У даркнеті продають дані 15,8 млн акаунтів PayPal

У даркнеті виставили на продаж велику базу даних з акаунтами PayPal. У ній — електронні адреси та паролі до 15,8 млн облікових записів. Весь архів важить понад 1 гігабайт, а ціна доступу — 750 доларів.
PayPal у коментарі Cybernews заявила, що витік не пов’язаний із новим інцидентом. За версією компанії, ці дані походять із кібератаки 2022 року, коли хакери здійснили credential stuffing — масовий підбір логінів і паролів, отриманих з інших зламаних сервісів.
Втім, продавець заперечує цю версію й стверджує, що дані зібрані під час інциденту у травні 2025-го. Офіційно компанія про злам у цей період не повідомляла. Експерти припускають, що інформацію могли отримати за допомогою інфостілерів — шкідливих програм, які крадуть паролі з пристроїв користувачів.

Перевірити достовірність витоку наразі неможливо. Фахівці радять власникам акаунтів PayPal змінити паролі, встановити унікальні комбінації та активувати двофакторну автентифікацію. Це знижує ризик доступу до фінансових даних навіть у випадку компрометації пароля.
Джерело: Neowin