หน้าแรก » ข่าวล่าสุด » ข้อมูลประกันสังคมรั่วไหลนานหกเดือน? ข้อบกพร่องในแอปสินเชื่อของ PayPal ทำให้ข้อมูลผู้ใช้ถูกเปิดเผย

ข้อมูลประกันสังคมรั่วไหลนานหกเดือน? ข้อบกพร่องในแอปสินเชื่อของ PayPal ทำให้ข้อมูลผู้ใช้ถูกเปิดเผย

PayPal กำลังเผชิญกับแรงกดดันครั้งใหม่หลังจากพบข้อบกพร่องในแอปพลิเคชันสินเชื่อตัวหนึ่ง ทำให้ข้อมูลผู้ใช้ตกอยู่ในความเสี่ยงเป็นเวลานานเกือบหกเดือน ตามรายงานของ BleepingComputer ข้อบกพร่องดังกล่าวพบในแอปพลิเคชันสินเชื่อ PayPal Working Capital (PPWC) ซึ่งเป็นเครื่องมือที่สร้างขึ้นเพื่อช่วยให้ธุรกิจขนาดเล็กได้รับเงินสดอย่างรวดเร็ว ข้อบกพร่องนี้ทำให้ข้อมูลผู้ใช้รั่วไหลตั้งแต่วันที่ 1 กรกฎาคมถึง 13 ธันวาคม 2025 PayPal กล่าวว่าพบปัญหาดังกล่าวในวันที่ 12 ธันวาคมและได้ดำเนินการแก้ไขอย่างรวดเร็ว การเปลี่ยนแปลงโค้ดที่นำไปสู่ข้อบกพร่องถูกยกเลิก และช่องทางที่ผู้ไม่ประสงค์ดีใช้ก็ถูกปิดลงในวันถัดมา

paypal 23998f34d

ในประกาศแจ้งเตือนผู้ใช้ บริษัทระบุว่า “เมื่อวันที่ 12 ธันวาคม 2025 PayPal ตรวจพบว่าเนื่องจากข้อผิดพลาดในแอปพลิเคชันสินเชื่อ PayPal Working Capital (“PPWC”) ข้อมูลส่วนบุคคลของลูกค้าจำนวนเล็กน้อยจึงถูกเปิดเผยต่อบุคคลที่ไม่ได้รับอนุญาตในช่วงระหว่างวันที่ 1 กรกฎาคม 2025 ถึง 13 ธันวาคม 2025”

“PayPal ได้ยกเลิกการเปลี่ยนแปลงโค้ดที่ก่อให้เกิดข้อผิดพลาดนี้แล้ว ซึ่งอาจทำให้ข้อมูลส่วนบุคคลรั่วไหลได้ เราไม่ได้เลื่อนการแจ้งเตือนนี้เนื่องจากการสอบสวนของหน่วยงานบังคับใช้กฎหมายแต่อย่างใด”

ข้อมูลใดบ้างที่ตกอยู่ในความเสี่ยง?

นี่ไม่ใช่ความผิดพลาดเล็กน้อย ข้อมูลที่รั่วไหลอาจประกอบด้วยชื่อเต็ม อีเมล เบอร์โทรศัพท์ ที่อยู่ทำงาน วันเกิด และแม้กระทั่งหมายเลขประกันสังคม ข้อมูลประเภทนี้สามารถนำไปใช้ในการฉ้อโกงหรือขโมยข้อมูลส่วนตัวได้

PayPal ระบุว่ามีผู้ใช้งานเพียงกลุ่มเล็กๆ ที่ได้รับผลกระทบ แต่ยังไม่ได้เปิดเผยจำนวนที่แน่ชัด ผู้ใช้งานบางรายพบว่าบัญชีของตนถูกโจรกรรม บริษัทกล่าวว่าได้คืนเงินที่ถูกถอนไปโดยไม่ได้รับอนุญาตแล้ว

ผู้ใช้งานทั้งหมดที่ได้รับผลกระทบได้รับการรีเซ็ตรหัสผ่านแล้ว หากยังไม่ได้ตั้งรหัสผ่านใหม่ ระบบจะขอให้ตั้งรหัสผ่านใหม่ในการเข้าสู่ระบบครั้งถัดไป PayPal ยังแจ้งเตือนผู้ใช้งานให้ตรวจสอบข้อมูลการทำธุรกรรมทางการเงินและบัตรเครดิตอย่างระมัดระวังด้วย

ไม่ใช่ครั้งแรก

นี่ไม่ใช่ครั้งแรกที่ PayPal เผชิญกับพายุเช่นนี้ ในช่วงต้นปี 2023 บริษัทกล่าวว่าบัญชีผู้ใช้ 35,000 บัญชีถูกแฮ็ก สองปีต่อมา รัฐนิวยอร์กได้ปรับบริษัทเป็นเงิน 2 ล้านดอลลาร์จากความผิดพลาดเดียวกันนี้ และในตอนนี้ ด้วยการรั่วไหลของข้อมูลอีกครั้ง ผู้ใช้บางคนอาจตั้งคำถามว่าบริษัทได้ทำมากพอที่จะปกป้องข้อมูลสำคัญหรือไม่

ที่มาจาก Gizchina

คำออกตัว: ข้อมูลที่ระบุไว้ข้างต้นจัดทำโดย gizchina.com โดยไม่ขึ้นกับ Alibaba.com Alibaba.com ไม่รับรองหรือรับประกันคุณภาพและความน่าเชื่อถือของผู้ขายและผลิตภัณฑ์ Alibaba.com ขอปฏิเสธความรับผิดชอบใดๆ ต่อการละเมิดลิขสิทธิ์เนื้อหา

เลื่อนไปที่ด้านบน