PayPal anuncia que sufrió un hackeo que afectó a casi 35.000 usuarios
La empresa de banca online fue víctima de un ciberataque conocido como "relleno de credenciales".
PayPal sufrió un hackeo que afectó a un total de 34.942 usuarios. El ciberataque se notificó a la Oficina del fiscal general de Maine el 18 de enero. Sin embargo, informa la institución, el ataque se produjo en algún momento entre el 6 y el 8 de diciembre de 2022. Conocido como "relleno de credenciales", los piratas informáticos son capaces de sustraer la contraseña de inicio de sesión si esta se utilizó en otros sitios webs que sufriesen ataques anteriormente.
Fue el procesador de pagos con sede en California, informa Zerohedge, quién avisó, a través de sus abogados al fiscal general de Maine. Al día siguiente, la compañía también envió una carta a los usuarios afectados en los que se les notificó de la violación de datos.
Números de la Seguridad Social y de identificación fiscal
En la misiva, PayPal aseguró que se filtraron los nombres completos, las fechas de nacimiento, los números de Seguridad Social, las direcciones y los números de identificación fiscal de los usuarios afectados, cuya identidad no se reveló: "No tenemos información que sugiera que su información personal haya sido mal utilizada como resultado de este incidente, o que haya transacciones no autorizadas en su cuenta".
Además, la compañía dio a las víctimas de este "relleno de credenciales" una serie de recomendaciones para evitar que la información personal que recoge PayPal acabase en una nueva filtración:
Junto con esto, PayPal aseguró que la cifra de usuarios pirateadas era muy pequeña en comparación al número de personas que utilizan frecuentemente sus servicios. Además, informó, el ataque no se amplió ni su sitio web ni sus sistemas: