24.01.2025 14:15

Суд в Нью-Йорке оштрафовал PayPal за нарушение кибербезопасности

Регулирующие органы штата Нью-Йорк оштрафовали PayPal (PYPL) на $2 млн после расследования местного департамента финансовых услуг, которое выявило серьёзные нарушения безопасности, приведшие к раскрытию личных данных клиентов компании, включая номера социального страхования, передаёт Reuters.


Злоумышленники также получили доступ к номерам телефонов, адресам электронной почты, физическим адресам. По мнению суда, меры безопасности PayPal оказались недостаточными для предотвращения доступа злоумышленников к данным.

Проблема возникла из-за изменений компании в обработке данных клиентов, связанных с формой IRS 1099-K, которую используют для налоговой отчётности. Специалисты компании не прошли необходимое обучение системам и процессам, связанным с внесением этих изменений, что повлекло ошибки и раскрытие личных данных пользователей злоумышленниками. 


Расследование департамента показало, что у PayPal не было строгих политик контроля за тем, кто мог получить доступ к конфиденциальной информации. Все эти проблемы возникли из-за нарушений компанией правил кибербезопасности штата, которые призваны защитить потребителей от утечек данных и подобных атак.


Аналитик Freedom Finance Global Владимир Чернов отмечает, что штраф в $2 млн для компании с годовой выручкой порядка $28 млрд не станет существенной финансовой потерей. Так как данное судебное разбирательство длилось несколько лет, то все репутационные риски уже заложены в стоимость ценных бумаг PayPal, а пробелы в кибербезопасности компании исправлены. Поэтому данная новость никакого влияния на стоимость ценных бумаг компании сегодня не окажет.