Одна утечка — и под угрозой все ваши аккаунты: в даркнете «продают» миллионы данных PayPal

Одна утечка — и под угрозой все ваши аккаунты: в даркнете «продают» миллионы данных PayPal

На одном из форумов в даркнете появилось объявление о продаже архива с 15,8 млн учётных записей PayPal. Продавец утверждает, что в файле содержатся адреса электронной почты и пароли в открытом виде, якобы собранные в мае этого года. Однако в PayPal поспешили опровергнуть сообщение: компания заявила, что новых взломов не было, а речь идёт о старой атаке 2022 года.

Тем не менее новость вызвала интерес экспертов. Во-первых, заявленный масштаб базы выглядит внушительно. Во-вторых, цена архива оказалась подозрительно низкой для столь крупного массива учётных записей. Это наводит на мысль, что внутри может оказаться смесь старых и уже скомпрометированных паролей. Специалисты Cybernews отмечают, что предоставленный «образец» слишком мал, чтобы подтвердить или опровергнуть подлинность.

Эксперты также обращают внимание на сам формат «дампа» — вместе с логином и паролем указываются URL-адреса, что характерно не для утечек из компании, а для данных, собранных с заражённых устройств. Так работают инфостилеры вроде RedLine или Raccoon, которые крадут сохранённые пароли и куки из браузеров. Именно такие наборы информации ранее уже использовались в атаках Credential Stuffing, когда злоумышленники автоматически проверяют украденные связки на разных сайтах и сервисах.

В PayPal подчёркивают: прямого взлома их инфраструктуры не было, и серьёзных инцидентов безопасности компания не фиксировала. Но угроза для пользователей остаётся реальной. Если человек использует один и тот же пароль для разных сервисов, даже старый «слив» может стать причиной потери доступа к аккаунтам. Эксперты советуют менять пароли на уникальные и включать двухфакторную аутентификацию — это по-прежнему самый надёжный барьер против злоумышленников.

похожие материалы

Стрелочка
Стрелочка
«Солар» и «Группа Астра» упрощают интеграцию российских ИБ-технологий для бизнеса
«Солар» и «Группа Астра» упрощают интеграцию российских ИБ-технологий для бизнеса

ГК «Солар», провайдер комплексной кибербезопасности в России, в первом полугодии 2026 года заключила более десяти соглашений о технологическом партнерстве с российскими ИТ- и ИБ-компаниями.

Число атак с использованием ботов выросло на 46% в 2026 году
Число атак с использованием ботов выросло на 46% в 2026 году

Эксперты компании «Информзащита» выявили тенденцию роста атак с использованием ботов, за первые шесть месяцев 2026 года число таких кампаний увеличилось почти на 50% по сравнению с аналогичным периодом прошлого года.