Одна утечка — и под угрозой все ваши аккаунты: в даркнете «продают» миллионы данных PayPal
На одном из форумов в даркнете появилось объявление о продаже архива с 15,8 млн учётных записей PayPal. Продавец утверждает, что в файле содержатся адреса электронной почты и пароли в открытом виде, якобы собранные в мае этого года. Однако в PayPal поспешили опровергнуть сообщение: компания заявила, что новых взломов не было, а речь идёт о старой атаке 2022 года.
Тем не менее новость вызвала интерес экспертов. Во-первых, заявленный масштаб базы выглядит внушительно. Во-вторых, цена архива оказалась подозрительно низкой для столь крупного массива учётных записей. Это наводит на мысль, что внутри может оказаться смесь старых и уже скомпрометированных паролей. Специалисты Cybernews отмечают, что предоставленный «образец» слишком мал, чтобы подтвердить или опровергнуть подлинность.
Эксперты также обращают внимание на сам формат «дампа» — вместе с логином и паролем указываются URL-адреса, что характерно не для утечек из компании, а для данных, собранных с заражённых устройств. Так работают инфостилеры вроде RedLine или Raccoon, которые крадут сохранённые пароли и куки из браузеров. Именно такие наборы информации ранее уже использовались в атаках Credential Stuffing, когда злоумышленники автоматически проверяют украденные связки на разных сайтах и сервисах.
В PayPal подчёркивают: прямого взлома их инфраструктуры не было, и серьёзных инцидентов безопасности компания не фиксировала. Но угроза для пользователей остаётся реальной. Если человек использует один и тот же пароль для разных сервисов, даже старый «слив» может стать причиной потери доступа к аккаунтам. Эксперты советуют менять пароли на уникальные и включать двухфакторную аутентификацию — это по-прежнему самый надёжный барьер против злоумышленников.