Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

PayPal condamné à une amende par l'État de New York pour des manquements en matière de cybersécurité
information fournie par Reuters 23/01/2025 à 16:33

((Traduction automatisée par Reuters, veuillez consulter la clause de non-responsabilité https://bit.ly/rtrsauto)) (Accusations, détails de l'accord, signature) par Jonathan Stempel

PayPal PYPL.O va payer une amende civile de 2 millions de dollars pour des défaillances de cybersécurité qui ont conduit à l'exposition des numéros de sécurité sociale des clients à la fin de 2022, a déclaré jeudi le Département des services financiers de l'État de New York.

Adrienne Harris, la surintendante des services financiers de New York, a déclaré qu'une enquête menée par son bureau a révélé que PayPal n'a pas utilisé de personnel qualifié pour gérer les fonctions clés de cybersécurité ou n'a pas fourni de formation adéquate pour faire face aux risques de cybersécurité.

Selon elle, les noms, dates de naissance et numéros de sécurité sociale des clients de la société de paiement numérique basée à San Jose, en Californie, ont ainsi été facilement accessibles aux cybercriminels pendant environ sept semaines.

PayPal a coopéré à l'enquête. Elle n'a pas répondu immédiatement aux demandes de commentaires.

Selon l'ordonnance de consentement, PayPal a découvert le problème après qu'un analyste de la sécurité a lu, le 6 décembre 2022, un message en ligne indiquant "PP EXPLOIT TO GET SSN" (PP EXPLOIT POUR OBTENIR LE SSN)

Le lendemain, l'équipe de cybersécurité de PayPal a constaté un pic dans les tentatives d'accès à sa plateforme en ligne et a déterminé que les cybercriminels utilisaient le "credential stuffing" pour visualiser les formulaires fiscaux fédéraux de dizaines de milliers de clients.

Les données ont été exposées après que PayPal a modifié les flux de données existants afin de pouvoir mettre les formulaires à la disposition d'un plus grand nombre de clients.

M. Harris a également reproché à PayPal de ne pas avoir exigé de ses clients qu'ils utilisent l'authentification multifactorielle ou des contrôles tels que les CAPTCHA pour empêcher tout accès non autorisé.

L'amende a été infligée pour avoir enfreint le règlement sur la cybersécurité du département des services financiers, adopté en 2017.

PayPal a amélioré sa sécurité, notamment en mettant en place des CAPTCHA, indique l'ordonnance de consentement.

Valeurs associées

70,0500 USD NASDAQ +2,16%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • A la Bourse de New York, le 13 juin 2025 ( AFP / ANGELA WEISS )
    information fournie par AFP 20.06.2025 22:37 

    La Bourse de New York a fini orientée en baisse vendredi, les investisseurs montrant une certaine aversion au risque face aux incertitudes économiques et géopolitiques liées à la guerre entre l'Iran et Israël et aux droits de douane américains. Après une ouverture ... Lire la suite

  • FILE PHOTO: Traders work on the floor of the NYSE in New York
    information fournie par Reuters 20.06.2025 22:26 

    Les indices de la Bourse de New York ont terminé dans le désordre vendredi, les investisseurs jouant la carte de la prudence devant l'escalade des tensions entre l'Iran et Israël, alors que les États-Unis disent envisager une éventuelle implication dans le conflit. ... Lire la suite

  • Emmanuel Macron, Benjamin Smith, directeur général d'Air France-KLM, Philippe Pascal, PDG du groupe ADP et le ministre des Transports Philippe Tabarot, au Bourget le 20 juin 2025 ( POOL / Benoit Tessier )
    information fournie par AFP 20.06.2025 19:08 

    Le gestionnaire des aéroports parisiens et son principal client, Air France-KLM, ont annoncé vendredi un front commun pour défendre la compétitivité de Paris-Charles-de-Gaulle (CDG), en butte à la concurrence d'autres plateformes de correspondance comme Doha, Dubaï ... Lire la suite

  • Un cœur artificiel fabriqué par Carmat
    information fournie par Reuters 20.06.2025 19:08 

    Carmat a annoncé vendredi faire face à une situation financière critique avec un risque de cessation des paiements dès fin juin, faute de financements complémentaires. Le concepteur du coeur artificiel total Aeson estime, sur la base de son plan actuel d'activités, ... Lire la suite

Mes listes

Cette liste ne contient aucune valeur.