CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

การวิเคราะห์เชิงนิติวิทยาศาสตร์

ข้อมูลรั่วไหลจาก Paidwork เผยข้อมูลทางการเงินและข้อมูลส่วนบุคคลของผู้ใช้ 23 ล้านบัญชี

การบุกรุกระบบการผลิตของแพลตฟอร์มเศรษฐกิจแบบงานอิสระ Paidwork ในเดือนมีนาคม 2026 ทำให้ข้อมูลของผู้ใช้ 23.2 ล้านคนรั่วไหลออกมา ข้อมูลฐานข้อมูลที่ถูกขโมยไปมีขนาดเกือบ 11 GB ถูกนำออกขายในเดือนเมษายน 2026 ก่อนที่จะถูกเผยแพร่สู่สาธารณะในเดือนกรกฎาคม 2026 ข้อมูลที่ถูกเปิดเผย ได้แก่ ชื่อเต็ม ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่บ้าน วันเกิด หมายเลขบัญชีธนาคาร ประวัติการจ่ายเงินของพนักงาน และรหัสผ่านที่จัดเก็บในรูปแบบแฮช bcrypt

แหล่งข้อมูล7สำนักข่าว7ข้ออ้างที่มีการอ้างอิง12ดูแหล่งข้อมูล

เกิดอะไรขึ้น

เมื่อเดือนมีนาคม 2026 เกิดการบุกรุกระบบแบ็กเอนด์ของแพลตฟอร์มงานไมโครทาสก์ Paidwork โดยไม่ได้รับอนุญาต ผู้โจมตีที่ใช้นามแฝง "hackformetome" ได้ข้อมูลฐานข้อมูลขนาด 11 GB ซึ่งอ้างว่าถูกดึงมาจากโครงสร้างพื้นฐานการใช้งานจริงของ Paidwork โดยตรง

ในเดือนเมษายน ปี 2026 ผู้กระทำความผิดได้โฆษณาขายชุดข้อมูลที่ถูกขโมยไปในฟอรัมอาชญากรรมไซเบอร์ โดยอ้างว่าชุดข้อมูลดังกล่าวมีข้อมูลที่เกี่ยวข้องกับผู้ใช้ประมาณ 22 ล้านคน[2][5] ในเดือนกรกฎาคม ปี 2026 ฐานข้อมูลขนาดเกือบเต็ม 11 GB ถูกเผยแพร่สู่สาธารณะทางออนไลน์

ที่มาของเรื่องนี้

เหตุการณ์ด้านความปลอดภัยดังกล่าวเป็นที่เปิดเผยต่อสาธารณะหลังจากผู้ไม่ประสงค์ดีนำฐานข้อมูลที่ถูกขโมยไปโพสต์ออนไลน์ เมื่อวันที่ 19 กรกฎาคม 2569 บริการแจ้งเตือนการรั่วไหลของข้อมูล Have I Been Pwned ได้บันทึกการละเมิดข้อมูลอย่างเป็นทางการหลังจากวิเคราะห์ชุดข้อมูลที่รั่วไหลออกมา

จากการวิเคราะห์ไฟล์ที่รั่วไหลออกมา พบว่ามีที่อยู่อีเมลที่ไม่ซ้ำกันถึง 23,272,765 รายการที่เกี่ยวข้องกับการละเมิดข้อมูล ก่อนที่จะมีการรั่วไหลสู่สาธารณะและการจัดทำดัชนีฐานข้อมูลในภายหลัง Paidwork ไม่ได้เปิดเผยหรือยอมรับการละเมิดข้อมูลดังกล่าวต่อสาธารณะ

สิ่งที่ถูกเปิดเผย

การรั่วไหลของข้อมูลครั้งนี้ทำให้ข้อมูลแพลตฟอร์มการดำเนินงาน รวมถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินของบัญชีผู้ใช้กว่า 23 ล้านบัญชีถูกเปิดเผย ข้อมูลที่ได้รับผลกระทบ ได้แก่ ชื่อเต็ม ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่บ้าน วันเกิด เพศ ระดับการศึกษา ความสนใจส่วนตัว รูปโปรไฟล์ ข้อมูลอุปกรณ์ และที่อยู่ IP ของผู้ใช้

ข้อมูลทางการเงินและการดำเนินงานที่ถูกเปิดเผย ได้แก่ หมายเลขบัญชีธนาคาร บันทึกธุรกรรมทางการเงิน และประวัติการจ่ายเงินให้แก่พนักงาน[3][5][6] รหัสผ่านของผู้ใช้ถูกรวมอยู่ในฐานข้อมูล แต่ถูกจัดเก็บในรูปแบบแฮช bcrypt แทนที่จะเป็นข้อความธรรมดา[3][5]

