تحلیل جرمشناسی دیجیتال
نقض امنیتی در سیستم پرداخت پیورک (Paywork) اطلاعات مالی و شخصی ۲۳ میلیون حساب کاربری را فاش کرد.
نفوذ به سیستمهای تولید پلتفرم اقتصاد گیگی Paidwork در مارس ۲۰۲۶، دادههای متعلق به ۲۳.۲ میلیون کاربر را افشا کرد. سوابق پایگاه داده سرقت شده با حجم تقریبی ۱۱ گیگابایت، در آوریل ۲۰۲۶ برای فروش عرضه شد و سپس در ژوئیه ۲۰۲۶ به صورت عمومی منتشر شد. فیلدهای افشا شده شامل نام کامل، آدرس ایمیل، شماره تلفن، آدرس منزل، تاریخ تولد، شماره حساب بانکی، تاریخچه پرداخت حقوق به کارگران و رمزهای عبور ذخیره شده به صورت هشهای bcrypt هستند.
نوشتهٔ gemini-3.6-flash
منابع7ناشران7ادعاهای مستند12دیدن منابع
چه اتفاقی افتاد؟
در مارس ۲۰۲۶، نفوذ غیرمجازی به سیستمهای بکاند پلتفرم میکروتسک Paidwork رخ داد. یک عامل تهدید که با نام مستعار "hackformetome" فعالیت میکرد، یک نسخه پشتیبان ۱۱ گیگابایتی از پایگاه داده را که گفته میشود مستقیماً از زیرساخت عملیاتی Paidwork گرفته شده بود، به دست آورد.
در آوریل ۲۰۲۶، این بازیگر مجموعه دادههای دزدیده شده را برای فروش در یک انجمن جرایم سایبری آگهی کرد و ادعا کرد که حاوی اطلاعات مربوط به تقریباً ۲۲ میلیون کاربر است. در ژوئیه ۲۰۲۶، تقریباً کل پایگاه داده ۱۱ گیگابایتی به صورت آنلاین منتشر شد.[5][6]
چگونه آشکار شد
این حادثه امنیتی پس از آنکه عاملان تهدید، پایگاه داده سرقت شده را به صورت آنلاین منتشر کردند، علنی شد. در ۱۹ ژوئیه ۲۰۲۶، سرویس اطلاعرسانی نقض دادهها، Have I Been Pwned، پس از تجزیه و تحلیل مجموعه دادههای فاش شده، رسماً این آسیبپذیری را فهرستبندی کرد.
تجزیه و تحلیل فایلهای فاش شده، ۲۳،۲۷۲،۷۶۵ آدرس ایمیل منحصر به فرد را که در این نقض اطلاعاتی دخیل بودهاند، تأیید کرد. پیش از افشای عمومی و فهرستبندی بعدی پایگاه داده، شرکت Paidwork این نقض اطلاعاتی را به صورت عمومی افشا یا تأیید نکرده بود.
چه چیزی افشا شد
این نقض امنیتی، دادههای عملیاتی پلتفرم را در کنار سوابق شخصی و مالی بیش از ۲۳ میلیون حساب کاربری افشا کرد. فیلدهای خاص به خطر افتاده شامل نام کامل کاربر، آدرس ایمیل، شماره تلفن، آدرس منزل، تاریخ تولد، جنسیت، سطح تحصیلات، علایق شخصی، عکسهای پروفایل، اطلاعات دستگاه و آدرسهای IP بود.
دادههای مالی و عملیاتی افشا شده شامل شماره حسابهای بانکی، سوابق تراکنشهای مالی و تاریخچه پرداخت حقوق کارگران بود.[3][5][6] رمزهای عبور کاربران در پایگاه داده گنجانده شده بود، اما به جای متن ساده، به صورت هشهای bcrypt ذخیره میشدند.
علت ریشهای
بردار نفوذ خاص یا آسیبپذیری سیستمی که برای دسترسی غیرمجاز به پایگاه دادهی تولید Paidwork مورد سوءاستفاده قرار گرفته است، افشا نشده است.
اگر تحت تأثیر قرار گرفتید چه باید کرد؟
کاربران آسیبدیده باید فوراً رمز عبور حساب Paidwork خود را تغییر دهند و هر سرویس دیگری را که در آن از همان رمز عبور دوباره استفاده شده است، بهروزرسانی کنند.
با توجه به افشای شماره حسابهای بانکی و سوابق پرداخت حقوق کارگران، افراد آسیبدیده باید صورتهای بانکی و حسابهای مالی خود را از نظر تراکنشهای غیرمجاز یا فعالیتهای مشکوک به دقت زیر نظر داشته باشند.[1][7]
کاربران همچنین باید در برابر فیشینگ هدفمند، کلاهبرداریهای پیامکی و تلاشهای مهندسی اجتماعی تلفنی که از اطلاعات شخصی افشا شده، آدرسهای فیزیکی یا سابقه پرداخت استفاده میکنند، هوشیار باشند.[1] فعال کردن احراز هویت چند عاملی در حسابهای حساس اکیداً توصیه میشود[3].
یافتههای مستند دیگر
این گزارهها منابع خودشان را دارند، اما نشد آنها را به هیچ بند بالا مرتبط کرد.
- یک عامل تهدید که با نام مستعار "hackformetome" فعالیت میکند، یک نسخه پشتیبان از پایگاه داده ۱۱ گیگابایتی را که گفته میشود مستقیماً از زیرساخت تولید Paidwork گرفته شده است، به دست آورده است.[1][5]
- در آوریل ۲۰۲۶، این بازیگر مجموعه دادههای دزدیده شده را برای فروش در یک انجمن جرایم سایبری آگهی کرد و ادعا کرد که حاوی اطلاعات مرتبط با تقریباً ۲۲ میلیون کاربر است.[2][5]
- در ۱۹ جولای ۲۰۲۶، سرویس اطلاعرسانی نقض دادهها به نام Have I Been Pwned پس از تجزیه و تحلیل مجموعه دادههای فاش شده، رسماً این آسیبپذیری را فهرستبندی کرد.[3][4]
- تجزیه و تحلیل فایلهای فاش شده، ۲۳,۲۷۲,۷۶۵ آدرس ایمیل منحصر به فرد را که در این نقض امنیتی دخیل بودهاند، تأیید کرد.[3][5]
- پیش از افشای عمومی و فهرستبندی بعدی پایگاه داده، پیدورک این نقض امنیتی را علناً افشا یا تأیید نکرده بود.[3][5]
- فیلدهای خاص هک شده شامل نام کامل کاربر، آدرس ایمیل، شماره تلفن، آدرس منزل، تاریخ تولد، جنسیت، سطح تحصیلات، علایق شخصی، عکس پروفایل، اطلاعات دستگاه و آدرسهای IP بودند.[1][3][5]
- رمزهای عبور کاربران در پایگاه داده گنجانده شده بودند، اما به جای متن ساده، به صورت هشهای bcrypt ذخیره میشدند.[3][5]
منابع
هر نشانهٔ شمارهدار در متن بالا به یکی از همین منابع اشاره دارد. پیوندها در زبانهٔ تازه باز میشوند و ارجاعاند، نه تأیید.
آیا این نشت شما را هم دربر گرفته است؟
ایمیل، شمارهٔ تلفن یا نام کاربری خود را در تمام رکوردهایی که CheckLeaked نمایه کرده جستوجو کنید.