綜合外媒報(bào)道,PayPal通報(bào)美國緬因州(Maine)檢察長辦公室,表示他們于去年12月20日發(fā)現(xiàn)遭受黑客攻擊,并在調(diào)查后認(rèn)為事件發(fā)生于12月6日到8日期間。PayPal指黑客發(fā)動憑證填充攻擊,受影響用戶總數(shù)為34942人。
PayPal指出,攻擊或?qū)е驴蛻糍Y料泄露,包括:姓名、地址、安全碼、個(gè)人稅籍資料、電話及生日。但PayPal強(qiáng)調(diào),暫未有發(fā)現(xiàn)任何用戶個(gè)人信息遭盜用。PayPal又提及,目前已為受影響用戶提供24個(gè)月的信用盜用監(jiān)控服務(wù)。
PayPal補(bǔ)充,本次事件并非PayPal系統(tǒng)漏洞,主要是用戶重覆在不同服務(wù)或網(wǎng)站使用同一組帳號、密碼組合,令黑客可從其他地方竊取、購得或取得用戶帳號、密碼等,再以大量帳號及密碼組合,破解PayPal帳號。