綜合外媒報道,PayPal通報美國緬因州(Maine)檢察長辦公室,表示他們于去年12月20日發(fā)現(xiàn)遭受黑客攻擊,并在調(diào)查后認為事件發(fā)生于12月6日到8日期間。PayPal指黑客發(fā)動憑證填充攻擊,受影響用戶總數(shù)為34942人。
PayPal指出,攻擊或?qū)е驴蛻糍Y料泄露,包括:姓名、地址、安全碼、個人稅籍資料、電話及生日。但PayPal強調(diào),暫未有發(fā)現(xiàn)任何用戶個人信息遭盜用。PayPal又提及,目前已為受影響用戶提供24個月的信用盜用監(jiān)控服務。
PayPal補充,本次事件并非PayPal系統(tǒng)漏洞,主要是用戶重覆在不同服務或網(wǎng)站使用同一組帳號、密碼組合,令黑客可從其他地方竊取、購得或取得用戶帳號、密碼等,再以大量帳號及密碼組合,破解PayPal帳號。