Un cybercriminale sostiene di aver messo in vendita oltre 16 milioni di account PayPal violati in un presunto “massive 2025 PayPal breach”, ma l’azienda ribadisce che si tratta di vecchi dati risalenti al 2022.
La natura e l’organizzazione delle informazioni fanno ipotizzare che la raccolta sia avvenuta tramite infostealer, malware specializzati nell’estrazione di dati personali da dispositivi infetti.