PayPal confirme une intrusion, vos données personnelles sont peut-être en danger

PayPal a commencé à envoyer un mail à certains utilisateurs pour les prévenir d'un éventuel problème de sécurité sur leur compte. Selon le service de paiement, une tierce partie non autorisée serait parvenue les données personnelles de plusieurs utilisateurs. 

paypal intrusion donnees
Crédits : 123RF

PayPal est régulièrement la cible de cyberattaques. Les exemples ne manquent pas comme le prouvent le grand nombre de campagnes de phishing dont a été victime le service de paiement entre 2021 et 2022. En novembre 2022, la société Bitdefender a d'ailleurs alerté les utilisateurs contre des arnaques au téléphone, qui visent à récupérer vos données personnelles.

Et en ce vendredi 20 janvier 2023, nous venons d'apprendre que PayPal a été victime d'une nouvelle brèche de sécurité. En effet, l'entreprise a commencé à envoyer un mail à plusieurs utilisateurs pour les prévenir d'un incident qui a pu impacter leur compte.

PayPal confirme une intrusion dans son système

Plus précisément, PayPal affirme que des tierces parties non autorisées ont pu accéder aux comptes de plusieurs utilisateurs grâce à leurs identifiants. D'après les données recueillies par PayPal, cette intrusion a eu lieu entre le 6 et le 8 décembre 2022. “Pendant cette période, les tiers non autorisés ont pu consulter, et potentiellement récupérer, des informations personnelles concernant certains utilisateurs de PayPal”, indique le service.

Parmi les données potentiellement compromises, on retrouve les noms, adresses, numéros de sécurité sociale, numéros d'identification fiscale individuels et la date de naissance des utilisateurs. Pour l'instant, PayPal assure qu'il n'y aucune preuve concrète que ces données personnelles aient été utilisées à mauvaise escient. Il n'y également aucune trace de transactions frauduleuses sur les comptes concernés.

Plus de 34 000 comptes touchés d'après les premiers rapports

D'après nos confrères du site Bleeding Computer, le pirate à l'origine de cette intrusion a utilisé une méthode appelée “Credential Stuffing” ou bourrage d'identifiants dans la langue de Molière. Cette technique consiste à réaliser, à l'aide de logiciels ou de façon manuelle, des tentatives d'authentification massives sur des sites et services web à partir d'identifiants/mots de passe obtenus lors de précédentes fuites ou cyberattaques. Au total, plus de 34 000 comptes ont été compromis selon le média américain.

Après avoir découvert cette attaque, PayPal a réinitialisé les mots de passe des comptes concernés et “mis en place des contrôles de sécurité renforcés” qui obligeront les utilisateurs à créer un nouveau mot de passe lors d'une nouvelle connexion. En outre, les utilisateurs visés peuvent bénéficier d'un accès gratuit durant deux ans au service de contrôle d'identité en ligne Equifax.


Réagissez à cet article !

Demandez nos derniers articles !

C’est confirmé, les jeux PS5 ne sortiront plus sur PC, il va falloir investir pour jouer à Ghost of Yotei

Le journaliste Jason Schreier confirme dans une publication Bluesky ce que l’on savait déjà avec une quasi-certitude. Lors d’une réunion interne, le patron des PlayStation Studios a annoncé à ses…

Lanterns : les Yellow Lanterns dans la future série DC d’HBO Max ?

Une nouvelle bande-annonce de la série Lanterns d’HBO Max en dévoile un peu plus. Parmi l’enchaînement des images, une retient l’attention puisqu’elle pourrait indiquer la présence d’une autre équipe de…

Un rapport alarmant révèle ce que les lancements de satellites font vraiment à notre atmosphère

Chaque lancement de satellite injecte des polluants dans la haute atmosphère. Une nouvelle étude révèle que l’ampleur du phénomène dépasse toutes les projections. Les scientifiques parlent désormais d’un vaste essai…

Google Pixel 9 : un smartphone met littéralement le feu à la poche de son propriétaire

Il y a de quoi enflammer la chronique. Le propriétaire d’un Pixel 9 raconte que son smartphone a pris feu dans sa poche. Pour l’heure, Google reste muet face à…

GTA 6 : surprise (non), les rumeurs affirmant l’ouverture des précommandes étaient fausses

Les “leakers” de GTA 6 ont encore fait des siennes. Le week-end dernier, Internet s’est mis à croire dur comme fer que Rockstar lancerait les précommandes de GTA 6 ce…

Elon Musk a perdu son procès face à OpenAI à cause d’un argument imparable

Elon Musk voulait 134 milliards de dollars et la tête de Sam Altman. Un jury fédéral vient de lui refuser les deux en quelques heures seulement. L’argument avancé était imparable…

IA

Xiaomi TV A 32″ 2025 : Cette excellent TV connectée passe à moins de 100 €, c’est une affaire !

En ce moment sur AliExpress, vous pouvez trouver de nombreuses offres particulièrement intéressantes. C’est le cas de la TV connectée Xiaomi TV A 32 de 2025. Grâce à une double…

-53 % sur le Redmi Note 15 Pro 5G : l’un des meilleurs rapports qualité-prix du moment s’affiche à 191 €

Le Redmi Note 15 Pro 5G est actuellement sous la barre des 200 € grâce à une réduction de plus de 50%. Le smartphone passe à seulement 191 € au…

Poco Pad M1 : la tablette de Xiaomi passe à 158 € en cumulant ces 2 offres, c’est un prix sacrifié !

Normalement en vente à 301 €, la Poco Pad M1 chute à 158 € seulement en cumulant la promotion en cours avec le code PHDFR20. Mais attention, les stocks fondent à…

Alléluia, Samsung va enfin augmenter la capacité de la batterie pour son Galaxy S27 Ultra

Le Galaxy S27 Ultra serait équipé d’une batterie à plus forte capacité, une première sur ce modèle depuis des années. Samsung parviendrait tout de même à réduire le poids du…