1755895814
2025-08-22 20:25:00
- ハッカーは何百万ものペイパルのログインを販売していると主張していますが、専門家はファウルプレイを疑います
- データセットには、自動攻撃用のパスワード、電子メール、およびURLが含まれていると言われています
- 専門家は、リークされたサンプルは真正性を確認するには小さすぎると言い、その低価格はその正当性について疑問を投げかけます
ハッカーは最近、有名なフォーラムで、1580万人の盗まれたPayPal資格のデータセットを販売していることを発表しました。
サイバー犯罪者は、情報が2025年5月に盗まれたと主張しており、データセットには電子メールやパスワードだけでなく、関連するURLも含まれているため、犯罪者が資格詰め攻撃を自動化して起動しやすくなります。 個人情報の盗難 詐欺。
彼らはまた、リークされたパスワードの多くがユニークで「強い」ように見えたが、大部分が再利用されたと主張している。真実の場合、ダンプの値は、提案されているよりも小さくなる場合があります。
違反の主張に対する疑い
しかし、一般に公開された小さなサンプルを調査した専門家は、攻撃者の主張を検証するには不十分であると結論付け、2025年5月に違反が実際に発生したかどうかに注意してください。使用可能なデータの多くはすでに悪用されている可能性があります。
興味深いことに、申し立てられたデータベースの価格設定は驚くほど低く、その信ity性についてさらに疑問を投げかけています。
歴史的に、高品質の盗まれたデータは、ダークウェブ上のはるかに高い価格をコマンドしています。
しかし、PayPalはすぐに新しい違反を否定し、代わりに2022年の「セキュリティインシデント」を指しています。
そのイベントでは、攻撃者が現在請求されている数百万人とはかけ離れているのは、35,000のアカウントしか暴露されていませんでした。
懐疑論者は、疑わしいPayPalデータセットとInfostealerの構造との類似性を主張しています マルウェア 古いイベントからのログは、ファウルプレイを示唆しています。
Infostealersは、パスワード、Cookie、および感染したデバイスからのその他の詳細を静かに収穫し、多くの場合、URLを使用してデータをパッケージ化し、その後ログイン情報を使用します。
ダークウェブマーケットプレイスで循環するスティーラーログにリストされている資格情報を見つけることは非常に一般的ですが、これらはPayPalのシステムから直接ではありません。それらは、妥協したユーザーデバイスからです。
この新しい請求が本物であることを証明するかどうかに関係なく、状況は、盗まれた後にユーザー情報が流通するのがどれほど簡単かを強調しています。
リークされたログインの詳細は、元の妥協後も長い間個人情報の盗難と財政的詐欺を可能にすることができます。
他のプラットフォームでPayPal資格情報を再利用したユーザーは、攻撃に対して脆弱なままです。
安全を保つ方法
- PayPalパスワードを変更し、他のサービスで再利用しないでください。
- マルチファクター認証を有効にして、セキュリティの追加レイヤーを追加します。
- 個人情報の盗難または異常な活動の兆候については、アカウントを定期的に監視します。
- 強いものを使用します インターネットセキュリティスイート と ファイアウォール 保護。
- Infostealerのマルウェアを運ぶ可能性のあるリンクや添付ファイルに注意してください。
- 追加の保護のために専用の個人情報盗難監視サービスを検討してください。
経由 CyberNews
あなたも好きかもしれません
#ハッカーは何百万ものペイパルアカウントがリークしたと主張しているが専門家はデータが疑わしく安く見えると言っておりおそらく古いインフォシーラーログから盗まれたと言っている