PayPal demanda por negligencia en una filtración de datos que afectó a 35.000 usuarios
Una demanda colectiva pendiente acusa al gigante de pagos en línea PayPal de no proteger adecuadamente la información personal de sus usuarios, dejándolos vulnerables al robo de identidad y males relacionados a manos de los perpetradores no identificados de una violación de datos que ocurrió a fines del año pasado.
Casi 35.000 personas se vieron afectadas por el ciberataque, que utilizó nombres de usuario y contraseñas previamente comprometidos para acceder a los sistemas de PayPal. La notificación de PayPal a los usuarios cuya información personal se vio comprometida indicó que la empresa se enteró por primera vez del ataque justo antes de las vacaciones de 2022, y que se cree que el ataque finalmente ocurrió entre el 6 y el 8 de diciembre.
El aviso se envió el 19 de enero y decía que «no había evidencia» de que los inicios de sesión comprometidos provinieran de los sistemas de PayPal. Más bien, es probable que los detalles de nombre de usuario y contraseña recopilados en otros ataques cibernéticos se hayan utilizado para intentar iniciar sesión en las cuentas de PayPal, lo que tuvo éxito en algunos casos en los que los usuarios reutilizaron sus contraseñas.
La demanda establece que PayPal no cumplió con las pautas de la FTC
Los demandantes en la demanda civil, uno de Texas y el otro de Nebraska, alegan que PayPal no cumplió con las pautas de privacidad de la FTC, esencialmente diciendo que la compañía fue negligente en la protección de la información del consumidor. La demanda fue presentada en el Distrito Norte de California la semana pasada.
La demanda establece nueve acusaciones individuales contra PayPal, acusando a la empresa de enriquecimiento ilícito, violación de varias leyes estatales de protección al consumidor, incumplimiento de contrato, negligencia y negligencia. per se. (Esto último significa esencialmente que la empresa incumplió un deber de cuidado que le exige una ley específica, en lugar de un deber de cuidado legal más amplio requerido para un reclamo estándar por negligencia). Estas alegaciones se basan en una variedad de hechos alegados, y el La queja acusó a PayPal de no adherirse a una variedad de diferentes marcos de seguridad cibernética del NIST.
Los demandantes afirmaron que sufrieron una serie de daños como resultado de la supuesta negligencia de PayPal, incluida la «obligación de pasar tiempo lidiando con los efectos de la… [d]en un [b]alcance”, están expuestos a un riesgo mucho mayor de fraude y robo de identidad e incurren en costos significativos para el control de crédito y servicios relacionados. También han pedido al juez que certifique la demanda como acción de clase, dada la gran cantidad de presuntas víctimas y la imposibilidad de nombrarlas a todas como partes en la demanda.
La demanda busca una cantidad no especificada de daños por violar varias leyes de protección al consumidor y como compensación equitativa, financiamiento para el monitoreo de crédito de por vida y seguro contra robo de identidad, y más. Esto está en línea con la opinión legal reciente sobre reclamos relacionados con violaciones de datos, que recibió reacciones mixtas de los tribunales estadounidenses.
Según Robert Dillard, analista legal de Bloomberg Law, las reclamaciones por pérdidas en incidentes de violación de datos en los tribunales federales se han enfrentado a un «camino desigual» durante el último año.
“En 2023, los demandantes y sus abogados seguramente usarán argumentos creativos para buscar reparación bajo reclamos de derecho consuetudinario”, escribió en un análisis de noviembre. «Sin embargo, las posibilidades de éxito de estas demandas dependerán en gran medida de los hechos de cada caso a medida que se presenten ante un sistema judicial escéptico».
Derechos de autor © 2023 IDG Communications, Inc.
Hemos recibido este contenido de ciberseguridad de: CSO Online
Puedes encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3689883/paypal-sued-for-negligence-in-data-breach-that-affected-35000-users.html#tk.rss_news