PayPal sufrió un incidente y expone información personal de usuarios

ESET, compañía líder en detección proactiva de amenazas, analiza el incidente que expuso información de casi 35.000 usuarios de PayPal.

El miércoles 18 de enero PayPal lanzó un comunicado informando que sufrió un incidente de seguridad que afectó a una gran cantidad de cuentas de PayPal. Según explicó la compañía, entre el 6 y el 8 de diciembre de 2022 terceros no autorizados accedieron a cuentas de clientes utilizando sus credenciales de inicio de sesión.

¿Cuentas de PayPal en peligro?

mantenerse digitalmente seguros

PayPal informa que no hay evidencia de que las credenciales hayan sido obtenidas de los sistemas de PayPal, con lo cual las credenciales deben haber sido obtenidas de brechas de seguridad pasadas y lograron acceder mediante algún tipo de ataque de fuerza bruta.

PayPal dice no tener evidencia de que los datos de los usuarios hayan sido utilizados indebidamente como consecuencia del incidente. Según se detalla en el comunicado, durante esos dos días los atacantes tuvieron acceso a datos como nombre, dirección, número de seguro social, número de identificación tributaria o fecha de nacimiento. Pero es importante aclarar que el acceso a las cuentas de PayPal también permite obtener el historial de transacciones y obtener algunos datos de las tarjetas vinculadas.

“El riesgo de que hayan tenido acceso a esta información está relacionado con la posibilidad de ser blanco de ataques de phishing o de robo de identidad. Los atacantes pueden comercializar estos datos o pueden incluso utilizarlos ellos mismos para realizar fraude”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Una de las primeras medidas que tomó la app fue resetear las contraseñas de las cuentas afectadas en el incidente. De esta manera obligó a las personas a tener que establecer una nueva contraseña la próxima vez que inicien sesión.

LEER MAS  Android Nougat llega al 3%, Lollipop es el más usado

ciberseguridad cibercrimen

De acuerdo a información que publica BleepingComputer, el número de personas afectadas por este acceso indebido es de casi 35.000 cuentas. Además, afirman que se trató de un ataque que se conoce como credential stuffing, que es cuando cibercriminales de manera automatizada prueban con direcciones de correos y contraseñas que fueron filtradas en brechas pasadas hasta dar con alguna cuenta que siga utilizando esas mismas claves.

Desde ESET recomiendan más allá de cambiar la contraseña por una que sea extensa y segura para mayor tranquilidad, activar la autenticación en dos pasos para que la seguridad de la cuenta no recaiga exclusivamente en la contraseña.

Para conocer más sobre seguridad informática visita el portal de noticias de ESET: https://www.welivesecurity.com/la-es/2023/01/19/paypal-sufrio-incidente-expuso-informacion-personal-varios-usuarios/

About The Author

Últimas Noticias

Galaxy Tab S10 Lite: Así es la experiencia de entretenimiento más inmersiva, cómoda y portátil

Galaxy Tab S10 Lite busca transformar cualquier cama, sofá, café o viaje en una experiencia de entretenimiento más inmersiva, cómoda y portátil.

¿Cómo lavar la ropa de tu bebé sin errores con SmartThings?

El secreto para lavar la ropa de tu bebé está justo en tu bolsillo y en tu app.

El ERP Summit Chile escala una nueva frontera de la Inteligencia Artificial

Más de 1.500 asistentes se darán cita el 18 de agosto en el Hotel Mandarin Oriental de Santiago, en el marco del ERP Summit Chile.

Xiaomi presenta oficialmente en Chile la nueva serie Xiaomi 17T

La nueva Serie Xiaomi 17T viene con importantes mejoras a nivel de diseño y cámara para seguir dominando la fotografía móvil.
BigBuda
ESET Security Day 2026
Agencia BigBuda
spot_img
Claus Narr Rubio
Claus Narr Rubiohttps://www.zoomtecnologico.com
Periodista radicado en Chile. Amante de la tecnología, aplicaciones móviles y sistemas operativos. No me considero fan de ninguno pero me gusta probar tecnologías y escribir de ellos. Fundador de Zoom Tecnológico Chile.
spot_imgspot_img

¿Utilizas la misma contraseña para todo?: Ten cuidado con tu Clave Única y tus cuentas personales

Pese a la voz de tranquilidad acerca de la filtración de la clave única, la recomendación es clara: reforzar hábitos digitales antes de que sea tarde.

ESET descubre espionaje en una plataforma de juegos para Windows y Android

La campaña de espionaje, con capacidades para recolectar datos personales y documentos, tomar capturas de pantalla de los juegos.

Expertos instan a renovar contraseñas del Registro Civil tras sospechas de vulnerabilidad en Clave Única

El foco está puesto sobre el Servicio de Registro Civil e Identificación, tras surgir serias dudas respecto al posible uso indebido de la Clave Única.