Almost 35,000 PayPal accounts breached using known credentials-

Another friendly PSA to update those passwords, especially if you use the same ones across multiple accounts. Another breach has occurred, and it looks like attackers are using known login information used across multiple websites to get your data. This means an innocent little login on a long forgotten website might give bad actors access to more important things like your PayPal account.

According to Bleeping Computer, 34,942 PayPal users have been affected by this latest credential stuffing attack on its systems. Credential stuffing is an automated approach where as many known logins as possible are stuffed into a website, which is why password recycling is a problem. 

Many websites won’t have the kind of security that, say, your bank or PayPal will employ to protect your personal details. It makes sense: most people don’t store their valuables in a plastic safe, but you also wouldn’t put the PIN to your real safe inside one. If you’re using the same password, especially if combined with the same login across multiple sites, it just makes things that much easier for the bad guys.

PayPal has found this attack took place in early December 2022, and after investigating was able to confirm the likelihood of credential stuffing being used.

For the two days the attack was running, hackers had access to all sorts of personal information, including full names, birth dates, address, social security numbers, and tax identification. They could also see PayPal transaction details that include credit card and bank information. 

But what’s kind of weird is they didn’t do anything with this information. At least, not yet. PayPal hasn’t found evidence of the attackers trying to make transactions, or anything else from the sounds of things. It’s uncertain if this was the efforts of someone simply seeing if they could, like the recent exposer of the TSA no-fly-list, or if we should expect more nefarious actions to follow. 

PayPal has changed passwords and notified impacted users, along with providing two years worth of pro bono Equifax identity monitoring to keep an eye on things. The company recommends everyone enable two-factor authentication to help protect against these attacks in future, and of course change and stop recycling your passwords. Especially in places you plan to keep important stuff like your identity. 

Related Posts

“Bleach- Soul Reaper” เกมมือถือ RPG ลิขสิทธิ์แท้จากบลีช – เปิดให้บริการแล้ววันนี้!

ปลดปล่อยพลังยมทูตในตัวคุณไปกับ BLEACH: Soul Reaper – สุดยอดเกมมือถือ 3D Turn-Based RPG ลิขสิทธิ์แท้จากบลีชเทพมรณะ เปิดให้บริการแล้ววันนี้โดย Noctua Games พร้อมรองรับภาษาไทย! ก้าวเข้าสู่โซลโซไซตี้ และเริ่มการผจญภัยในจักรวาลที่เต็มไปด้วยการต่อสู้ที่น่าตื่นเต้น ตัวละครที่คุ้นเคย และเรื่องราวตามต้นฉบับ นำอิจิโกะ และเหล่ายมทูตกำจัดฮอลโลว์ที่ชั่วร้าย เพื่อปกป้องโลกมนุษย์! สิ่งที่น่าสนใจในเกม: 『 รูปแบบเกม Turn-based (เทิร์นเบส) ที่เล่นง่าย』ออกแบบมาสำหรับแฟนบลีชทุกคน…

เกมมือถือน่าเล่นประจำสัปดาห์นี้_50

กลับมาพบกันอีกเช่นเคยกับ‘เกมมือถือน่าเล่นประจำสัปดาห์’ที่ This is Game รวบรวมเกมมือถือทั่วโลกทั้งโซนตะวันตก, จีน, ญี่ปุ่น ไปจนถึงเกาหลี นำมาฝากท่านผู้อ่านคอเกมมือถืออีกเช่นเคย ส่วนในสัปดาห์นี้จะมีเกมมือถืออะไรน่าดาวน์โหลดมาเมื่อยนิ้วกันบ้าง ถ้างั้นไปเราไปดูพร้อมกันเลยดีกว่าคร้าบ~ – เกมมือถือที่ลงสโตร์ต่างประเทศ : SOULS SOULS เกมมือถือ Turn-Based RPG ผจญภัยบนทวีปโบราณสไตล์ศิลปะที่ประณีต ออกแบบกราฟิกเพื่อให้ดื่มด่ำกับการผจญภัยครั้งยิ่งใหญ่นี้ได้อย่างเต็มที่ รวบรวมฮีโร่ที่ไม่ซ้ำใครกว่า 60 ตัว วางแผนจากทักษะและความสามารถเพื่อเอาชนะศัตรูที่แตกต่างกัน ออกเดินทางได้แล้ววันนี้เพื่อสำรวจโลกที่กว้างใหญ่ ดูซิว่าจะมีเซอร์ไพรส์อะไรรอคุณอยู่…

