- Un error en la aplicación PayPal Working Capital expuso datos personales.
- La brecha afectó a usuarios entre julio de 2025 y diciembre de 2025.
- PayPal ofrece dos años de monitoreo de crédito gratuito a los afectados.
PayPal ha confirmado una brecha de seguridad que afectó a una parte de sus clientes. Un error en su aplicación de préstamos, PayPal Working Capital (PPWC), provocó la exposición de información personal identificable (PII) durante más de cinco meses. La compañía ha notificado a los clientes afectados y ha implementado medidas para mitigar el impacto.
Exposición de datos sensibles de clientes
El fallo, descubierto el 12 de diciembre de 2025, estuvo activo entre el 1 de julio de 2025 y el 13 de diciembre de 2025. Durante este periodo, se filtraron datos como nombres de usuario, direcciones de correo electrónico, números de teléfono, direcciones comerciales, números de Seguridad Social (SSN) y fechas de nacimiento. Esta combinación de información es particularmente peligrosa, ya que puede ser utilizada para ataques de phishing y robo de identidad.
Consecuencias y transacciones no autorizadas
PayPal admitió que, en algunos casos, el error permitió el acceso no autorizado a los fondos de los clientes, resultando en transacciones fraudulentas para unos pocos usuarios. La compañía aseguró que ha revocado dicho acceso, ha reembolsado a las víctimas y ha procedido al restablecimiento de contraseñas. La corrección del código responsable de la intrusión ya ha sido implementada.
Medidas de seguridad y compensación
Ante la gravedad de la situación, PayPal está ofreciendo a los clientes afectados dos años de servicios gratuitos de monitoreo de crédito y restauración de identidad a través de Equifax. Esta medida busca ayudar a los usuarios a detectar y mitigar posibles usos fraudulentos de su información personal. La empresa también ha instado a todos sus clientes a mantener la vigilancia ante correos electrónicos sospechosos y a ser cautelosos al hacer clic en enlaces o descargar archivos adjuntos.
Recomendaciones de seguridad para usuarios
La compañía enfatiza la importancia de la precaución digital. Se recomienda a los usuarios estar atentos a cualquier comunicación no solicitada que parezca provenir de PayPal y verificar siempre la autenticidad de las solicitudes de información personal. La seguridad de los datos de los clientes es una prioridad, y se están tomando medidas para prevenir futuros incidentes. La exposición de datos en esta brecha de PayPal recuerda a otros incidentes recientes, como la brecha de datos en Logitech, donde la compañía también minimizó el impacto. Puedes leer más sobre ello aquí: Logitech confirma brecha de datos y minimiza el impacto. Si tus contraseñas son débiles, las webs son las culpables. Un estudio señala que este tipo de vulnerabilidades son frecuentes, como puedes ver en el artículo: La culpa de tus contraseñas débiles es de las webs, según un estudio. Recuerda que mantener la seguridad en línea es un esfuerzo constante, y estar informado sobre las últimas amenazas es fundamental.