Популярная международная электронная платежная система PayPal сообщила тысячам пользователей о том, что в прошлом месяце их учетные записи были сломаны после того, как хакеры применили атаку подмены учетных данных.

Об этом пишет Techspot.

По оценкам специалистов, во время инцидента была раскрыта личная информация почти 35 тысяч пользователей. При этом выяснено, что к аккаунтам получили доступ неавторизованные стороны, которые смогли угадать пользовательские учетные данные, вероятно, используя массовую утечку данных с других сайтов.

Полученная злоумышленниками информация содержала:

имена клиентов; адреса; номера социального страхования; индивидуальные налоговые номера; даты рождения.

По словам PayPal, компания немедленно начала расследование, как только был обнаружен несанкционированный доступ к учетным записям пользователей, а также внедрила усиленный контроль безопасности. Также были приняты меры, чтобы предотвратить кражу дополнительной информации о клиентах, возможно, платежных данных и реквизитов счета.

Платежная система рекомендует пострадавшим активировать двухфакторную аутентификацию (2FA) для своих аккаунтов и изменить учетные данные PayPal, используемые на других вебсайтах.