CHECKLEAKED.CC

Cargando

Sitio clásico

ANÁLISIS FORENSE

La violación de Paidwork expone datos financieros y personales de 23 millones de cuentas

Una intrusión en los sistemas de producción de la plataforma de economía colaborativa Paidwork en marzo de 2026 expuso datos pertenecientes a 23,2 millones de usuarios. Registros de bases de datos robados que alcanzaban casi 11 GB aparecieron a la venta en abril de 2026 antes de ser publicados públicamente en julio de 2026. Los campos expuestos incluyen nombres completos, direcciones de correo electrónico, números de teléfono, direcciones de domicilio, fechas de nacimiento, números de cuentas bancarias, historiales de pagos a trabajadores y contraseñas almacenadas como hashes bcrypt.

Fuentes7Medios7Afirmaciones citadas12Ver las fuentes

Qué pasó

Una intrusión no autorizada en los sistemas backend de la plataforma de microtareas Paidwork ocurrió en marzo de 2026. Un actor de amenazas que opera bajo el alias "hackformetome" obtuvo un volcado de base de datos de 11 GB supuestamente extraído directamente de la infraestructura de producción de Paidwork.

En abril de 2026, el actor anunció la venta del conjunto de datos robados en un foro de ciberdelincuencia, afirmando que contenía información asociada con aproximadamente 22 millones de usuarios. En julio de 2026, casi toda la base de datos de 11 GB se publicó públicamente en línea.

Cómo salió a la luz

El incidente de seguridad se hizo público después de que actores maliciosos publicaran la base de datos robada en línea. El 19 de julio de 2026, el servicio de notificación de violaciones de datos Have I Been Pwned catalogó formalmente la violación después de analizar el conjunto de datos filtrado[3][4].

El análisis de los archivos filtrados confirmó 23,272,765 direcciones de correo electrónico únicas involucradas en la violación[3][5]. Antes de la filtración pública y la posterior indexación de la base de datos, Paidwork no había divulgado ni reconocido públicamente la violación[3][5].

Qué fue expuesto

La violación expuso datos de la plataforma operativa junto con registros personales y financieros de más de 23 millones de cuentas. Los campos específicos comprometidos incluían nombres completos de los usuarios, direcciones de correo electrónico, números de teléfono, direcciones físicas de domicilio, fechas de nacimiento, géneros, niveles educativos, intereses personales, fotos de perfil, información del dispositivo y direcciones IP.

Los datos financieros y operacionales expuestos incluían números de cuentas bancarias, registros de transacciones financieras e historiales de pagos a los trabajadores. Las contraseñas de los usuarios estaban incluidas en la base de datos, pero se almacenaban como hashes bcrypt en lugar de texto sin formato.

Causa raíz

No se ha revelado el vector de intrusión específico o la vulnerabilidad del sistema explotada para obtener acceso no autorizado a la base de datos de producción de Paidwork.

Qué hacer si te viste afectado

Los usuarios afectados deben cambiar inmediatamente la contraseña de su cuenta de Paidwork y actualizar cualquier otro servicio donde se haya reutilizado la misma contraseña.

Dada la exposición de los números de cuentas bancarias y los registros de pagos a trabajadores, las personas afectadas deberían supervisar de cerca los estados de cuenta bancarios y las cuentas financieras en busca de transacciones no autorizadas o actividad sospechosa.

Los usuarios también deben permanecer atentos a intentos de phishing dirigidos, estafas por SMS y técnicas de ingeniería social por teléfono que utilicen detalles personales expuestos, direcciones físicas o historial de pagos. Se recomienda encarecidamente habilitar la autenticación de múltiples factores en las cuentas sensibles.

Otras afirmaciones con fuente

Estas afirmaciones tienen sus propias fuentes, pero no se pudieron enlazar con ningún pasaje de arriba.

  • Un actor de amenaza que opera bajo el alias "hackformetome" obtuvo un volcado de base de datos de 11 GB supuestamente tomado directamente de la infraestructura de producción de Paidwork[1][5]
  • En abril de 2026, el actor anunció el conjunto de datos robado en venta en un foro de ciberdelincuencia, afirmando que contenía información asociada con aproximadamente 22 millones de usuarios[2][5]
  • En julio de 2026, casi la totalidad de la base de datos de 11 GB se publicó en línea públicamente[5][6]
  • Los campos comprometidos específicos incluyeron nombres completos de los usuarios, direcciones de correo electrónico, números de teléfono, direcciones físicas de domicilio, fechas de nacimiento, géneros, niveles de educación, intereses personales, fotos de perfil, información del dispositivo y direcciones IP[1][3][5]
  • Los datos financieros y operativos expuestos incluían números de cuentas bancarias, registros de transacciones financieras e historiales de pagos a los trabajadores[3][5][6]
  • Las contraseñas de los usuarios se incluyeron en la base de datos, pero se almacenaron como hashes bcrypt en lugar de texto plano[3][5]
  • Dada la exposición de los números de cuentas bancarias y los registros de pagos a los trabajadores, las personas afectadas deben supervisar de cerca los estados de cuenta bancarios y las cuentas financieras en busca de transacciones no autorizadas o actividad sospechosa[1][7]
  • Los usuarios también deben mantenerse alerta ante el phishing dirigido, las estafas por SMS y los intentos de ingeniería social telefónica que utilizan datos personales expuestos, direcciones físicas o historial de pagos.[1]
  • Se recomienda encarecidamente habilitar la autenticación multifactor en todas las cuentas sensibles.[3]

Fuentes

Cada marca numerada de arriba apunta a una de estas fuentes. Los enlaces se abren en una pestaña nueva y son referencias, no recomendaciones.

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

¿Te afectó esta filtración?

Busca tu correo, número de teléfono o nombre de usuario en todos los registros que indexa CheckLeaked.

Comprobar mis datos