پیپال پس از آنکه نقصی در یکی از ابزارهای وامدهیاش، دادههای کاربران را نزدیک به شش ماه در معرض خطر قرار داد، با موج جدیدی از انتقادات مواجه شده است. به گفتهی BleepingComputer، این اشکال در برنامهی وامدهی PayPal Working Capital (PPWC) یافت شده است، ابزاری که برای کمک به شرکتهای کوچک برای دریافت سریع پول نقد ساخته شده است. این نقص باعث شده است که دادههای کاربران از ۱ جولای تا ۱۳ دسامبر ۲۰۲۵ در معرض خطر قرار گیرد. پیپال میگوید که این مشکل را در ۱۲ دسامبر پیدا کرده و به سرعت برای رفع آن اقدام کرده است. تغییر کدی که منجر به این نقص شده بود، به حالت قبل بازگردانده شد و مسیر مورد استفادهی عامل مخرب روز بعد بسته شد.

این شرکت در اطلاعیهای به کاربران اعلام کرد: «در ۱۲ دسامبر ۲۰۲۵، پیپال متوجه شد که به دلیل خطایی در درخواست وام PayPal Working Capital ("PPWC") خود، اطلاعات شخصی تعداد کمی از مشتریان در بازه زمانی ۱ ژوئیه ۲۰۲۵ تا ۱۳ دسامبر ۲۰۲۵ در معرض دسترسی افراد غیرمجاز قرار گرفته است.»
«پیپال از آن زمان تغییر کدی را که باعث این خطا شده بود و احتمالاً اطلاعات شخصی افراد را فاش میکرد، به حالت قبل برگردانده است. ما این اطلاعرسانی را به دلیل هیچ گونه تحقیقات قانونی به تعویق نینداختهایم.»
چه دادههایی در معرض خطر بودند؟
این یک لغزش کوچک نبود. دادههای افشا شده ممکن است شامل نام کامل، ایمیل، تلفن، آدرس محل کار، تاریخ تولد و حتی شمارههای تأمین اجتماعی باشند. این نوع دادهها میتوانند برای کلاهبرداری یا سرقت هویت استفاده شوند.
پیپال میگوید تنها گروه کوچکی از کاربران مورد حمله قرار گرفتهاند، هرچند آمار کاملی از این حملات منتشر نکرده است. برخی از این کاربران شاهد کلاهبرداری در حسابهای خود بودهاند. این شرکت میگوید وجوهی را که بدون اجازه از حسابهایشان برداشت شده بود، بازپرداخت کرده است.
رمز عبور همه کاربران آسیبدیده تغییر داده شد. اگر هنوز رمز عبور جدیدی تنظیم نکرده باشند، در ورود بعدی از آنها خواسته میشود که این کار را انجام دهند. پیپال همچنین به کاربران گفته است که با دقت به گزارشهای بانکی و کارتهای اعتباری خود توجه کنند.
اولین بار نیست
این اولین باری نیست که پیپال با چنین طوفانی روبرو میشود. در اوایل سال ۲۰۲۳، این شرکت اعلام کرد که ۳۵۰۰۰ حساب کاربری هک شدهاند. دو سال بعد، نیویورک این شرکت را به دلیل همان افشاگری ۲ میلیون دلار جریمه کرد. اکنون، با یک نشت اطلاعات دیگر، برخی از کاربران ممکن است بپرسند که آیا این شرکت به اندازه کافی برای محافظت از دادههای کلیدی تلاش میکند یا خیر.
منبع از گیزچینا
سلب مسئولیت: اطلاعات ذکر شده در بالا توسط gizchina.com و مستقل از Alibaba.com ارائه شده است. Alibaba.com هیچ گونه ضمانت و مسئولیتی در قبال کیفیت و اعتبار فروشنده و محصولات ارائه نمیدهد. Alibaba.com صراحتاً هرگونه مسئولیتی در قبال نقض حق چاپ محتوا را رد میکند.



