CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

फ़ोरेंसिक विश्लेषण

पेडवर्क डेटा ब्रीच से 23 मिलियन खातों का वित्तीय और व्यक्तिगत डेटा लीक हुआ

मार्च 2026 में गिग इकॉनमी प्लेटफॉर्म पेडवर्क के प्रोडक्शन सिस्टम में घुसपैठ के कारण 23.2 मिलियन उपयोगकर्ताओं का डेटा लीक हो गया। चोरी किए गए लगभग 11 जीबी के डेटाबेस रिकॉर्ड अप्रैल 2026 में बिक्री के लिए सामने आए और जुलाई 2026 में सार्वजनिक रूप से प्रकाशित किए गए। लीक हुए डेटा में पूरे नाम, ईमेल पते, फोन नंबर, घर के पते, जन्मतिथि, बैंक खाता संख्या, श्रमिकों के भुगतान का इतिहास और बीक्रिप्ट हैश के रूप में संग्रहीत पासवर्ड शामिल हैं।

स्रोत7प्रकाशक7उद्धृत दावे12स्रोत देखें

क्या हुआ

मार्च 2026 में माइक्रोटास्क प्लेटफॉर्म पेडवर्क के बैकएंड सिस्टम में अनधिकृत घुसपैठ हुई। "हैकफॉर्मेटोम" उपनाम से सक्रिय एक हमलावर ने 11 जीबी का डेटाबेस डंप प्राप्त किया, जिसे कथित तौर पर सीधे पेडवर्क के प्रोडक्शन इंफ्रास्ट्रक्चर से लिया गया था।

अप्रैल 2026 में, अभिनेता ने एक साइबर अपराध फोरम पर चोरी किए गए डेटासेट को बिक्री के लिए विज्ञापित किया, जिसमें दावा किया गया कि इसमें लगभग 22 मिलियन उपयोगकर्ताओं से संबंधित जानकारी शामिल है। जुलाई 2026 में, लगभग पूरा 11 जीबी डेटाबेस सार्वजनिक रूप से ऑनलाइन पोस्ट कर दिया गया।[5][6]

यह कैसे सामने आया

सुरक्षा संबंधी यह घटना तब सार्वजनिक हुई जब हमलावरों ने चोरी किए गए डेटाबेस को ऑनलाइन पोस्ट कर दिया। 19 जुलाई, 2026 को, डेटा ब्रीच नोटिफिकेशन सेवा Have I Been Pwned ने लीक हुए डेटासेट का विश्लेषण करने के बाद औपचारिक रूप से इस उल्लंघन की पुष्टि की।

लीक हुई फाइलों के विश्लेषण से पुष्टि हुई कि इस उल्लंघन में 23,272,765 अद्वितीय ईमेल पते शामिल थे। सार्वजनिक रूप से लीक होने और उसके बाद डेटाबेस इंडेक्सिंग से पहले, पेडवर्क ने इस उल्लंघन का सार्वजनिक रूप से खुलासा या स्वीकार नहीं किया था।

जो उजागर हुआ

इस डेटा लीक से 23 मिलियन से अधिक खातों के परिचालन प्लेटफॉर्म डेटा के साथ-साथ व्यक्तिगत और वित्तीय रिकॉर्ड भी उजागर हो गए। प्रभावित क्षेत्रों में उपयोगकर्ताओं के पूरे नाम, ईमेल पते, फोन नंबर, घर का पता, जन्मतिथि, लिंग, शिक्षा स्तर, व्यक्तिगत रुचियां, प्रोफ़ाइल फ़ोटो, डिवाइस की जानकारी और आईपी पते शामिल थे।

उजागर किए गए वित्तीय और परिचालन डेटा में बैंक खाता संख्याएँ, वित्तीय लेनदेन रिकॉर्ड और कर्मचारियों के भुगतान का इतिहास शामिल था। डेटाबेस में उपयोगकर्ता पासवर्ड भी शामिल थे, लेकिन उन्हें प्लेनटेक्स्ट के बजाय बीक्रिप्ट हैश के रूप में संग्रहीत किया गया था।

मूल कारण

पेडवर्क के प्रोडक्शन डेटाबेस तक अनधिकृत पहुंच प्राप्त करने के लिए इस्तेमाल किए गए विशिष्ट घुसपैठ के तरीके या सिस्टम की भेद्यता का खुलासा नहीं किया गया है।

यदि आप प्रभावित हुए हैं तो क्या करें

प्रभावित उपयोगकर्ताओं को तुरंत अपने पेडवर्क खाते का पासवर्ड बदलना चाहिए और उन सभी अन्य सेवाओं को अपडेट करना चाहिए जहां उसी पासवर्ड का दोबारा उपयोग किया गया था।

