Dünyanın en büyük dijital ödeme platformlarından biri olan PayPal, sistemlerinde yaşanan bir güvenlik açığı nedeniyle veri ihlali gerçekleştiğini resmen duyurdu. Şirket, belirli kullanıcı bilgilerinin üçüncü kişilerin eline geçtiğini ve sınırlı sayıda hesapta yetkisiz işlemler yapıldığını doğruladı.
Saldırının Odağı: PPWC Kredi Sistemi
Forbes tarafından paylaşılan detaylara göre, bu siber saldırı PayPal’ın ana ödeme altyapısını hedef almadı. İhlalin, platformun belirli bir bölümündeki teknik bir hatadan kaynaklandığı ve PayPal Working Capital (PPWC) adı verilen kredi başvuru sistemini etkilediği belirtildi.
-
Etkilenen Kişi Sayısı: Doğrudan yaklaşık 100 kullanıcının etkilendiği açıklandı.
-
Maddi Kayıplar: Yetkisiz para transferi yapılan hesaplardaki tüm maddi kayıpların PayPal tarafından karşılandığı bildirildi.
Hangi Bilgiler Sızdırıldı?
Saldırganların ele geçirdiği veriler, kullanıcıların dijital güvenliğini ve kimlik bilgilerini doğrudan tehdit eder nitelikte. Sızdırılan bilgiler arasında şunlar yer alıyor:
-
Kişisel Bilgiler: İsim, soyisim ve doğum tarihi.
-
İletişim Verileri: E-posta adresi, telefon numarası ve iş adresi.
-
Kritik Veri: Sosyal Güvenlik Numarası (SSN).
Uzmanlar, özellikle SSN ve doğum tarihi gibi kalıcı bilgilerin sızdırılmasının, uzun vadeli kimlik hırsızlığı riskini artırdığı konusunda ciddi uyarılarda bulunuyor.
PayPal’ın Aldığı Önlemler ve Kullanıcı Uyarıları
İhlalin tespit edilmesinin ardından PayPal kriz yönetim sürecini başlattı. Şirket sözcüsü, saldırganların sistem erişiminin tamamen sonlandırıldığını açıkladı.
-
Şifre Sıfırlama: Güvenlik önlemi olarak, ihlalden etkilenen tüm hesapların şifreleri şirket tarafından sıfırlandı.
-
Zorunlu Güncelleme: Kullanıcılar, platforma bir sonraki giriş denemelerinde yeni ve güçlü bir şifre oluşturmaya zorlanacak.
-
İzleme: Şirket, siber güvenlik ekiplerinin benzer açıklar için tüm altyapıyı taradığını ve ek güvenlik katmanları oluşturulduğunu belirtti.
Dijital ödeme devinde yaşanan bu sızıntı, “ana altyapı güvenli olsa bile yan sistemlerdeki teknik hataların ne kadar büyük riskler doğurabileceğini” bir kez daha kanıtlamış oldu.




