PayPal’a gerçekleştirilen hücum sonrasında müşteri isimleri ve toplumsal güvenlik numaraları açığa çıktı
PayPal, kimlik bilgisi doldurma taarruzları yoluyla hesaplarına erişilen ve kimi şahsî dataları açığa çıkan binlerce kullanıcıya data ihlali bildirimleri gönderiyor.
Kimlik bilgisi doldurma, bilgisayar korsanlarının çeşitli web sitelerindeki bilgi sızıntılarından kaynaklanan kullanıcı ismi ve parola çiftlerini deneyerek bir hesaba erişmeye çalıştığı akınlardır. PayPal’dan gelen bilgi ihlali raporuna nazaran, 34.942 kullanıcı olaydan etkilendi.
ESET Türkiye eser ve Pazarlama Müdürü Can Erginkurban yaşanan olay ile ilgili şu değerlendirmelerde bulundu:”Etkilenen hesapların sahipleri şimdiye kadar bilgilendirilmiş olmalıydı. Üstelik ne yazık ki kolay bir hücum sonucunda erişilmiş olabilecek şahsî data ölçüsü nedeniyle bu şahıslar alarmda olmalılar. Kimlik bilgisi doldurma saldırısı, bir tehdit aktörünün daha evvel yapılan bir taarruz sonucunda ortaya çıkmış olan kimlik bilgilerinin öteki bir hesapta da denenmesi ile gerçekleşen otomatik bir akındır. Siber hatalılar için en kolay hücum vektörlerinden biri olmaya devam ediyor, fakat kullanıcılar yalnızca birkaç adımda basitçe savuşturabilir ve hesaplarını koruyabilirler. Artık herkesin, internetteki tüm hesapları, bilhassa de finansla ilişkili olanlar için eşsiz, güçlü parolalar kullanması lazım. Hesaplara erişim çok faktörlü kimlik doğrulaması etkinleştirilerek de zorlaştırılmalıdır. Çok faktörlü doğrulama SMS ile yahut bir uygulama ile kolaylıkla sağlanabilir. PayPal’in hala oturum açma sırasında varsayılan olarak çok faktörlü kimlik doğrulamasını zarurî tutmaması tasa verici. Şayet mecburî tutmuş olsalardı kimlik bilgisi doldurma taarruzları başarısız olacaktı.”
Kaynak: (BYZHA) – Beyaz Haber Ajansı
GÜNDEM
06 Şubat 2023SPOR
06 Şubat 2023GÜNDEM
06 Şubat 2023SPOR
06 Şubat 2023SPOR
06 Şubat 2023GÜNDEM
06 Şubat 2023GÜNDEM
06 Şubat 2023Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.