CHECKLEAKED.CC

بارگیری

سایت کلاسیک

تحلیل جرم‌شناسی دیجیتال

نقض امنیتی در سیستم پرداخت پی‌ورک (Paywork) اطلاعات مالی و شخصی ۲۳ میلیون حساب کاربری را فاش کرد.

نفوذ به سیستم‌های تولید پلتفرم اقتصاد گیگی Paidwork در مارس ۲۰۲۶، داده‌های متعلق به ۲۳.۲ میلیون کاربر را افشا کرد. سوابق پایگاه داده سرقت شده با حجم تقریبی ۱۱ گیگابایت، در آوریل ۲۰۲۶ برای فروش عرضه شد و سپس در ژوئیه ۲۰۲۶ به صورت عمومی منتشر شد. فیلدهای افشا شده شامل نام کامل، آدرس ایمیل، شماره تلفن، آدرس منزل، تاریخ تولد، شماره حساب بانکی، تاریخچه پرداخت حقوق به کارگران و رمزهای عبور ذخیره شده به صورت هش‌های bcrypt هستند.

منابع7ناشران7ادعاهای مستند12دیدن منابع

چه اتفاقی افتاد؟

در مارس ۲۰۲۶، نفوذ غیرمجازی به سیستم‌های بک‌اند پلتفرم میکروتسک Paidwork رخ داد. یک عامل تهدید که با نام مستعار "hackformetome" فعالیت می‌کرد، یک نسخه پشتیبان ۱۱ گیگابایتی از پایگاه داده را که گفته می‌شود مستقیماً از زیرساخت عملیاتی Paidwork گرفته شده بود، به دست آورد.

در آوریل ۲۰۲۶، این بازیگر مجموعه داده‌های دزدیده شده را برای فروش در یک انجمن جرایم سایبری آگهی کرد و ادعا کرد که حاوی اطلاعات مربوط به تقریباً ۲۲ میلیون کاربر است. در ژوئیه ۲۰۲۶، تقریباً کل پایگاه داده ۱۱ گیگابایتی به صورت آنلاین منتشر شد.[5][6]

چگونه آشکار شد

این حادثه امنیتی پس از آنکه عاملان تهدید، پایگاه داده سرقت شده را به صورت آنلاین منتشر کردند، علنی شد. در ۱۹ ژوئیه ۲۰۲۶، سرویس اطلاع‌رسانی نقض داده‌ها، Have I Been Pwned، پس از تجزیه و تحلیل مجموعه داده‌های فاش شده، رسماً این آسیب‌پذیری را فهرست‌بندی کرد.

تجزیه و تحلیل فایل‌های فاش شده، ۲۳،۲۷۲،۷۶۵ آدرس ایمیل منحصر به فرد را که در این نقض اطلاعاتی دخیل بوده‌اند، تأیید کرد. پیش از افشای عمومی و فهرست‌بندی بعدی پایگاه داده، شرکت Paidwork این نقض اطلاعاتی را به صورت عمومی افشا یا تأیید نکرده بود.

چه چیزی افشا شد

این نقض امنیتی، داده‌های عملیاتی پلتفرم را در کنار سوابق شخصی و مالی بیش از ۲۳ میلیون حساب کاربری افشا کرد. فیلدهای خاص به خطر افتاده شامل نام کامل کاربر، آدرس ایمیل، شماره تلفن، آدرس منزل، تاریخ تولد، جنسیت، سطح تحصیلات، علایق شخصی، عکس‌های پروفایل، اطلاعات دستگاه و آدرس‌های IP بود.

داده‌های مالی و عملیاتی افشا شده شامل شماره حساب‌های بانکی، سوابق تراکنش‌های مالی و تاریخچه پرداخت حقوق کارگران بود.[3][5][6] رمزهای عبور کاربران در پایگاه داده گنجانده شده بود، اما به جای متن ساده، به صورت هش‌های bcrypt ذخیره می‌شدند.