สาเหตุหลัก

ยังไม่มีการเปิดเผยวิธีการบุกรุกหรือช่องโหว่ของระบบที่ถูกใช้ประโยชน์เพื่อเข้าถึงฐานข้อมูลการผลิตของ Paidwork โดยไม่ได้รับอนุญาต

ควรทำอย่างไรหากคุณได้รับผลกระทบ

ผู้ใช้งานที่ได้รับผลกระทบควรเปลี่ยนรหัสผ่านบัญชี Paidwork ของตนโดยทันที และอัปเดตรหัสผ่านของบริการอื่นๆ ที่ใช้รหัสผ่านเดียวกันด้วย

เนื่องจากมีการเปิดเผยหมายเลขบัญชีธนาคารและบันทึกการจ่ายเงินของพนักงาน ผู้ที่ได้รับผลกระทบควรตรวจสอบรายการเดินบัญชีธนาคารและบัญชีการเงินอย่างใกล้ชิดเพื่อตรวจหาธุรกรรมที่ไม่ได้รับอนุญาตหรือกิจกรรมที่น่าสงสัย[1][7]

ผู้ใช้ควรระมัดระวังการโจมตีแบบฟิชชิ่ง การหลอกลวงทาง SMS และการพยายามหลอกลวงทางโทรศัพท์โดยใช้ข้อมูลส่วนบุคคล ที่อยู่ หรือประวัติการชำระเงินที่รั่วไหล การเปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัยสำหรับบัญชีที่สำคัญนั้นเป็นสิ่งที่แนะนำอย่างยิ่ง

ข้อค้นพบที่มีการอ้างอิงเพิ่มเติม

ข้อความเหล่านี้มีแหล่งอ้างอิงของตัวเอง แต่ไม่สามารถจับคู่กับย่อหน้าใดด้านบนได้

  • ผู้โจมตีที่ใช้นามแฝง "hackformetome" ได้รับข้อมูลฐานข้อมูลขนาด 11 GB ซึ่งอ้างว่าถูกดึงมาจากโครงสร้างพื้นฐานการใช้งานจริงของ Paidwork โดยตรง[1][5]
  • ในเดือนกรกฎาคม ปี 2026 ฐานข้อมูลขนาด 11 GB เกือบทั้งหมดได้ถูกเผยแพร่สู่สาธารณะทางออนไลน์[5][6]
  • เมื่อวันที่ 19 กรกฎาคม 2569 บริการแจ้งเตือนการรั่วไหลของข้อมูล Have I Been Pwned ได้บันทึกการรั่วไหลอย่างเป็นทางการหลังจากวิเคราะห์ชุดข้อมูลที่รั่วไหลออกมา[3][4]
  • จากการวิเคราะห์ไฟล์ที่รั่วไหล พบว่ามีที่อยู่อีเมลที่ไม่ซ้ำกันจำนวน 23,272,765 รายการที่เกี่ยวข้องกับการละเมิดข้อมูลครั้งนี้[3][5]
  • ก่อนที่จะมีการรั่วไหลสู่สาธารณะและการจัดทำดัชนีฐานข้อมูลในเวลาต่อมา Paidwork ไม่ได้เปิดเผยหรือยอมรับการละเมิดข้อมูลดังกล่าวต่อสาธารณะ[3][5]
  • ข้อมูลที่ได้รับผลกระทบโดยเฉพาะ ได้แก่ ชื่อเต็มของผู้ใช้ ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่บ้าน วันเกิด เพศ ระดับการศึกษา ความสนใจส่วนตัว รูปโปรไฟล์ ข้อมูลอุปกรณ์ และที่อยู่ IP[1][3][5]
  • ผู้ใช้ควรระมัดระวังการโจมตีแบบฟิชชิ่ง การหลอกลวงทาง SMS และการพยายามหลอกลวงทางโทรศัพท์โดยใช้ข้อมูลส่วนตัว ที่อยู่ หรือประวัติการชำระเงินที่รั่วไหล[1]
  • ขอแนะนำอย่างยิ่งให้เปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัยสำหรับบัญชีที่มีข้อมูลสำคัญ[3]

แหล่งข้อมูล

เครื่องหมายตัวเลขทุกจุดด้านบนชี้ไปยังแหล่งข้อมูลเหล่านี้ ลิงก์จะเปิดในแท็บใหม่ และเป็นการอ้างอิง ไม่ใช่การรับรอง

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

คุณได้รับผลกระทบจากการรั่วไหลนี้หรือไม่

ค้นหาอีเมล หมายเลขโทรศัพท์ หรือชื่อผู้ใช้ของคุณจากทุกระเบียนที่ CheckLeaked จัดทำดัชนีไว้

ตรวจสอบข้อมูลของฉัน