Šok pre Slovákov: Jedna z najpoužívanejších služieb mala únik dát, pol roka si ho nevšimli

Autor: Kristína Sudorová Čítanie na 3 min.

PayPal priznal vážny problém

Spoločnosť PayPal v uplynulom období priznala bezpečnostný incident, pri ktorom došlo k sprístupneniu osobných údajov časti jej zákazníkov. V oficiálnom dokumente spoločnosť píše, že nešlo o klasický hackerský útok na hlavnú platobnú infraštruktúru, ale o problém spôsobený chybou v internom systéme. Konkrétne išlo o nesprávne upravený úsek kódu v aplikácii PayPal Working Capital (PPWC), ktorá slúži na poskytovanie podnikateľských úverov menším firmám.

Táto chyba umožnila neoprávnený prístup k citlivým dátam počas obdobia od 1. júla do 12. decembra 2025. Samotná spoločnosť pritom anomáliu odhalila až 12. decembra. Celá táto udalosť sa tak odohrával niečo vyše pol roka a nikto si nič nevšimol.

Podľa Bleepingcomputer sa incident týkal približne stovky používateľov, ktorí využívali uvedenú úverovú službu. Hoci ide o relatívne malý počet v porovnaní s celkovou používateľskou základňou platformy, charakter uniknutých údajov vyvoláva vážne obavy. Medzi sprístupnené informácie patrili mená a priezviská klientov, ich emailové adresy, telefónne čísla, firemné adresy, dátumy narodenia a v niektorých prípadoch aj čísla sociálneho zabezpečenia (SSN).

Práve kombinácia dátumu narodenia a identifikačného čísla predstavuje významné riziko zneužitia, napríklad pri pokusoch o krádež identity alebo neoprávnené žiadosti o finančné produkty.

PayPal
Zdroj: Unsplash

Firma promptne reagovala

Spoločnosť uviedla, že po zistení problému okamžite pristúpila k nápravným opatreniam. Chybný kód odstránili a systém vrátili do predchádzajúceho bezpečného stavu. Zároveň bol zablokovaný ďalší prístup k dotknutým údajom a dotknutým používateľom boli resetované prihlasovacie heslá. Pri najbližšom prihlásení museli zvoliť nové prístupové údaje, aby sa minimalizovalo riziko ďalšieho zneužitia. Firma zároveň začala informovať klientov, ktorých sa incident mohol týkať, a poskytla im odporúčania na zvýšenie opatrnosti.

Hoci podľa vyjadrenia spoločnosti neexistujú dôkazy o masovom zneužití dát, u menšieho počtu zákazníkov boli zaznamenané neoprávnené transakcie. Tie mali priamu súvislosť s týmto incidentom a firma deklarovala, že poškodeným klientom finančné prostriedky nahradila.

Okrem toho ponúkla dotknutým osobám dvojročné bezplatné monitorovanie kreditnej histórie a služby na obnovu identity prostredníctvom spoločnosti Equifax. Cieľom tohto kroku je umožniť rýchle zachytenie podozrivých aktivít, ktoré by mohli naznačovať pokus o zneužitie osobných údajov. Dôležité je zdôrazniť, že incident sa netýkal hlavného platobného systému ani neznamenal prelomenie bezpečnostných bariér zvonku. Išlo tak o vnútornú softvérovú chybu, nie o úspešný kybernetický útok.

Spoločnosť zároveň pripomenula, že nikdy nežiada používateľov o heslá, jednorazové overovacie kódy ani iné citlivé údaje prostredníctvom emailu, SMS správ alebo telefonátov. Po zverejnení podobných incidentov totiž často narastá počet podvodných pokusov, ktoré sa snažia zneužiť obavy zákazníkov. V takýchto situáciách si treba zachovať chladnú hlavu, nereagovať pod tlakom a všetko si overiť priamo u spoločnosť.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Nechápali sme, prečo to Slováci robia. Kúpili sme lacné „fejky“ z Číny za pár eur

Autor: Redakcia

Apple Watch z Číny "Nie som tak bohatý, aby som si mohol dovoliť kupovať lacné veci", znie notoricky známa fráza…

iPhone šokoval ľudí. FBI sa dostala k zmazaným správam zo Signal

Autor: Slavomír Dzuričko

Notifikácie ako slabé miesto Americká FBI využila netradičný spôsob, ako sa dostať k správam z aplikácie Signal, ktoré už boli…

Je možné, že ste si stiahli vírus. Napadli oficiálny web slávnych programov

Autor: Peter

Čo sa vlastne stalo? Hackeri ovládli web známeho vývojára CPUID. Namiesto diagnostických nástrojov podsúvali používateľom nebezpečný malvér. Sťahovali ste niečo…

Obrovský zásah vlády: Zakáže Windows, v počítačoch musí byť Linux

Autor: Kristína Sudorová

Francúzsko volá po digitálnej nezávislosti Francúzsko sa v tieto dni rozhodlo pre zásadnú technologickú zmenu, ktorá môže ovplyvniť nielen jeho…

Alza hlási zásadné zmeny: Jednu predajňu otvára, druhú zatvára

Autor: Kristína Sudorová

Alza mení stratégiu Spoločnosť Alza pokračuje v úpravách svojej kamennej siete predajní na Slovensku a najnovšie pristúpila k zaujímavému kroku…

Nová AI bola taká prevratná a dobrá, že ju ihneď po spustení museli obmedziť

Autor: Roland Tokoly

Schopnosti prekvapili aj tvorcov Spoločnosť Anthropic predstavila nový experimentálny jazykový model Claude Mythos Preview, ktorý už v prvých hodinách po…