การวิเคราะห์เชิงนิติวิทยาศาสตร์
ข้อมูลรั่วไหลจาก Paidwork เผยข้อมูลทางการเงินและข้อมูลส่วนบุคคลของผู้ใช้ 23 ล้านบัญชี
การบุกรุกระบบการผลิตของแพลตฟอร์มเศรษฐกิจแบบงานอิสระ Paidwork ในเดือนมีนาคม 2026 ทำให้ข้อมูลของผู้ใช้ 23.2 ล้านคนรั่วไหลออกมา ข้อมูลฐานข้อมูลที่ถูกขโมยไปมีขนาดเกือบ 11 GB ถูกนำออกขายในเดือนเมษายน 2026 ก่อนที่จะถูกเผยแพร่สู่สาธารณะในเดือนกรกฎาคม 2026 ข้อมูลที่ถูกเปิดเผย ได้แก่ ชื่อเต็ม ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่บ้าน วันเกิด หมายเลขบัญชีธนาคาร ประวัติการจ่ายเงินของพนักงาน และรหัสผ่านที่จัดเก็บในรูปแบบแฮช bcrypt
เขียนโดย gemini-3.6-flash
แหล่งข้อมูล7สำนักข่าว7ข้ออ้างที่มีการอ้างอิง12ดูแหล่งข้อมูล
เกิดอะไรขึ้น
เมื่อเดือนมีนาคม 2026 เกิดการบุกรุกระบบแบ็กเอนด์ของแพลตฟอร์มงานไมโครทาสก์ Paidwork โดยไม่ได้รับอนุญาต ผู้โจมตีที่ใช้นามแฝง "hackformetome" ได้ข้อมูลฐานข้อมูลขนาด 11 GB ซึ่งอ้างว่าถูกดึงมาจากโครงสร้างพื้นฐานการใช้งานจริงของ Paidwork โดยตรง
ในเดือนเมษายน ปี 2026 ผู้กระทำความผิดได้โฆษณาขายชุดข้อมูลที่ถูกขโมยไปในฟอรัมอาชญากรรมไซเบอร์ โดยอ้างว่าชุดข้อมูลดังกล่าวมีข้อมูลที่เกี่ยวข้องกับผู้ใช้ประมาณ 22 ล้านคน[2][5] ในเดือนกรกฎาคม ปี 2026 ฐานข้อมูลขนาดเกือบเต็ม 11 GB ถูกเผยแพร่สู่สาธารณะทางออนไลน์
ที่มาของเรื่องนี้
เหตุการณ์ด้านความปลอดภัยดังกล่าวเป็นที่เปิดเผยต่อสาธารณะหลังจากผู้ไม่ประสงค์ดีนำฐานข้อมูลที่ถูกขโมยไปโพสต์ออนไลน์ เมื่อวันที่ 19 กรกฎาคม 2569 บริการแจ้งเตือนการรั่วไหลของข้อมูล Have I Been Pwned ได้บันทึกการละเมิดข้อมูลอย่างเป็นทางการหลังจากวิเคราะห์ชุดข้อมูลที่รั่วไหลออกมา
จากการวิเคราะห์ไฟล์ที่รั่วไหลออกมา พบว่ามีที่อยู่อีเมลที่ไม่ซ้ำกันถึง 23,272,765 รายการที่เกี่ยวข้องกับการละเมิดข้อมูล ก่อนที่จะมีการรั่วไหลสู่สาธารณะและการจัดทำดัชนีฐานข้อมูลในภายหลัง Paidwork ไม่ได้เปิดเผยหรือยอมรับการละเมิดข้อมูลดังกล่าวต่อสาธารณะ
สิ่งที่ถูกเปิดเผย
การรั่วไหลของข้อมูลครั้งนี้ทำให้ข้อมูลแพลตฟอร์มการดำเนินงาน รวมถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินของบัญชีผู้ใช้กว่า 23 ล้านบัญชีถูกเปิดเผย ข้อมูลที่ได้รับผลกระทบ ได้แก่ ชื่อเต็ม ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่บ้าน วันเกิด เพศ ระดับการศึกษา ความสนใจส่วนตัว รูปโปรไฟล์ ข้อมูลอุปกรณ์ และที่อยู่ IP ของผู้ใช้
ข้อมูลทางการเงินและการดำเนินงานที่ถูกเปิดเผย ได้แก่ หมายเลขบัญชีธนาคาร บันทึกธุรกรรมทางการเงิน และประวัติการจ่ายเงินให้แก่พนักงาน[3][5][6] รหัสผ่านของผู้ใช้ถูกรวมอยู่ในฐานข้อมูล แต่ถูกจัดเก็บในรูปแบบแฮช bcrypt แทนที่จะเป็นข้อความธรรมดา[3][5]
