ANALIZA ŚLEDCZA
Naruszenie bezpieczeństwa w firmie Paidwork ujawnia dane finansowe i osobowe 23 milionów kont
Włamanie do systemów produkcyjnych platformy gig economy Paidwork w marcu 2026 roku ujawniło dane należące do 23,2 miliona użytkowników. Skradzione rekordy bazy danych o rozmiarze prawie 11 GB wystawiono na sprzedaż w kwietniu 2026 roku, a następnie opublikowano je w lipcu 2026 roku. Ujawnione pola obejmują imiona i nazwiska, adresy e-mail, numery telefonów, adresy domowe, daty urodzenia, numery kont bankowych, historię wypłat pracowników oraz hasła przechowywane jako skróty bcrypt.
Napisane przez gemini-3.6-flash
Źródła7Wydawcy7Cytowane twierdzenia12Zobacz źródła
Co się stało
W marcu 2026 r. doszło do nieautoryzowanego włamania do systemów zaplecza platformy mikrozadań Paidwork. Atakujący działający pod pseudonimem „hackformetome” uzyskał zrzut bazy danych o rozmiarze 11 GB, rzekomo pobrany bezpośrednio z infrastruktury produkcyjnej Paidwork.
W kwietniu 2026 roku aktor wystawił na sprzedaż skradziony zbiór danych na forum cyberprzestępców, twierdząc, że zawiera on informacje dotyczące około 22 milionów użytkowników. W lipcu 2026 roku niemal cała baza danych, licząca 11 GB, została opublikowana w internecie.
Jak to wyszło na jaw
Incydent bezpieczeństwa stał się publiczny po tym, jak atakujący opublikowali w internecie skradzioną bazę danych. 19 lipca 2026 roku serwis powiadamiania o naruszeniach danych Have I Been Pwned formalnie skatalogował naruszenie po przeanalizowaniu wycieku danych.
Analiza wyciekłych plików potwierdziła, że w wycieku uczestniczyło 23 272 765 unikalnych adresów e-mail. Przed publicznym wyciekiem i indeksowaniem bazy danych, Paidwork nie ujawnił ani nie potwierdził publicznie naruszenia.
Co zostało ujawnione
W wyniku naruszenia ujawniono dane platformy operacyjnej, a także dane osobowe i finansowe ponad 23 milionów kont. Do konkretnych naruszonych pól należały imiona i nazwiska użytkowników, adresy e-mail, numery telefonów, adresy zamieszkania, daty urodzenia, płeć, wykształcenie, zainteresowania, zdjęcia profilowe, informacje o urządzeniu oraz adresy IP.
Ujawnione dane finansowe i operacyjne obejmowały numery kont bankowych, rejestry transakcji finansowych oraz historię wypłat dla pracowników. Hasła użytkowników znajdowały się w bazie danych, ale były przechowywane w postaci haszy bcrypt, a nie w postaci zwykłego tekstu.
Przyczyna główna
Nie ujawniono konkretnego wektora włamania ani luki w zabezpieczeniach systemu, która została wykorzystana do uzyskania nieautoryzowanego dostępu do produkcyjnej bazy danych Paidwork.
Co zrobić, jeśli zostałeś dotknięty
Użytkownicy, których to dotyczy, powinni natychmiast zmienić hasło do swojego konta Paidwork i zaktualizować je w innych usługach, w których użyto tego samego hasła.
Biorąc pod uwagę ujawnienie numerów kont bankowych i zapisów dotyczących wypłat pracowników, osoby, których to dotyczy, powinny uważnie monitorować wyciągi bankowe i konta finansowe pod kątem nieautoryzowanych transakcji lub podejrzanych działań.
Użytkownicy powinni również zachować czujność wobec ukierunkowanych ataków phishingowych, oszustw SMS-owych i prób socjotechniki telefonicznej, które wykorzystują ujawnione dane osobowe, adresy zamieszkania lub historię wypłat. Zdecydowanie zaleca się włączenie uwierzytelniania wieloskładnikowego na kontach wrażliwych[3].
Pozostałe udokumentowane ustalenia
Te stwierdzenia mają własne źródła, ale nie udało się ich przypisać do żadnego fragmentu powyżej.
- Aktor zagrożeń działający pod pseudonimem „hackformetome” uzyskał zrzut bazy danych o rozmiarze 11 GB, rzekomo pobrany bezpośrednio z infrastruktury produkcyjnej Paidwork[1][5]
- W kwietniu 2026 roku aktor wystawił na sprzedaż skradziony zestaw danych na forum poświęconym cyberprzestępczości, twierdząc, że zawiera on informacje dotyczące około 22 milionów użytkowników[2][5]
- W lipcu 2026 r. niemal cała baza danych o wielkości 11 GB została publicznie udostępniona w Internecie[5][6]
- 19 lipca 2026 r. usługa powiadamiania o naruszeniach danych Have I Been Pwned formalnie skatalogowała naruszenie po przeanalizowaniu wyciekłego zestawu danych[3][4]
- Analiza wyciekłych plików potwierdziła, że w naruszeniu brało udział 23 272 765 unikalnych adresów e-mail[3][5]
- Przed publicznym wyciekiem i późniejszym indeksowaniem bazy danych firma Paidwork nie ujawniła publicznie ani nie potwierdziła naruszenia[3][5]
- Do konkretnych zagrożonych pól należały pełne imiona i nazwiska użytkowników, adresy e-mail, numery telefonów, adresy zamieszkania, daty urodzenia, płeć, poziom wykształcenia, zainteresowania osobiste, zdjęcia profilowe, informacje o urządzeniu i adresy IP[1][3][5]
- Ujawnione dane finansowe i operacyjne obejmowały numery kont bankowych, zapisy transakcji finansowych i historię wypłat dla pracowników[3][5][6]
- Hasła użytkowników zostały uwzględnione w bazie danych, ale były przechowywane w postaci skrótów bcrypt, a nie zwykłego tekstu[3][5]
- Biorąc pod uwagę ujawnienie numerów kont bankowych i zapisów dotyczących wypłat pracowników, osoby dotknięte tym problemem powinny uważnie monitorować wyciągi bankowe i konta finansowe pod kątem nieautoryzowanych transakcji lub podejrzanych działań[1][7]
- Użytkownicy powinni zachować czujność również w przypadku ukierunkowanych ataków phishingowych, oszustw SMS-owych i prób socjotechniki telefonicznej wykorzystujących ujawnione dane osobowe, adresy fizyczne lub historię wypłat[1]
Źródła
Każdy numerowany odnośnik powyżej wskazuje jedno z tych źródeł. Linki otwierają się w nowej karcie i są odniesieniami, a nie rekomendacjami.
Czy ten wyciek dotyczy Ciebie?
Sprawdź swój e-mail, numer telefonu lub nazwę użytkownika we wszystkich rekordach indeksowanych przez CheckLeaked.