बैंक खाता नंबरों और कर्मचारियों के भुगतान संबंधी रिकॉर्ड के सार्वजनिक होने के मद्देनजर, प्रभावित व्यक्तियों को अनधिकृत लेनदेन या संदिग्ध गतिविधि के लिए बैंक स्टेटमेंट और वित्तीय खातों की बारीकी से निगरानी करनी चाहिए।

उपयोगकर्ताओं को लक्षित फ़िशिंग, एसएमएस घोटालों और फ़ोन पर होने वाले सामाजिक छेड़छाड़ के प्रयासों से सावधान रहना चाहिए, जिनमें व्यक्तिगत जानकारी, पते या भुगतान इतिहास जैसी गोपनीय जानकारियों का दुरुपयोग किया जाता है। संवेदनशील खातों में मल्टी-फैक्टर ऑथेंटिकेशन चालू करने की पुरजोर सलाह दी जाती है।

अन्य स्रोत-सहित निष्कर्ष

इन कथनों के अपने स्रोत हैं, लेकिन इन्हें ऊपर के किसी अनुच्छेद से नहीं जोड़ा जा सका।

  • "hackformetome" उपनाम से सक्रिय एक हैकर ने 11 जीबी का डेटाबेस डंप हासिल कर लिया, जिसे कथित तौर पर सीधे पेडवर्क्स के प्रोडक्शन इंफ्रास्ट्रक्चर से लिया गया था।[1][5]
  • अप्रैल 2026 में, अभिनेता ने साइबर अपराध फोरम पर चोरी किए गए डेटासेट को बिक्री के लिए विज्ञापित किया, जिसमें दावा किया गया था कि इसमें लगभग 22 मिलियन उपयोगकर्ताओं से संबंधित जानकारी शामिल है।[2][5]
  • 19 जुलाई, 2026 को, डेटा ब्रीच नोटिफिकेशन सेवा Have I Been Pwned ने लीक हुए डेटासेट का विश्लेषण करने के बाद औपचारिक रूप से इस उल्लंघन को दर्ज किया।[3][4]
  • लीक हुई फाइलों के विश्लेषण से पुष्टि हुई कि इस डेटा लीक में 23,272,765 अद्वितीय ईमेल पते शामिल थे।[3][5]
  • सार्वजनिक रूप से जानकारी लीक होने और उसके बाद डेटाबेस इंडेक्सिंग से पहले, पेडवर्क ने इस उल्लंघन का सार्वजनिक रूप से खुलासा या स्वीकार नहीं किया था।[3][5]
  • प्रभावित विशिष्ट फ़ील्ड्स में उपयोगकर्ता के पूरे नाम, ईमेल पते, फ़ोन नंबर, घर का पता, जन्मतिथि, लिंग, शिक्षा स्तर, व्यक्तिगत रुचियां, प्रोफ़ाइल फ़ोटो, डिवाइस की जानकारी और आईपी पते शामिल थे।[1][3][5]
  • उजागर किए गए वित्तीय और परिचालन डेटा में बैंक खाता संख्या, वित्तीय लेनदेन रिकॉर्ड और कर्मचारियों के भुगतान का इतिहास शामिल था।[3][5][6]
  • उपयोगकर्ता पासवर्ड डेटाबेस में शामिल थे, लेकिन उन्हें प्लेनटेक्स्ट के बजाय बीक्रिप्ट हैश के रूप में संग्रहीत किया गया था।[3][5]
  • बैंक खाता संख्या और कर्मचारी भुगतान रिकॉर्ड के सार्वजनिक होने के मद्देनजर, प्रभावित व्यक्तियों को अनधिकृत लेनदेन या संदिग्ध गतिविधि के लिए बैंक स्टेटमेंट और वित्तीय खातों की बारीकी से निगरानी करनी चाहिए।[1][7]
  • उपयोगकर्ताओं को लक्षित फ़िशिंग, एसएमएस घोटालों और फ़ोन पर सामाजिक इंजीनियरिंग के प्रयासों से भी सावधान रहना चाहिए, जिनमें उजागर व्यक्तिगत विवरण, पते या भुगतान इतिहास का उपयोग किया जाता है।[1]
  • संवेदनशील खातों पर मल्टी-फैक्टर ऑथेंटिकेशन को सक्षम करने की पुरजोर सलाह दी जाती है।[3]

स्रोत

ऊपर दिया गया हर क्रमांकित चिह्न इन्हीं में से किसी स्रोत की ओर इशारा करता है। लिंक नए टैब में खुलते हैं और ये संदर्भ हैं, अनुशंसा नहीं।

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

क्या आप इस लीक की चपेट में आए?

CheckLeaked द्वारा अनुक्रमित हर रिकॉर्ड में अपना ईमेल, फ़ोन नंबर या उपयोगकर्ता नाम खोजें।

मेरा डेटा जाँचें