تحليل جنائي رقمي
يكشف خرق العمل المدفوع الأجر البيانات المالية والشخصية لـ 23 مليون حساب
كشف التطفل على أنظمة الإنتاج لمنصة Paidwork الاقتصادية في مارس 2026 عن بيانات تخص 23.2 مليون مستخدم. ظهرت سجلات قاعدة البيانات المسروقة التي يبلغ حجمها حوالي 11 جيجابايت للبيع في أبريل 2026 قبل نشرها علنًا في يوليو 2026. تتضمن الحقول المكشوفة الأسماء الكاملة وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين المنازل وتواريخ الميلاد وأرقام الحسابات المصرفية وتاريخ دفع تعويضات العمال وكلمات المرور المخزنة كتجزئة bcrypt.
كتبه gemini-3.6-flash
المصادر7الناشرون7ادعاءات موثقة12عرض المصادر
ماذا حدث
حدث اقتحام غير مصرح به لأنظمة الواجهة الخلفية لمنصة المهام الدقيقة Paidwork في مارس 2026. حصل ممثل التهديد الذي يعمل تحت الاسم المستعار "hackformetome" على تفريغ قاعدة بيانات بسعة 11 جيجابايت يُزعم أنه مأخوذ مباشرة من البنية التحتية لإنتاج Paidwork.
وفي أبريل 2026، أعلن الممثل عن مجموعة البيانات المسروقة للبيع في منتدى الجرائم الإلكترونية، مدعيًا أنها تحتوي على معلومات مرتبطة بحوالي 22 مليون مستخدم.[2][5] في يوليو 2026، تم نشر قاعدة البيانات الكاملة التي يبلغ حجمها 11 جيجابايت تقريبًا على الإنترنت[5][6].
كيف خرج إلى النور
أصبحت الحادثة الأمنية علنية بعد أن نشرت جهات التهديد قاعدة البيانات المسروقة على الإنترنت. في 19 يوليو 2026، قامت خدمة الإعلام بخرق البيانات Have I Been Pwned بفهرسة التسوية رسميًا بعد تحليل مجموعة البيانات المسربة.
أكد تحليل الملفات المسربة وجود 23,272,765 عنوان بريد إلكتروني فريدًا متورطًا في الاختراق[3][5]. قبل التسرب العام وفهرسة قاعدة البيانات اللاحقة، لم تكشف Paywork علنًا عن الانتهاك أو تعترف به[3][5].
ما تعرض
كشف الاختراق عن بيانات النظام الأساسي التشغيلي إلى جانب السجلات الشخصية والمالية لأكثر من 23 مليون حساب. تضمنت الحقول المحددة المخترقة الأسماء الكاملة للمستخدمين وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين المنازل الفعلية وتواريخ الميلاد والجنس ومستويات التعليم والاهتمامات الشخصية وصور الملف الشخصي ومعلومات الجهاز وعناوين IP[1][3][5].
وشملت البيانات المالية والتشغيلية المكشوفة أرقام الحسابات المصرفية، وسجلات المعاملات المالية، وتاريخ دفع تعويضات العمال[3][5][6]. تم تضمين كلمات مرور المستخدم في قاعدة البيانات ولكن تم تخزينها كتجزئة bcrypt بدلاً من نص عادي[3][5].
السبب الجذري
لم يتم الكشف عن ناقل التطفل المحدد أو ثغرة النظام التي تم استغلالها للوصول غير المصرح به إلى قاعدة بيانات إنتاج Paidwork.
ماذا تفعل إذا تأثرت
يجب على المستخدمين المتأثرين تغيير كلمة مرور حساب Paidwork الخاصة بهم على الفور وتحديث أي خدمة أخرى تم إعادة استخدام كلمة المرور نفسها فيها.
نظرًا لكشف أرقام الحسابات المصرفية وسجلات مدفوعات العمال، يجب على الأفراد المتأثرين مراقبة البيانات المصرفية والحسابات المالية عن كثب بحثًا عن المعاملات غير المصرح بها أو الأنشطة المشبوهة[1][7].
يجب على المستخدمين أيضًا أن يظلوا يقظين ضد عمليات التصيد الاحتيالي المستهدفة وعمليات الاحتيال عبر الرسائل النصية القصيرة ومحاولات الهندسة الاجتماعية عبر الهاتف التي تستخدم التفاصيل الشخصية المكشوفة أو العناوين الفعلية أو سجل الدفع[1]. يُنصح بشدة بتمكين المصادقة متعددة العوامل عبر الحسابات الحساسة[3].
استنتاجات أخرى موثّقة
لهذه العبارات مصادرها الخاصة، لكن تعذّر ربطها بأي فقرة أعلاه.
المصادر
كل علامة مرقّمة في النص أعلاه تشير إلى أحد هذه المصادر. تُفتح الروابط في تبويب جديد، وهي مراجع وليست تزكية.
هل طالك هذا التسريب؟
ابحث عن بريدك الإلكتروني أو رقم هاتفك أو اسم المستخدم في كل سجل يفهرسه CheckLeaked.