КРИМИНАЛИСТИЧЕСКИЙ РАЗБОР
В результате взлома системы Paidwork были раскрыты финансовые и личные данные 23 миллионов аккаунтов.
В марте 2026 года в результате взлома производственных систем платформы для работы по контракту Paidwork были раскрыты данные 23,2 миллионов пользователей. Украденные записи базы данных объемом почти 11 ГБ появились в продаже в апреле 2026 года, а затем были опубликованы в открытом доступе в июле 2026 года. Раскрытые поля включают полные имена, адреса электронной почты, номера телефонов, домашние адреса, даты рождения, номера банковских счетов, историю выплат работникам и пароли, хранящиеся в виде хешей bcrypt.
Текст написан gemini-3.6-flash
Источники7Издания7Подтверждённые утверждения12Посмотреть источники
Что случилось
В марте 2026 года произошло несанкционированное проникновение в бэкэнд-системы платформы микрозадач Paidwork. Злоумышленник, действовавший под псевдонимом "hackformetome", получил дамп базы данных размером 11 ГБ, предположительно сделанный непосредственно из производственной инфраструктуры Paidwork.
В апреле 2026 года актёр выставил украденный набор данных на продажу на форуме киберпреступников, утверждая, что он содержит информацию, связанную примерно с 22 миллионами пользователей.[2][5] В июле 2026 года почти вся база данных объёмом 11 ГБ была опубликована в интернете.
Как это стало известно
Инцидент с нарушением безопасности стал достоянием общественности после того, как злоумышленники опубликовали украденную базу данных в интернете. 19 июля 2026 года сервис уведомлений об утечках данных Have I Been Pwned официально зафиксировал взлом после анализа утекшего набора данных.
Анализ просочившихся файлов подтвердил, что в утечке участвовало 23 272 765 уникальных адресов электронной почты.[3][5] До публичной утечки и последующего индексирования базы данных компания Paidwork не сообщала и не признавала факт утечки.
Что было раскрыто
В результате взлома были раскрыты данные операционной платформы, а также личные и финансовые записи более чем 23 миллионов учетных записей. Среди скомпрометированных полей были полные имена пользователей, адреса электронной почты, номера телефонов, физические домашние адреса, даты рождения, пол, уровень образования, личные интересы, фотографии профиля, информация об устройстве и IP-адреса.
В результате утечки были раскрыты финансовые и операционные данные, включая номера банковских счетов, записи финансовых транзакций и историю выплат работникам. Пароли пользователей также были включены в базу данных, но хранились в виде хешей bcrypt, а не в открытом виде.
Первопричина
Конкретный вектор вторжения или уязвимость системы, использованные для получения несанкционированного доступа к производственной базе данных Paidwork, не разглашаются.
Что делать, если вы пострадали?
Пострадавшим пользователям следует немедленно изменить пароль от своей учетной записи Paidwork и обновить все другие сервисы, где использовался тот же пароль.
Учитывая утечку номеров банковских счетов и данных о выплатах работникам, пострадавшим лицам следует внимательно отслеживать банковские выписки и финансовые счета на предмет несанкционированных транзакций или подозрительной активности.
Пользователям также следует проявлять бдительность в отношении целенаправленного фишинга, SMS-мошенничества и попыток социальной инженерии по телефону, в которых используются раскрытые личные данные, физические адреса или история выплат.[1] Настоятельно рекомендуется включить многофакторную аутентификацию для конфиденциальных учетных записей.
Другие утверждения со ссылками
У этих утверждений есть собственные источники, но их не удалось сопоставить ни с одним фрагментом выше.
- Злоумышленник, действующий под псевдонимом "hackformetome", получил дамп базы данных размером 11 ГБ, предположительно сделанный непосредственно из производственной инфраструктуры Paidwork.[1][5]
- В июле 2026 года почти вся база данных объемом 11 ГБ была опубликована в интернете.[5][6]
- 19 июля 2026 года сервис уведомлений об утечках данных Have I Been Pwned официально зафиксировал взлом после анализа утёкшего набора данных.[3][4]
- До публичной утечки информации и последующего индексирования базы данных компания Paidwork не сообщала и не признавала факт утечки.[3][5]
- В число скомпрометированных полей входили полные имена пользователей, адреса электронной почты, номера телефонов, физические домашние адреса, даты рождения, пол, уровень образования, личные интересы, фотографии профиля, информация об устройстве и IP-адреса.[1][3][5]
- В результате утечки были раскрыты финансовые и операционные данные, включая номера банковских счетов, записи о финансовых транзакциях и историю выплат работникам.[3][5][6]
- Пароли пользователей были включены в базу данных, но хранились в виде хешей bcrypt, а не в открытом виде.[3][5]
- В связи с утечкой номеров банковских счетов и данных о выплатах работникам, пострадавшим лицам следует внимательно отслеживать банковские выписки и финансовые счета на предмет несанкционированных транзакций или подозрительной активности.[1][7]
- Настоятельно рекомендуется включить многофакторную аутентификацию для учетных записей, содержащих конфиденциальную информацию.[3]
Источники
Каждая пронумерованная отметка выше ведёт к одному из этих источников. Ссылки открываются в новой вкладке и являются ссылками на материалы, а не рекомендациями.
Вы попали в эту утечку?
Проверьте свою почту, номер телефона или имя пользователя по всем записям, которые индексирует CheckLeaked.