Hacker tvrdí, že získal milióny prihlasovacích údajov z populárnej služby medzi Slovákmi. Prevádzkovateľ to popiera
Hackeri na známom fóre uverejnili príspevok, ktorý hovorí, že ponúkajú milióny uniknutých prihlasovacích údajov z PayPalu.
Na internete sa objavili správy o úniku dát z populárnej služby PayPal, ktorý obsahuje takmer 16-miliónov prihlasovacích údajov. Tento dataset obsahuje prihlasovacie emailové adresy a heslá v plaintexte a ako informuje portál Cybernews, objavil sa na populárnom leakerskom fóre.
Užívateľ, ktorý dataset zavesil na internet tvrdí, že údaje sú čerstvé. K situácii sa ale vyjadrila aj služba PayPal, ktorá odmieta akékoľvek tvrdenia, že sa niekto nabúral do ich databázy.
“Dataset s prihlasovacími údajmi do PayPalu sa objavil na veľmi známom leakerskom fóre, ktoré sa bežne využíva na ukážku a následný predaj ukradnutých dát. Užívateľ, ktorý vytvoril príspevok s uniknutými prihlasovacími dátami tvrdí, že sa v datasete nachádzajú milióny prihlasovacích údajov s emailami a heslami,” hovoria bezpečnostní experti.

PayPal o žiadnom útoku nevie
Ako sme už spomenuli, PayPal popiera akékoľvek nabúranie do systému. Hovorca spoločnosti sa vyjadril, že dáta, ktoré sa objavili na internete, sú spojené s leakom z roku 2022 a nejde o žiadne nové dáta. V tomto roku sa PayPal skutočne stal terčom útoku, pričom hackeri získali prístup k 35-tisíc účtom. Spoločnosť PayPal začiatkom tohto roka súhlasila s pokutou 2-milióny dolárov pre amerických regulátorov, ktorí boli názoru, že spoločnosť PayPal zlyhala v dodržiavaní kyberbezpečnostných regulácií štátu New York.
Hackeri na druhú stranu tvrdia, že ich dáta sú nové. Podarilo sa im ich získať v máji tohto roku. Okrem emailových adries a hesiel získali prístup taktiež k pridruženým URL adresám a rôznym variantom. Ak sa potvrdí, že hackeri majú skutočne v rukách nové dáta, tento únik predstavuje významné riziko pre užívateľov po celom svete.
“Únik dát obsahuje prihlasovacie údaje, ktoré hackerom automaticky dá prístup k PayPal účtom miliónov užívateľov. V prípade tých, ktorí majú zapnuté dvojfaktorové overenie, hackeri automaticky obídu prvú líniu obrany,” hovoria IT experti.
Hackeri však tvrdia aj to, že v rámci útoku získali prístup aj k pridruženým URL adresám. Znamená to, že tieto URL útočníkov navedú priamo k službám, ktoré sú previazané s uniknutými prihlasovacími údajmi. Bezpečnostní analytici si však všimli, že hackeri na fóre priznali, že ich únik síce obsahuje “tisíce jedinečných a silne vyzerajúcich hesiel”, no mnohé sú opakovane použité. To môže naznačovať, že užitočnosť datasetu nie je až taká vysoká, ako sa hackeri snažia prezentovať.
Neprehliadni
Vyšetrovanie prebieha
Bezpečnostní analytici začali vyšetrovanie ohľadom datasetu, no zatiaľ nedokázali overiť, či skutočne ide o nové dáta. Hackeri na fóre poskytli príliš malú “ukážku” na to, aby sa to z nej dalo vyhodnotiť. Konštatujú ale, že ak by skutočne išlo o nové dáta, ktoré hackeri podľa vlastných slov získali v máji, už by sa objavili prípady, kedy by kyberzločinci prihlasovacie údaje zneužili.
Ďalšia vec je, že užívateľ v príspevku ponúka celý dataset za sumu, ktorá je až príliš nízka na to, čo o kvalite dát hackeri tvrdia. To je ďalší dôkaz, že môže ísť v skutočnosti o staré dáta. Spoločnosť Paypal nikdy nebola obeťou veľkých únikov dát. Neznamená to síce, že hackeri čerstvé dáta nemajú, no bezpečnostní analytici uvažujú aj o možnosti, že hackeri dáta získali iným spôsobom, než tradičným útokom na databázy. K prihlasovacím údajom sa mohli dopracovať napríklad cez infostealer malvér.

Získali hackeri dáta iným spôsobom?
Infostealery sú typ malvéru, ktorý sa potichu vkradne do tvojho zariadenia a prehrabáva sa v osobných údajoch. Neuzamknú ti obrazovku ani nespomalia systém ako niektoré iné hrozby. Namiesto toho zostanú skryté a vytiahnu všetko, čo dokážu nájsť. Napríklad uložené heslá, údaje na automatické dopĺňanie, súbory cookies z prehliadača, čísla kreditných kariet a dokonca aj prístup do krypto peňaženiek.
Tento škodlivý softvér sa zvyčajne dostane do zariadenia po kliknutí na niečo podozrivé, stiahnutí falošného programu alebo otvorení pochybnej prílohy v e-maile. Keď sa už usídlia, konajú rýchlo. Tvoje údaje sa zozbierajú a odošlú tomu, kto stojí za útokom, často bez toho, aby si o tom vedel. Niektoré sú dostatočne šikovné na to, aby sa po akcii vymazali, takže si možno ani neuvedomíš, že sa niečo stalo.