Introduction
La fuite de données PayPal révélée en février 2026 inquiète fortement les experts en cybersécurité. L’incident, causé par une erreur interne dans l’application PayPal Working Capital, a exposé des informations personnelles sensibles pendant près de six mois.
Cette fuite de données PayPal ne résulte pas d’un piratage externe, mais d’un défaut logiciel interne.
Que s’est-il passé ?
La fuite de données PayPal s’est produite entre le 1er juillet et le 13 décembre 2025.
Une modification du code dans l’application de prêt a involontairement permis un accès non autorisé à certaines données clients.
PayPal a détecté le problème le 12 décembre 2025 avant de corriger rapidement la faille.
Quelles données ont été exposées ?
Selon l’entreprise, la fuite de données PayPal concerne :
- Nom complet
- Adresse e-mail
- Numéro de téléphone
- Adresse professionnelle
- Numéro de sécurité sociale (SSN)
- Date de naissance
La combinaison du SSN et de la date de naissance augmente fortement les risques d’usurpation d’identité et de fraude financière.
Quels sont les risques pour les clients ?
La fuite de données PayPal peut entraîner :
- Usurpation d’identité
- Fraudes financières
- Attaques d’ingénierie sociale
- Tentatives de phishing ciblées
Un petit nombre de clients a déjà signalé des transactions non autorisées.
Mesures prises par PayPal
Après la découverte de la fuite de données PayPal, l’entreprise a :
- Bloqué l’accès non autorisé
- Corrigé l’erreur de code
- Imposé une réinitialisation des mots de passe
- Offert deux ans de surveillance de crédit via Equifax
PayPal précise que ses systèmes n’ont pas été compromis par une intrusion externe.
Recommandations aux utilisateurs
Les clients concernés doivent :
- Vérifier l’historique de leurs transactions
- Surveiller leurs rapports de crédit
- Activer une alerte à la fraude si nécessaire
- Rester vigilants face aux tentatives de phishing
Conclusion
La fuite de données PayPal démontre que les erreurs internes peuvent représenter un risque aussi important qu’une cyberattaque.
Cet incident rappelle l’importance de la conformité, du contrôle du code et de la surveillance continue des systèmes traitant des données sensibles.
Source : cybersecuritynews


