CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

تحليل جنائي رقمي

يكشف خرق العمل المدفوع الأجر البيانات المالية والشخصية لـ 23 مليون حساب

كشف التطفل على أنظمة الإنتاج لمنصة Paidwork الاقتصادية في مارس 2026 عن بيانات تخص 23.2 مليون مستخدم. ظهرت سجلات قاعدة البيانات المسروقة التي يبلغ حجمها حوالي 11 جيجابايت للبيع في أبريل 2026 قبل نشرها علنًا في يوليو 2026. تتضمن الحقول المكشوفة الأسماء الكاملة وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين المنازل وتواريخ الميلاد وأرقام الحسابات المصرفية وتاريخ دفع تعويضات العمال وكلمات المرور المخزنة كتجزئة bcrypt.

المصادر7الناشرون7ادعاءات موثقة12عرض المصادر

ماذا حدث

حدث اقتحام غير مصرح به لأنظمة الواجهة الخلفية لمنصة المهام الدقيقة Paidwork في مارس 2026. حصل ممثل التهديد الذي يعمل تحت الاسم المستعار "hackformetome" على تفريغ قاعدة بيانات بسعة 11 جيجابايت يُزعم أنه مأخوذ مباشرة من البنية التحتية لإنتاج Paidwork.

وفي أبريل 2026، أعلن الممثل عن مجموعة البيانات المسروقة للبيع في منتدى الجرائم الإلكترونية، مدعيًا أنها تحتوي على معلومات مرتبطة بحوالي 22 مليون مستخدم.[2][5] في يوليو 2026، تم نشر قاعدة البيانات الكاملة التي يبلغ حجمها 11 جيجابايت تقريبًا على الإنترنت[5][6].

كيف خرج إلى النور

أصبحت الحادثة الأمنية علنية بعد أن نشرت جهات التهديد قاعدة البيانات المسروقة على الإنترنت. في 19 يوليو 2026، قامت خدمة الإعلام بخرق البيانات Have I Been Pwned بفهرسة التسوية رسميًا بعد تحليل مجموعة البيانات المسربة.

أكد تحليل الملفات المسربة وجود 23,272,765 عنوان بريد إلكتروني فريدًا متورطًا في الاختراق[3][5]. قبل التسرب العام وفهرسة قاعدة البيانات اللاحقة، لم تكشف Paywork علنًا عن الانتهاك أو تعترف به[3][5].

ما تعرض

كشف الاختراق عن بيانات النظام الأساسي التشغيلي إلى جانب السجلات الشخصية والمالية لأكثر من 23 مليون حساب. تضمنت الحقول المحددة المخترقة الأسماء الكاملة للمستخدمين وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين المنازل الفعلية وتواريخ الميلاد والجنس ومستويات التعليم والاهتمامات الشخصية وصور الملف الشخصي ومعلومات الجهاز وعناوين IP[1][3][5].

وشملت البيانات المالية والتشغيلية المكشوفة أرقام الحسابات المصرفية، وسجلات المعاملات المالية، وتاريخ دفع تعويضات العمال[3][5][6]. تم تضمين كلمات مرور المستخدم في قاعدة البيانات ولكن تم تخزينها كتجزئة bcrypt بدلاً من نص عادي[3][5].

السبب الجذري

لم يتم الكشف عن ناقل التطفل المحدد أو ثغرة النظام التي تم استغلالها للوصول غير المصرح به إلى قاعدة بيانات إنتاج Paidwork.

ماذا تفعل إذا تأثرت

يجب على المستخدمين المتأثرين تغيير كلمة مرور حساب Paidwork الخاصة بهم على الفور وتحديث أي خدمة أخرى تم إعادة استخدام كلمة المرور نفسها فيها.

نظرًا لكشف أرقام الحسابات المصرفية وسجلات مدفوعات العمال، يجب على الأفراد المتأثرين مراقبة البيانات المصرفية والحسابات المالية عن كثب بحثًا عن المعاملات غير المصرح بها أو الأنشطة المشبوهة[1][7].

يجب على المستخدمين أيضًا أن يظلوا يقظين ضد عمليات التصيد الاحتيالي المستهدفة وعمليات الاحتيال عبر الرسائل النصية القصيرة ومحاولات الهندسة الاجتماعية عبر الهاتف التي تستخدم التفاصيل الشخصية المكشوفة أو العناوين الفعلية أو سجل الدفع[1]. يُنصح بشدة بتمكين المصادقة متعددة العوامل عبر الحسابات الحساسة[3].

استنتاجات أخرى موثّقة

لهذه العبارات مصادرها الخاصة، لكن تعذّر ربطها بأي فقرة أعلاه.

  • حصل ممثل التهديد الذي يعمل تحت الاسم المستعار "hackformetome" على تفريغ قاعدة بيانات بحجم 11 غيغابايت يُزعم أنه مأخوذ مباشرة من البنية التحتية لإنتاج Paidwork[1][5]
  • في 19 يوليو 2026، قامت خدمة الإعلام بخرق البيانات Have I Been Pwned بتصنيف الاختراق رسميًا بعد تحليل مجموعة البيانات المسربة.[3][4]

المصادر

كل علامة مرقّمة في النص أعلاه تشير إلى أحد هذه المصادر. تُفتح الروابط في تبويب جديد، وهي مراجع وليست تزكية.

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

هل طالك هذا التسريب؟

ابحث عن بريدك الإلكتروني أو رقم هاتفك أو اسم المستخدم في كل سجل يفهرسه CheckLeaked.

افحص بياناتي