สาเหตุหลัก
ยังไม่มีการเปิดเผยวิธีการบุกรุกหรือช่องโหว่ของระบบที่ถูกใช้ประโยชน์เพื่อเข้าถึงฐานข้อมูลการผลิตของ Paidwork โดยไม่ได้รับอนุญาต
ควรทำอย่างไรหากคุณได้รับผลกระทบ
ผู้ใช้งานที่ได้รับผลกระทบควรเปลี่ยนรหัสผ่านบัญชี Paidwork ของตนโดยทันที และอัปเดตรหัสผ่านของบริการอื่นๆ ที่ใช้รหัสผ่านเดียวกันด้วย
เนื่องจากมีการเปิดเผยหมายเลขบัญชีธนาคารและบันทึกการจ่ายเงินของพนักงาน ผู้ที่ได้รับผลกระทบควรตรวจสอบรายการเดินบัญชีธนาคารและบัญชีการเงินอย่างใกล้ชิดเพื่อตรวจหาธุรกรรมที่ไม่ได้รับอนุญาตหรือกิจกรรมที่น่าสงสัย[1][7]
ผู้ใช้ควรระมัดระวังการโจมตีแบบฟิชชิ่ง การหลอกลวงทาง SMS และการพยายามหลอกลวงทางโทรศัพท์โดยใช้ข้อมูลส่วนบุคคล ที่อยู่ หรือประวัติการชำระเงินที่รั่วไหล การเปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัยสำหรับบัญชีที่สำคัญนั้นเป็นสิ่งที่แนะนำอย่างยิ่ง
ข้อค้นพบที่มีการอ้างอิงเพิ่มเติม
ข้อความเหล่านี้มีแหล่งอ้างอิงของตัวเอง แต่ไม่สามารถจับคู่กับย่อหน้าใดด้านบนได้
- ผู้โจมตีที่ใช้นามแฝง "hackformetome" ได้รับข้อมูลฐานข้อมูลขนาด 11 GB ซึ่งอ้างว่าถูกดึงมาจากโครงสร้างพื้นฐานการใช้งานจริงของ Paidwork โดยตรง[1][5]
- ในเดือนกรกฎาคม ปี 2026 ฐานข้อมูลขนาด 11 GB เกือบทั้งหมดได้ถูกเผยแพร่สู่สาธารณะทางออนไลน์[5][6]
- เมื่อวันที่ 19 กรกฎาคม 2569 บริการแจ้งเตือนการรั่วไหลของข้อมูล Have I Been Pwned ได้บันทึกการรั่วไหลอย่างเป็นทางการหลังจากวิเคราะห์ชุดข้อมูลที่รั่วไหลออกมา[3][4]
- จากการวิเคราะห์ไฟล์ที่รั่วไหล พบว่ามีที่อยู่อีเมลที่ไม่ซ้ำกันจำนวน 23,272,765 รายการที่เกี่ยวข้องกับการละเมิดข้อมูลครั้งนี้[3][5]
- ก่อนที่จะมีการรั่วไหลสู่สาธารณะและการจัดทำดัชนีฐานข้อมูลในเวลาต่อมา Paidwork ไม่ได้เปิดเผยหรือยอมรับการละเมิดข้อมูลดังกล่าวต่อสาธารณะ[3][5]
- ข้อมูลที่ได้รับผลกระทบโดยเฉพาะ ได้แก่ ชื่อเต็มของผู้ใช้ ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่บ้าน วันเกิด เพศ ระดับการศึกษา ความสนใจส่วนตัว รูปโปรไฟล์ ข้อมูลอุปกรณ์ และที่อยู่ IP[1][3][5]
- ผู้ใช้ควรระมัดระวังการโจมตีแบบฟิชชิ่ง การหลอกลวงทาง SMS และการพยายามหลอกลวงทางโทรศัพท์โดยใช้ข้อมูลส่วนตัว ที่อยู่ หรือประวัติการชำระเงินที่รั่วไหล[1]
- ขอแนะนำอย่างยิ่งให้เปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัยสำหรับบัญชีที่มีข้อมูลสำคัญ[3]
แหล่งข้อมูล
เครื่องหมายตัวเลขทุกจุดด้านบนชี้ไปยังแหล่งข้อมูลเหล่านี้ ลิงก์จะเปิดในแท็บใหม่ และเป็นการอ้างอิง ไม่ใช่การรับรอง
คุณได้รับผลกระทบจากการรั่วไหลนี้หรือไม่
ค้นหาอีเมล หมายเลขโทรศัพท์ หรือชื่อผู้ใช้ของคุณจากทุกระเบียนที่ CheckLeaked จัดทำดัชนีไว้