szenvedtek el, és most kiderült, hogy a főbűnös nem más volt, mint az Amazon saját, menő Kiro MI-eszköze...
🚫 Január végétől négy héten át a Microsoft Copilot képes volt olyan bizalmas leveleket elolvasni és összefoglalni, amelyekre minden érzékenységi címke és adatszivárgás-megelőző (DLP) szabály kimondottan tiltást rendelt...
💼 Az elmúlt évben sorra jelentettek be nagyszabású leépítéseket a világ legnagyobb munkaadói, és előszeretettel hozták fel az automatizálásra való átállást indokként...
📈 Érdekes felvetés, hogy India hamarosan a világ egyik technológiai szuperhatalmává válhat, miután világcégek elképesztő összeget ígérnek az indiai MI-fejlesztéseknek...
A legújabb kutatás szerint egy speciális, MI-alapú biztonsági ügynök 92 százalékos pontossággal tárja fel a valódi DeFi-okosszerződésekben rejlő sebezhetőségeket...
Tipikus eset, amikor egy kényes információkat tartalmazó adatbázis kerül veszélybe: a francia bankszámla-regiszter, a FICOBA-rendszer súlyos adatlopás áldozata lett, amely 1,2 millió bankszámlatulajdonos személyes adatait tette ki kockázatnak...
A Pinterest felhasználói egyre nagyobb csalódottsággal néznek szembe a platformon eluralkodó, MI által generált tartalommal és az automatikus moderációval...
A Niels Bohr Intézet kutatói soha nem látott pontossággal tudják érzékelni, milyen gyorsan változnak a kvantumszámítógép kvantumbitjeinek gyengén védett, érzékeny állapotai...
A közeljövőben komoly változás következhet be a gyógyszervásárlásban: felmerült, hogy a jelenleg vényköteles gyógyszerek nagy részét recept nélkül is meg lehessen venni a patikákban...
Mintegy 100 PayPal-felhasználó személyes adatai kerültek nyilvánosságra egy elhibázott kódmódosítás miatt, és néhányuk számláján jogosulatlan tranzakciókat is hajtottak végre...
📱 A Samsung 2026-os évének legnagyobb dobására mindenki izgatottan vár, hiszen február 25-én, San Franciscóban rendezik az első Galaxy Unpacked eseményt...
Érdekes felvetés, hogy Coloradóban ismét napirendre került az online életkor-ellenőrzés, azonban most már nem az a fő kérdés, hogyan védjük a gyerekeket a neten, hanem az, hogy a javasolt eszközök alkalmasak-e erre a feladatra...
A Discord eredetileg azt ígérte, hogy csak a lehető legkevesebb személyazonosító adatot gyűjti majd az életkor-ellenőrzés során, és minden maradéktalanul átlátható lesz...
Az indie játékkiadó Finji döbbenten szembesült azzal, hogy a TikTok platformján saját játékaik hirdetéseit tudtukon és engedélyükön kívül mesterséges intelligenciával módosították...
🔗 Óriási, új mesterségesintelligencia-szuperszámítógépet építenek Indiában, amely akár 8 exaflops teljesítményre lesz képes – ez példátlan számítási kapacitás világszinten...
A japán Advantest, amely világszinten a legfejlettebb félvezetőtesztelő berendezéseket, műszereket, digitális eszközöket és telekommunikációs készülékeket gyárt, csúnyán ráfázott egy zsarolóvírusra...
A wisconsini törvényhozók komoly visszhang nyomán elálltak attól a javaslattól, hogy betiltsák a VPN-szolgáltatásokat az államban elfogadott új életkor-ellenőrzési törvényben...