W darkwebie pojawiła się oferta sprzedaży bazy danych zawierającej dane logowania blisko 16 milionów kont PayPal. Sprzedawca twierdzi, że dane pochodzą z maja 2025 roku i żąda 750 dolarów. PayPal zaprzecza, jakoby w ostatnich miesiącach doszło do ataku na ich systemy, sugerując, że ujawnione dane mogą pochodzić z incydentu z 2022 roku, w którym wyciekły informacje o 35 tysiącach kont. Eksperci ds. cyberbezpieczeństwa przypuszczają, że dane mogły zostać pozyskane poprzez infostealery, czyli złośliwe oprogramowanie kradnące dane z komputerów użytkowników. W związku z potencjalnym zagrożeniem zaleca się zmianę hasła do konta PayPal oraz włączenie uwierzytelniania dwuskładnikowego, zwłaszcza jeśli ten sam adres e-mail jest używany w innych serwisach.