Connect with us
PayPal sufrió un incidente y expuso información personal de varios usuarios PayPal sufrió un incidente y expuso información personal de varios usuarios

Comunicados de Prensa

PayPal sufrió un incidente y expuso información personal de varios usuarios

Published

on

La compañía confirmó que en diciembre de 2022 detectaron que terceros no autorizados tuvieron acceso a cuentas de usuarios de PayPal utilizando sus credenciales de acceso.

[adsenseyu1]

El miércoles 18 de enero PayPal lanzó un comunicado informando que sufrió un incidente de seguridad que afectó a una gran cantidad de cuentas de PayPal. Según explicó la compañía, entre el 6 y el 8 de diciembre de 2022 terceros no autorizados accedieron a cuentas de clientes utilizando sus credenciales de inicio de sesión.

PayPal informa que no hay evidencia de que las credenciales hayan sido obtenidas de los sistemas de PayPal, con lo cual las credenciales deben haber sido obtenidas de brechas de seguridad pasadas y lograron acceder mediante algún tipo de ataque de fuerza bruta.

Advertisement

PayPal dice no tener evidencia de que los datos de los usuarios hayan sido utilizado indebidamente como consecuencia del incidente. Según se detalla en el comunicado, durante esos dos días los atacantes tuvieron acceso a datos como nombre, dirección, número de seguro social, número de identificación tributaria o fecha de nacimiento. Pero es importante aclarar que el acceso a las cuentas de PayPal también permite obtener el historial de transacciones y obtener algunos datos de las tarjetas vinculadas.

Uno de los primeras medidas que tomó la app fue resetear las contraseñas de las cuentas afectadas en el incidente. De esta manera obligó a las personas a tener que establecer una nueva contraseña la próxima vez que inicien sesión.

De acuerdo a información que publica BleepingComputer, el número de personas afectadas por este acceso indebido es de casi 35.000 cuentas. Además, afirman que se trató de un ataque que se conoce como credential stuffing, que es cuando cibercriminales de manera automatizada prueban con direcciones de correos y contraseñas que fueron filtradas en brechas pasadas hasta dar con alguna cuenta que siga utilizando esas mismas claves.

Vale la pena recordar que el riesgo de que hayan tenido acceso a esta información está relacionado con la posibilidad de ser blanco de ataques de phishing o de robo de identidad. Los atacantes pueden comercializar estos datos o pueden incluso utilizarlos ellos mismos para realizar fraude.

Como recomendación, más allá de cambiar la contraseña por una larga y segura para mayor tranquilidad, activar la autenticación en dos pasos para que la seguridad de la cuenta no recaiga exclusivamente en la contraseña.

Advertisement

Comunicados de Prensa

Call of Duty Modern Warfare 4 revela la guía de la FOB y el acceso anticipado a DMZ

Published

on

Call of Duty Modern Warfare 4 revela la guía de la FOB y el acceso anticipado a DMZ

Activision e Infinity Ward publicaron la segunda parte de la guía táctica de DMZ, la experiencia de extracción en mundo abierto de Call of Duty: Modern Warfare 4. El informe detalla la Base de Operaciones Avanzada (FOB) y confirma el calendario de acceso anticipado: Campaña desde el 16 de octubre y DMZ completo desde el 20 de octubre de 2026, previo al lanzamiento global del 23 de octubre.

(más…)

Continue Reading

Comunicados de Prensa

Crazy Taxi World Tour presenta su mapa de Brasil en Brasil Game Show

Published

on

Crazy Taxi World Tour presenta su mapa de Brasil en Brasil Game Show

SEGA confirmó durante la conferencia de prensa de Brasil Game Show 2026 que Brasil será la más reciente ubicación internacional de Crazy Taxi: World Tour, la nueva aventura de la franquicia creada por Kenji Kanno. El anuncio incluyó un tráiler del nuevo mapa y la revelación de tiendas reales reconocibles dentro del juego, con lanzamiento previsto para 2027.

(más…)

Continue Reading

Comunicados de Prensa

Playground de Google Labs crea videojuegos con IA sin programar

Published

on

Playground de Google Labs crea videojuegos con IA sin programar

Google Labs presentó Playground el 7 de octubre de 2026, una plataforma experimental que convierte descripciones de texto en videojuegos jugables desde el navegador, sin escribir una sola línea de código. El servicio debutó en Estados Unidos para mayores de 18 años y ya cuenta con galería comunitaria, tablas de posiciones y una integración con Unity en camino.

(más…)

Continue Reading

Trending