อดีตนักพัฒนามั่นใจ GTA 6 จะขายได้อย่างน้อยอีก 10 ปี เหมือนสมัย GTA 5 แน่นอน

ใกล้ครบรอบ 1 ปีแล้ว หลังจากที่ตัวอย่างแรกของเกม Grand Theft Auto 6 เปิดตัว แต่ Rockstar ก็ยังไม่ได้เปิดเผยฟุตเทจใหม่ใดๆ ของเกมเลยนับแต่นั้นมา และเมื่อแฟนๆ เริ่มเบื่อหน่ายกับการรอข้อมูลใหม่ๆ แล้วนั้น ข่าวลือล่าสุดชี้ให้เห็นว่าการเปิดตัวเกม GTA 6 อาจต้องล่าช้าออกไปอีก แม้ว่าแหล่งข่าวที่เชื่อถือได้จะโต้แย้งเป็นอย่างอื่น แต่อดีตนักพัฒนาของ Rockstar ก็ให้ความคิดเห็นว่ายังเร็วเกินไปที่จะพูดอะไรได้ในตอนนี้ โดยให้เหตุผลว่า GTA 6…

ผู้เล่นรวมพลังใช้ Pikachu ลง Raid Geninja ใน Pokémon Scarlet & Violet

Tera Raid ล่าสุดของเกม Pokémon Scarlet & Violet ก็คือเจ้า Greninja ที่มีระดับสูงถึง 7 ดาวเลยทีเดียว โดยเจ้า Greninja เดิมทีเป็นโปเกมอนประเภทน้ำและมืด และมีการพัฒนาร่างแบบ Tera เป็นประเภทพิษ ที่มาพร้อมท่า Toxic Spikes , Double Team , Hydro Pump…

เปิดตัว Ready, Steady, Ship! เกมแอ็กชั่น Co-op ขนของออกจากโรงงาน_1

Untold Tales และ Jollybits Games ได้ประกาศเปิดให้ทดลองเล่น Demo ของเกม Ready, Steady, Ship! เกมแอ็กชั่น Co-op ที่ให้คุณสนุกกับการลำเลียงสินค้าออกจากโรงงาน ผ่าน Steam แล้ว โดยใน Demo ประกอบด้วยด่านเนื้อเรื่องเดี่ยว 9 ด่าน และด่าน Co-op 9 ด่าน อีกด้านหนึ่ง,…

เผยขนาดของเกม Armored Core VI- Fires of Rubicon

หากใครกำลังรอคอยข่าวคราวอัปเดตเกี่ยวกับเกม Armored Core VI: Fires of Rubicon ก็มาติดตามข่าวนี้ได้เลยครับ เพราะล่าสุดมีข้อมูลเกี่ยวกับขนาดไฟล์เกม พร้อมเผยสเปคของพีซีออกมาให้เราได้ติดตามกันแล้ว Armored Core VI: Fires of Rubicon เวอร์ชั่น PS5 นั้นจะมีขนาดไฟล์อยู่ 43.3 GB ซึ่งก็ไม่ถือว่าเล็ก แต่ก็ไม่ได้ใหญ่จนเกินไป อย่างไรก็ตามสำหรับเกมเวอร์ชั่น PS4 จะมีขนาดใหญ่กว่าอยู่ที่ 55.7…