تعرضت منصة “باي بال” (PayPal) الشهيرة لهجوم سيبراني أدى إلى اختراق أنظمة الشركة وسرقة أموال العديد من المستخدمين، بالإضافة إلى تسريب بيانات حساسة.
أرسلت الشركة تنبيهًا لمستخدميها في 22 فبراير/شباط عبر البريد الإلكتروني، إبلاغًا بالحادثة التي بدأت فعليًا في يوليو/تموز العام الماضي واستمرت حتى ديسمبر/كانون الأول عندما تم اكتشافها.
ذكر تقرير مجلة “فوربس” الأمريكية أن المخترق تمكن من تنفيذ عمليات غير مصرح بها شملت تحويلات مالية وتغيير كلمات مرور تتعلق بحسابات المستخدمين.
وقد تأثر تطبيق “باي بال وركينج كابيتال” (Paypal Working Capital)، وهو منصة التمويل السريع للمشاريع الصغيرة التي تقدمها الشركة، بسبب ثغرة تم استغلالها في النسخة الأحدث من التطبيق.
وذكرت شركة باي بال أن سبب الاختراق يعود إلى ثغرة برمجية في نسخة حديثة من التطبيق، لكنها تراجعت لاستخدام نسخة أقدم من الأكواد البرمجية لإيقاف الاختراق نهائيًا، دون الإفصاح عن تفاصيل الثغرة.
وبحسب التقرير، فإن أكثر من 100 مستخدم عالمي تأثروا بالاختراق، حيث أُجريت تحويلات غير مصرح بها من خلال حساباتهم.
بدأت الشركة في تعويض المتضررين بإعادة الأموال المسروقة، مع توجيه نصائح للمستخدمين بمراجعة حساباتهم وتغيير كلمات المرور وتفعيل إجراءات الأمان المعززة.
يثير الحادث تساؤلات حول فترة التأخر في اكتشاف الاختراق والإبلاغ عنه، وكذلك التأخر في إبلاغ المستخدمين بهذا الخرق الأمني.
تجدر الإشارة إلى أن منصة باي بال تعرضت لهجوم سيبراني سابق في ديسمبر/كانون الأول 2022 تسبب بتسريب بيانات أكثر من 35 ألف مستخدم، مما أدى إلى توقيع غرامة مالية عليها بقيمة 2 مليون دولار.
تعتبر باي بال من أبرز المنصات العالمية في مجال تحويل الأموال والمدفوعات الإلكترونية، وتستخدم على نطاق واسع في الولايات المتحدة الأميركية والعالم.
sahefa.digital
