CHECKLEAKED.CC

Încărcare

Site clasic

ANALIZĂ FORENSICĂ

O încălcare a securității datelor de la Paidwork expune datele financiare și personale a 23 de milioane de conturi

O intruziune în sistemele de producție ale platformei de economie bazată pe contracte temporare Paidwork, în martie 2026, a expus date aparținând a 23,2 milioane de utilizatori. Înregistrări furate din baza de date, cu o suprafață de aproape 11 GB, au apărut pentru vânzare în aprilie 2026, înainte de a fi publicate public în iulie 2026. Câmpurile expuse includ nume complete, adrese de e-mail, numere de telefon, adrese de domiciliu, date de naștere, numere de cont bancar, istoricul plăților lucrătorilor și parole stocate ca hash-uri bcrypt.

Surse7Publicații7Afirmații citate12Vezi sursele

Ce s-a întâmplat

O intruziune neautorizată în sistemele backend ale platformei de microtasking Paidwork a avut loc în martie 2026. Un actor amenințător care opera sub pseudonimul „hackformetome” a obținut un dump al bazei de date de 11 GB, despre care se presupune că a preluat direct din infrastructura de producție a Paidwork.

În aprilie 2026, actorul a promovat setul de date furat spre vânzare pe un forum despre criminalitate cibernetică, susținând că acesta conține informații asociate cu aproximativ 22 de milioane de utilizatori.[2][5] În iulie 2026, aproape întreaga bază de date de 11 GB a fost publicată online.[5][6]

Cum a ieșit la iveală

Incidentul de securitate a devenit public după ce actorii care au atacat au publicat online baza de date furată. Pe 19 iulie 2026, serviciul de notificare a încălcărilor de date Have I Been Pwned a catalogat oficial compromisul după analizarea setului de date scurs.[3][4]

Analiza fișierelor divulgate a confirmat 23.272.765 de adrese de e-mail unice implicate în breșă. Înainte de scurgerea de informații publice și indexarea ulterioară a bazei de date, Paidwork nu dezvăluise public și nu recunoscuse încălcarea.[3][5]

Ce a fost expus

Încălcarea a expus date operaționale ale platformei, alături de înregistrări personale și financiare pentru peste 23 de milioane de conturi. Câmpurile compromise au inclus numele complete ale utilizatorilor, adresele de e-mail, numerele de telefon, adresele de domiciliu, datele de naștere, sexul, nivelul de educație, interesele personale, fotografiile de profil, informațiile despre dispozitive și adresele IP.

Datele financiare și operaționale expuse au inclus numere de cont bancar, înregistrări ale tranzacțiilor financiare și istoricul plăților angajaților. Parolele utilizatorilor au fost incluse în baza de date, dar au fost stocate ca hash-uri bcrypt, mai degrabă decât ca text simplu.

Cauza de bază

Vectorul specific de intruziune sau vulnerabilitatea sistemului exploatată pentru a obține acces neautorizat la baza de date de producție a Paidwork nu a fost dezvăluită.

Ce trebuie să faceți dacă ați fost afectat

Utilizatorii afectați ar trebui să își schimbe imediat parola contului Paidwork și să actualizeze orice alt serviciu în care aceeași parolă a fost reutilizată.

Având în vedere expunerea numerelor de conturi bancare și a înregistrărilor privind plățile angajaților, persoanele afectate ar trebui să monitorizeze îndeaproape extrasele de cont bancar și conturile financiare pentru tranzacții neautorizate sau activități suspecte.

Utilizatorii ar trebui, de asemenea, să rămână vigilenți împotriva phishing-ului direcționat, a escrocheriilor prin SMS și a tentativelor de inginerie socială prin telefon care utilizează date personale expuse, adrese fizice sau istoricul plăților.[1] Se recomandă insistent activarea autentificării multi-factor în conturile sensibile.

Alte constatări cu surse

Aceste afirmații au surse proprii, dar nu au putut fi asociate niciunui pasaj de mai sus.

  • Un actor amenințător care operează sub pseudonimul „hackformetome” a obținut un dump al bazei de date de 11 GB, despre care se presupune că a preluat direct din infrastructura de producție a Paidwork.[1][5]
  • Analiza fișierelor divulgate a confirmat 23.272.765 de adrese de e-mail unice implicate în încălcarea securității.[3][5]
  • Câmpurile compromise au inclus numele complete ale utilizatorilor, adresele de e-mail, numerele de telefon, adresele de domiciliu, datele de naștere, sexul, nivelurile de educație, interesele personale, fotografiile de profil, informațiile despre dispozitiv și adresele IP.[1][3][5]
  • Datele financiare și operaționale expuse au inclus numere de cont bancar, înregistrări ale tranzacțiilor financiare și istoricul plăților către angajați[3][5][6]
  • Parolele utilizatorilor au fost incluse în baza de date, dar au fost stocate ca hash-uri bcrypt, nu ca text simplu.[3][5]
  • Având în vedere expunerea numerelor de conturi bancare și a înregistrărilor plăților angajaților, persoanele afectate ar trebui să monitorizeze îndeaproape extrasele de cont bancar și conturile financiare pentru tranzacții neautorizate sau activități suspecte.[1][7]
  • Se recomandă insistent activarea autentificării multi-factor pentru conturile sensibile.[3]

Surse

Fiecare marcaj numerotat de mai sus trimite la una dintre aceste surse. Linkurile se deschid într-o filă nouă și sunt referințe, nu recomandări.

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

Ai fost afectat de această breșă?

Caută adresa ta de e-mail, numărul de telefon sau numele de utilizator în toate înregistrările indexate de CheckLeaked.

Verifică datele mele