13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

PayPal demanda por negligencia en una filtración de datos que afectó a 35.000 usuarios


Una demanda colectiva pendiente acusa al gigante de pagos en línea PayPal de no proteger adecuadamente la información personal de sus usuarios, dejándolos vulnerables al robo de identidad y males relacionados a manos de los perpetradores no identificados de una violación de datos que ocurrió a fines del año pasado.

Casi 35.000 personas se vieron afectadas por el ciberataque, que utilizó nombres de usuario y contraseñas previamente comprometidos para acceder a los sistemas de PayPal. La notificación de PayPal a los usuarios cuya información personal se vio comprometida indicó que la empresa se enteró por primera vez del ataque justo antes de las vacaciones de 2022, y que se cree que el ataque finalmente ocurrió entre el 6 y el 8 de diciembre.

El aviso se envió el 19 de enero y decía que «no había evidencia» de que los inicios de sesión comprometidos provinieran de los sistemas de PayPal. Más bien, es probable que los detalles de nombre de usuario y contraseña recopilados en otros ataques cibernéticos se hayan utilizado para intentar iniciar sesión en las cuentas de PayPal, lo que tuvo éxito en algunos casos en los que los usuarios reutilizaron sus contraseñas.

La demanda establece que PayPal no cumplió con las pautas de la FTC

Los demandantes en la demanda civil, uno de Texas y el otro de Nebraska, alegan que PayPal no cumplió con las pautas de privacidad de la FTC, esencialmente diciendo que la compañía fue negligente en la protección de la información del consumidor. La demanda fue presentada en el Distrito Norte de California la semana pasada.

La demanda establece nueve acusaciones individuales contra PayPal, acusando a la empresa de enriquecimiento ilícito, violación de varias leyes estatales de protección al consumidor, incumplimiento de contrato, negligencia y negligencia. per se. (Esto último significa esencialmente que la empresa incumplió un deber de cuidado que le exige una ley específica, en lugar de un deber de cuidado legal más amplio requerido para un reclamo estándar por negligencia). Estas alegaciones se basan en una variedad de hechos alegados, y el La queja acusó a PayPal de no adherirse a una variedad de diferentes marcos de seguridad cibernética del NIST.

Los demandantes afirmaron que sufrieron una serie de daños como resultado de la supuesta negligencia de PayPal, incluida la «obligación de pasar tiempo lidiando con los efectos de la… [d]en un [b]alcance”, están expuestos a un riesgo mucho mayor de fraude y robo de identidad e incurren en costos significativos para el control de crédito y servicios relacionados. También han pedido al juez que certifique la demanda como acción de clase, dada la gran cantidad de presuntas víctimas y la imposibilidad de nombrarlas a todas como partes en la demanda.

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Puedes encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3689883/paypal-sued-for-negligence-in-data-breach-that-affected-35000-users.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *