Хакеры не нужны, когда есть свои программисты. История о том, как PayPal полгода «делился» данными
NewsMakerКомпания откатила изменения и принудительно сбросила пароли затронутым аккаунтам.
В сервисе кредитования PayPal Working Capital произошла утечка данных клиентов. Причиной стали не хакеры, а ошибка программистов компании. Неудачная правка кода открыла посторонним доступ к чужой информации почти на полгода.
По информации компании , уязвимость существовала с 1 июля по 13 декабря 2025 года. Специалисты обнаружили проблему 12 декабря, а 10 февраля 2026 года офис в Сан-Хосе разослал пострадавшим уведомления.
Когда разработчики обновили код, интерфейс начал показывать персональные данные случайным пользователям. Специалисты отменили ошибочные правки и закрыли уязвимость. Полиция не требовала держать инцидент в тайне, руководство задержало письма пострадавшим по внутренним причинам.
Утекшие данные позволяют мошенникам легко присвоить чужую личность. В открытом доступе оказались имена, адреса электронной почты, телефоны, рабочие адреса, даты рождения и номера социального страхования. С таким набором злоумышленникам проще оформлять кредиты и обманывать людей.
В сервисе кредитования PayPal Working Capital произошла утечка данных клиентов. Причиной стали не хакеры, а ошибка программистов компании. Неудачная правка кода открыла посторонним доступ к чужой информации почти на полгода.
По информации компании , уязвимость существовала с 1 июля по 13 декабря 2025 года. Специалисты обнаружили проблему 12 декабря, а 10 февраля 2026 года офис в Сан-Хосе разослал пострадавшим уведомления.
Когда разработчики обновили код, интерфейс начал показывать персональные данные случайным пользователям. Специалисты отменили ошибочные правки и закрыли уязвимость. Полиция не требовала держать инцидент в тайне, руководство задержало письма пострадавшим по внутренним причинам.
Утекшие данные позволяют мошенникам легко присвоить чужую личность. В открытом доступе оказались имена, адреса электронной почты, телефоны, рабочие адреса, даты рождения и номера социального страхования. С таким набором злоумышленникам проще оформлять кредиты и обманывать людей.