Поделиться

eBay и PayPal, нужно ли менять пароли?

Новость о том, что eBay и PayPal просят своих пользователей изменить свои пароли для входа в систему после кибератаки, быстро распространяется в сети, но последствия нарушения, к счастью, менее катастрофичны, чем те, которые предлагают многие онлайн-источники информации.

eBay и PayPal, нужно ли менять пароли?

Что именно произошло с ИТ-инфраструктурой электроннойзалив которая с 2002 года также контролирует компанию онлайн-платежей».PayPalи который, предположительно, имеет с ним несколько общих ИТ-платформ? Простое вторжение через логин. Другими словами, любой, кто вошел в корпоративную сеть EBay, сумел получить более или менее легальным путем небольшое количество имен пользователей и паролей счета сотрудников eBay.

Нарушение якобы имело место в период с конца февраля по начало марта, но картина ситуации сложилась только две недели назад. Предупреждение было отправлено сегодня eBay всем пользователям через автоматическое сообщение виден при доступе к личному разделу сайта, только чтобы затем выбрать один конфиденциальное общение только пользователям, подверженным наибольшему риску.

Но почему взлом корпоративных аккаунтов влияет и на пользователей? Просто потому, что первые получают данные последних, чтобы иметь возможность иметь дело с клиентами: помощь при продаже объектов, выставленных на аукцион или обмен в Интернете, проверка предоставленных данных, управление жалобами и так далее. Но Ebay уже уточнил, что речь идет только о нефинансовые данные такие как имена клиентов, адреса электронной почты, адреса, номера телефонов и даты рождения. Более того не было никаких признаков несанкционированной деятельности или мошенническими, так же как не было подозрительного доступа к информации о кредитных картах пользователей как на eBay, так и на PayPal.

Независимо от того, что произошло, периодическая смена паролей доступа к любому сайту хороший стандарт с целью большей безопасности. К сожалению, эта практика ненавистна и отнюдь не распространена, но именно поэтому она остается одной из основных систем, используемых киберпреступниками для получения информации о жертвах и проведения целевых атак. Информация о том, что пользователь использует тот или иной сервис онлайн-платежей, полезна, например, для отправки фишинговые письма Например: «Ваш банк сбросил пароль для доступа к вашему счету, введите старый пароль здесь, чтобы сгенерировать новый»…..

Обзор