CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

ניתוח פורנזי

פרצת Paidwork חושפת נתונים פיננסיים ואישיים של 23 מיליון חשבונות

חדירה למערכות הייצור של פלטפורמת הכלכלה הגיגית Paidwork במרץ 2026 חשפה נתונים השייכים ל-23.2 מיליון משתמשים. רשומות מסד נתונים גנובות בגודל של כמעט 11 ג'יגה-בייט הוצגו למכירה באפריל 2026 לפני שפורסמו לציבור ביולי 2026. השדות שנחשפו כוללים שמות מלאים, כתובות דוא"ל, מספרי טלפון, כתובות מגורים, תאריכי לידה, מספרי חשבונות בנק, היסטוריית תשלומים לעובדים וסיסמאות המאוחסנות כ-hash של bcrypt.

מקורות7מפרסמים7טענות מתועדות12הצגת המקורות

מה קרה

חדירה בלתי מורשית למערכות backend של פלטפורמת המיקרו-טאסק Paidwork התרחשה במרץ 2026. גורם איום שפעל תחת הכינוי "hackformetome" השיג קובץ dump של מסד נתונים בגודל 11 ג'יגה-בייט שלכאורה נלקח ישירות מתשתית הייצור של Paidwork.

באפריל 2026, פרסם השחקן את מערך הנתונים הגנוב למכירה בפורום פשעי סייבר, בטענה שהוא מכיל מידע הקשור לכ-22 מיליון משתמשים.[2][5] ביולי 2026, כמעט כל מסד הנתונים, בגודל 11 ג'יגה-בייט, פורסם באינטרנט.[5][6]

איך זה התגלה

תקרית האבטחה נחשפה לאחר שגורמי איום פרסמו את מסד הנתונים הגנוב באינטרנט. ב-19 ביולי 2026, שירות התראות על פרצות נתונים Have I Been Pwned קיטלג רשמית את הפריצה לאחר ניתוח מערך הנתונים שהודלף.

ניתוח הקבצים שדלפו אישר כי 23,272,765 כתובות דוא"ל ייחודיות היו מעורבות בפריצה.[3][5] לפני הדליפה לציבור ואינדוקס מסד הנתונים שלאחר מכן, Paidwork לא חשפה בפומבי או הכירה בפריצה.

מה נחשף

הפריצה חשפה נתוני פלטפורמה תפעולית לצד רישומים אישיים ופיננסיים של למעלה מ-23 מיליון חשבונות. שדות ספציפיים שנפגעו כללו שמות מלאים של משתמשים, כתובות דוא"ל, מספרי טלפון, כתובות מגורים פיזיות, תאריכי לידה, מגדרים, רמות השכלה, תחומי עניין אישיים, תמונות פרופיל, פרטי מכשירים וכתובות IP.

הנתונים הפיננסיים והתפעוליים שנחשפו כללו מספרי חשבונות בנק, רישומי עסקאות פיננסיות והיסטוריית תשלומים לעובדים.[3][5][6] סיסמאות משתמשים נכללו במסד הנתונים אך אוחסנו כקודי גיבוב של bcrypt ולא כטקסט רגיל.

שורש הבעיה

וקטור הפריצה או פגיעות המערכת הספציפית שנוצלה כדי לקבל גישה לא מורשית למסד הנתונים של Paidwork לא נחשפו.

מה לעשות אם הושפעת

על המשתמשים שנפגעו לשנות באופן מיידי את סיסמת חשבון Paidwork שלהם ולעדכן כל שירות אחר שבו נעשה שימוש חוזר באותה סיסמה.

בהינתן חשיפת מספרי חשבונות בנק ורישומי תשלומים לעובדים, על אנשים שנפגעו לעקוב מקרוב אחר דפי חשבון בנק וחשבונות פיננסיים לאיתור עסקאות לא מורשות או פעילות חשודה.

על המשתמשים להישאר ערניים גם מפני פישינג ממוקד, הונאות SMS וניסיונות הנדסה חברתית טלפוניים המשתמשים בפרטים אישיים חשופים, כתובות פיזיות או היסטוריית תשלומים.[1] מומלץ מאוד להפעיל אימות רב-גורמי בחשבונות רגישים[3].

ממצאים מתועדים נוספים

לקביעות האלה יש מקורות משלהן, אך לא ניתן היה לשייך אותן לפסקה כלשהי למעלה.

  • גורם איום הפועל תחת הכינוי "hackformetome" השיג קובץ dump של מסד נתונים בגודל 11 ג'יגה-בייט שנלקח לכאורה ישירות מתשתית הייצור של Paidwork.[1][5]
  • ב-19 ביולי 2026, שירות התראות על פרצות נתונים Have I Been Pwned קיטלג רשמית את הפרצה לאחר ניתוח מערך הנתונים שהודלף.[3][4]
  • לפני הדליפה לציבור ואינדוקס מסד הנתונים שלאחר מכן, Paidwork לא חשפה בפומבי או הודתה בפריצה.[3][5]
  • שדות ספציפיים שנפרצו כללו שמות מלאים של משתמשים, כתובות דוא"ל, מספרי טלפון, כתובות מגורים פיזיות, תאריכי לידה, מגדרים, רמות השכלה, תחומי עניין אישיים, תמונות פרופיל, פרטי מכשיר וכתובות IP.[1][3][5]
  • סיסמאות משתמשים נכללו במסד הנתונים אך אוחסנו כקבצי hash של bcrypt ולא כטקסט רגיל.[3][5]
  • בהינתן חשיפת מספרי חשבונות בנק ורישומי תשלומים לעובדים, על האנשים שנפגעו לעקוב מקרוב אחר דפי חשבון בנק וחשבונות פיננסיים לאיתור עסקאות לא מורשות או פעילות חשודה.[1][7]

מקורות

כל סימון ממוספר בטקסט למעלה מפנה לאחד המקורות האלה. הקישורים נפתחים בלשונית חדשה והם הפניות, לא המלצות.

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

נפגעת מהדליפה הזו?

חפשו את כתובת המייל, מספר הטלפון או שם המשתמש שלכם בכל הרשומות ש-CheckLeaked מאנדקסת.

בדיקת הנתונים שלי