ANALYSE FORENSIQUE
La faille de sécurité chez Paidwork expose les données financières et personnelles de 23 millions de comptes.
Une intrusion dans les systèmes de production de la plateforme de travail à la demande Paidwork, en mars 2026, a exposé les données de 23,2 millions d'utilisateurs. Les enregistrements de la base de données volée, représentant près de 11 Go, ont été mis en vente en avril 2026 avant d'être rendus publics en juillet 2026. Parmi les informations exposées figuraient les noms complets, adresses électroniques, numéros de téléphone, adresses postales, dates de naissance, numéros de compte bancaire, historiques de paiement des travailleurs et mots de passe stockés sous forme de hachages bcrypt.
Rédigé par gemini-3.6-flash
Sources7Médias7Affirmations sourcées12Voir les sources
Ce qui s'est passé
Une intrusion non autorisée dans les systèmes backend de la plateforme de microtâches Paidwork s'est produite en mars 2026. Un acteur malveillant opérant sous le pseudonyme « hackformetome » a obtenu une copie de base de données de 11 Go prétendument extraite directement de l'infrastructure de production de Paidwork.
En avril 2026, l'individu a mis en vente les données volées sur un forum de cybercriminalité, affirmant qu'elles contenaient des informations relatives à environ 22 millions d'utilisateurs. En juillet 2026, la quasi-totalité de la base de données, soit 11 Go, a été publiée en ligne.
Comment cela a été révélé
L'incident de sécurité a été rendu public après la publication en ligne de la base de données volée par des cybercriminels. Le 19 juillet 2026, le service de notification des violations de données Have I Been Pwned a officiellement répertorié la compromission après avoir analysé les données divulguées.
L'analyse des fichiers divulgués a confirmé que 23 272 765 adresses électroniques uniques étaient impliquées dans la fuite. Avant la fuite publique et l'indexation subséquente de la base de données, Paidwork n'avait ni divulgué ni reconnu publiquement cette violation de données.
Ce qui a été révélé
La faille de sécurité a exposé les données de la plateforme opérationnelle ainsi que les informations personnelles et financières de plus de 23 millions de comptes. Parmi les champs compromis figuraient les noms complets, adresses électroniques, numéros de téléphone, adresses postales, dates de naissance, sexes, niveaux d'études, centres d'intérêt, photos de profil, informations sur les appareils et adresses IP des utilisateurs.
Les données financières et opérationnelles exposées comprenaient les numéros de comptes bancaires, les relevés de transactions financières et l'historique des salaires des employés. Les mots de passe des utilisateurs figuraient dans la base de données, mais étaient stockés sous forme de hachages bcrypt plutôt qu'en clair.
Cause première
Le vecteur d'intrusion ou la vulnérabilité du système exploités pour obtenir un accès non autorisé à la base de données de production de Paidwork n'ont pas été divulgués.
Que faire si vous avez été touché
Les utilisateurs concernés doivent immédiatement modifier le mot de passe de leur compte Paidwork et mettre à jour tout autre service sur lequel le même mot de passe a été réutilisé.
Compte tenu de la divulgation des numéros de comptes bancaires et des relevés de paie des travailleurs, les personnes concernées doivent surveiller de près leurs relevés bancaires et leurs comptes financiers afin de détecter toute transaction non autorisée ou activité suspecte.
Les utilisateurs doivent rester vigilants face aux tentatives d'hameçonnage ciblées, aux arnaques par SMS et aux techniques d'ingénierie sociale téléphonique qui exploitent les informations personnelles divulguées, les adresses postales ou l'historique des paiements. L'activation de l'authentification multifacteurs pour les comptes sensibles est fortement recommandée.
Autres constats sourcés
Ces affirmations disposent de leurs propres sources, mais n'ont pas pu être rattachées à un passage ci-dessus.
- Un acteur malveillant opérant sous le pseudonyme « hackformetome » a obtenu une copie de base de données de 11 Go, provenant vraisemblablement de l'infrastructure de production de Paidwork.[1][5]
- En avril 2026, l'acteur a mis en vente l'ensemble de données volées sur un forum de cybercriminalité, affirmant qu'il contenait des informations associées à environ 22 millions d'utilisateurs.[2][5]
- En juillet 2026, la quasi-totalité de la base de données de 11 Go a été mise en ligne publiquement.[5][6]
- Le 19 juillet 2026, le service de notification de fuites de données Have I Been Pwned a officiellement répertorié la compromission après avoir analysé l'ensemble de données divulgué.[3][4]
- L'analyse des fichiers divulgués a confirmé que 23 272 765 adresses électroniques uniques étaient impliquées dans la violation de données.[3][5]
- Avant la fuite publique et l'indexation subséquente de la base de données, Paidwork n'avait ni divulgué ni reconnu publiquement la violation.[3][5]
- Les données compromises comprenaient notamment les noms complets, adresses électroniques, numéros de téléphone, adresses postales, dates de naissance, sexes, niveaux d'études, centres d'intérêt, photos de profil, informations sur les appareils et adresses IP des utilisateurs.[1][3][5]
- Les données financières et opérationnelles exposées comprenaient les numéros de comptes bancaires, les relevés de transactions financières et les historiques de paie des employés.[3][5][6]
- Les mots de passe des utilisateurs étaient inclus dans la base de données, mais stockés sous forme de hachages bcrypt plutôt qu'en clair.[3][5]
- Compte tenu de la divulgation des numéros de comptes bancaires et des relevés de paie des employés, les personnes concernées doivent surveiller attentivement leurs relevés bancaires et leurs comptes financiers afin de détecter toute transaction non autorisée ou activité suspecte.[1][7]
- Les utilisateurs doivent également rester vigilants face aux tentatives d'hameçonnage ciblées, aux arnaques par SMS et aux tentatives d'ingénierie sociale par téléphone qui exploitent les informations personnelles divulguées, les adresses postales ou l'historique des paiements.[1]
- Il est fortement conseillé d'activer l'authentification multifacteurs pour les comptes sensibles.[3]
Sources
Chaque repère numéroté ci-dessus renvoie à l'une de ces sources. Les liens s'ouvrent dans un nouvel onglet : ce sont des références, pas des recommandations.
Avez-vous été touché par cette fuite ?
Recherchez votre e-mail, votre numéro de téléphone ou votre nom d'utilisateur dans tous les enregistrements indexés par CheckLeaked.