Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

PayPal condamné à une amende par l'État de New York pour des manquements en matière de cybersécurité
information fournie par Reuters 23/01/2025 à 16:33

((Traduction automatisée par Reuters, veuillez consulter la clause de non-responsabilité https://bit.ly/rtrsauto)) (Accusations, détails de l'accord, signature) par Jonathan Stempel

PayPal PYPL.O va payer une amende civile de 2 millions de dollars pour des défaillances de cybersécurité qui ont conduit à l'exposition des numéros de sécurité sociale des clients à la fin de 2022, a déclaré jeudi le Département des services financiers de l'État de New York.

Adrienne Harris, la surintendante des services financiers de New York, a déclaré qu'une enquête menée par son bureau a révélé que PayPal n'a pas utilisé de personnel qualifié pour gérer les fonctions clés de cybersécurité ou n'a pas fourni de formation adéquate pour faire face aux risques de cybersécurité.

Selon elle, les noms, dates de naissance et numéros de sécurité sociale des clients de la société de paiement numérique basée à San Jose, en Californie, ont ainsi été facilement accessibles aux cybercriminels pendant environ sept semaines.

PayPal a coopéré à l'enquête. Elle n'a pas répondu immédiatement aux demandes de commentaires.

Selon l'ordonnance de consentement, PayPal a découvert le problème après qu'un analyste de la sécurité a lu, le 6 décembre 2022, un message en ligne indiquant "PP EXPLOIT TO GET SSN" (PP EXPLOIT POUR OBTENIR LE SSN)

Le lendemain, l'équipe de cybersécurité de PayPal a constaté un pic dans les tentatives d'accès à sa plateforme en ligne et a déterminé que les cybercriminels utilisaient le "credential stuffing" pour visualiser les formulaires fiscaux fédéraux de dizaines de milliers de clients.

Les données ont été exposées après que PayPal a modifié les flux de données existants afin de pouvoir mettre les formulaires à la disposition d'un plus grand nombre de clients.

M. Harris a également reproché à PayPal de ne pas avoir exigé de ses clients qu'ils utilisent l'authentification multifactorielle ou des contrôles tels que les CAPTCHA pour empêcher tout accès non autorisé.

L'amende a été infligée pour avoir enfreint le règlement sur la cybersécurité du département des services financiers, adopté en 2017.

PayPal a amélioré sa sécurité, notamment en mettant en place des CAPTCHA, indique l'ordonnance de consentement.

Valeurs associées

69,2500 USD NASDAQ +0,99%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Le logo de Johnson & Johnson sur un batiment. (Crédit:  / Adobe Stock)
    information fournie par Cercle Finance 20.06.2025 15:41 

    (CercleFinance.com) - La société Janssen-Cilag International, appartenant à Johnson & Johnson, annonce que le Comité des médicaments à usage humain (CHMP) de l'Agence européenne des médicaments a émis un avis favorable à l'extension d'indication pour l'Imbruvica ... Lire la suite

  • Une boîte de médicament pour la perte de poids Wegovy dans une pharmacie de Chicago, aux États-Unis, le 24 avril 2024 ( GETTY IMAGES NORTH AMERICA / SCOTT OLSON )
    information fournie par AFP 20.06.2025 15:34 

    L'Agence nationale du médicament (ANSM) a annoncé vendredi que tout médecin pourra prescrire, en initiation comme en renouvellement, les médicaments GLP-1 Wegovy (sémaglutide), Mounjaro (tirzépatide) et Saxenda (liraglutide) pour traiter l'obésité, à compter du ... Lire la suite

  • Crises, conflits et marchés : faut-il s'inquiéter ?
    information fournie par Sycomore AM 20.06.2025 15:32 

    Alexandre Taieb, Gérant allocataire chez Sycomore Asset Management, revient sur les grandes tendances qui ont façonné les marchés au cours des dernières semaines. Il livre également ses perspectives et sa stratégie d'allocation d'actifs.

  • Retrait, par un professionnel, d'un airbag Takata, dans un garage de Mulhouse (Haut-Rhin), le 19 février 2025. ( AFP / SEBASTIEN BOZON )
    information fournie par AFP 20.06.2025 15:20 

    Nouvelle étape dans l'affaire des airbags défaillants du fabriquant japonais Takata ayant provoqué des morts en France: des juges d'instruction enquêtent sur des soupçons de tromperie aggravée et mise en danger de la vie d'autrui. Les investigations pourraient ... Lire la suite

Mes listes

Cette liste ne contient aucune valeur.