علت ریشه‌ای

بردار نفوذ خاص یا آسیب‌پذیری سیستمی که برای دسترسی غیرمجاز به پایگاه داده‌ی تولید Paidwork مورد سوءاستفاده قرار گرفته است، افشا نشده است.

اگر تحت تأثیر قرار گرفتید چه باید کرد؟

کاربران آسیب‌دیده باید فوراً رمز عبور حساب Paidwork خود را تغییر دهند و هر سرویس دیگری را که در آن از همان رمز عبور دوباره استفاده شده است، به‌روزرسانی کنند.

با توجه به افشای شماره حساب‌های بانکی و سوابق پرداخت حقوق کارگران، افراد آسیب‌دیده باید صورت‌های بانکی و حساب‌های مالی خود را از نظر تراکنش‌های غیرمجاز یا فعالیت‌های مشکوک به دقت زیر نظر داشته باشند.[1][7]

کاربران همچنین باید در برابر فیشینگ هدفمند، کلاهبرداری‌های پیامکی و تلاش‌های مهندسی اجتماعی تلفنی که از اطلاعات شخصی افشا شده، آدرس‌های فیزیکی یا سابقه پرداخت استفاده می‌کنند، هوشیار باشند.[1] فعال کردن احراز هویت چند عاملی در حساب‌های حساس اکیداً توصیه می‌شود[3].

یافته‌های مستند دیگر

این گزاره‌ها منابع خودشان را دارند، اما نشد آن‌ها را به هیچ بند بالا مرتبط کرد.

  • یک عامل تهدید که با نام مستعار "hackformetome" فعالیت می‌کند، یک نسخه پشتیبان از پایگاه داده ۱۱ گیگابایتی را که گفته می‌شود مستقیماً از زیرساخت تولید Paidwork گرفته شده است، به دست آورده است.[1][5]
  • در آوریل ۲۰۲۶، این بازیگر مجموعه داده‌های دزدیده شده را برای فروش در یک انجمن جرایم سایبری آگهی کرد و ادعا کرد که حاوی اطلاعات مرتبط با تقریباً ۲۲ میلیون کاربر است.[2][5]
  • در ۱۹ جولای ۲۰۲۶، سرویس اطلاع‌رسانی نقض داده‌ها به نام Have I Been Pwned پس از تجزیه و تحلیل مجموعه داده‌های فاش شده، رسماً این آسیب‌پذیری را فهرست‌بندی کرد.[3][4]
  • تجزیه و تحلیل فایل‌های فاش شده، ۲۳,۲۷۲,۷۶۵ آدرس ایمیل منحصر به فرد را که در این نقض امنیتی دخیل بوده‌اند، تأیید کرد.[3][5]
  • پیش از افشای عمومی و فهرست‌بندی بعدی پایگاه داده، پیدورک این نقض امنیتی را علناً افشا یا تأیید نکرده بود.[3][5]
  • فیلدهای خاص هک شده شامل نام کامل کاربر، آدرس ایمیل، شماره تلفن، آدرس منزل، تاریخ تولد، جنسیت، سطح تحصیلات، علایق شخصی، عکس پروفایل، اطلاعات دستگاه و آدرس‌های IP بودند.[1][3][5]
  • رمزهای عبور کاربران در پایگاه داده گنجانده شده بودند، اما به جای متن ساده، به صورت هش‌های bcrypt ذخیره می‌شدند.[3][5]

منابع

هر نشانهٔ شماره‌دار در متن بالا به یکی از همین منابع اشاره دارد. پیوندها در زبانهٔ تازه باز می‌شوند و ارجاع‌اند، نه تأیید.

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

آیا این نشت شما را هم دربر گرفته است؟

ایمیل، شمارهٔ تلفن یا نام کاربری خود را در تمام رکوردهایی که CheckLeaked نمایه کرده جست‌وجو کنید.

بررسی داده‌های من