CHECKLEAKED.CC

Yükleniyor

Klasik site

ADLİ ANALİZ

Paidwork veri ihlali, 23 milyon hesabın finansal ve kişisel verilerini açığa çıkardı.

Mart 2026'da gig ekonomisi platformu Paidwork'ün üretim sistemlerine yapılan bir sızma, 23,2 milyon kullanıcının verilerini açığa çıkardı. Yaklaşık 11 GB boyutundaki çalınan veritabanı kayıtları, Nisan 2026'da satışa sunulduktan sonra Temmuz 2026'da kamuoyuna açıklandı. Açığa çıkan veriler arasında tam adlar, e-posta adresleri, telefon numaraları, ev adresleri, doğum tarihleri, banka hesap numaraları, çalışan ödeme geçmişleri ve bcrypt hash'leri olarak saklanan şifreler yer alıyor.

Kaynaklar7Yayınlar7Kaynaklı iddialar12Kaynakları gör

Ne oldu

Mart 2026'da mikro görev platformu Paidwork'ün arka uç sistemlerine yetkisiz bir sızma gerçekleşti. "Hackformetome" takma adıyla faaliyet gösteren bir tehdit aktörü, Paidwork'ün üretim altyapısından doğrudan alındığı iddia edilen 11 GB'lık bir veritabanı dökümü elde etti.

Nisan 2026'da, fail çalıntı veri setini bir siber suç forumunda satışa çıkardı ve yaklaşık 22 milyon kullanıcıyla ilgili bilgiler içerdiğini iddia etti. Temmuz 2026'da, 11 GB'lık veritabanının neredeyse tamamı çevrimiçi olarak kamuoyuna açıklandı.

Olayın nasıl ortaya çıktığı

Güvenlik olayı, siber saldırganların çalınan veri tabanını çevrimiçi olarak yayınlamasının ardından kamuoyuna yansıdı. 19 Temmuz 2026'da, veri ihlali bildirim hizmeti Have I Been Pwned, sızdırılan veri setini analiz ettikten sonra bu güvenlik açığını resmen kayıt altına aldı.

Sızdırılan dosyaların analizi, ihlale karışan 23.272.765 benzersiz e-posta adresini doğruladı. Kamuoyuna sızdırılmadan ve ardından veritabanı indekslemesinden önce, Paidwork ihlali kamuoyuna açıklamamış veya kabul etmemişti.

Ortaya çıkanlar

Veri ihlali, 23 milyondan fazla hesabın kişisel ve finansal kayıtlarının yanı sıra operasyonel platform verilerini de açığa çıkardı. Tehlikeye atılan alanlar arasında kullanıcıların tam adları, e-posta adresleri, telefon numaraları, ev adresleri, doğum tarihleri, cinsiyetleri, eğitim seviyeleri, kişisel ilgi alanları, profil fotoğrafları, cihaz bilgileri ve IP adresleri yer alıyordu.

Açığa çıkan finansal ve operasyonel veriler arasında banka hesap numaraları, finansal işlem kayıtları ve çalışanlara yapılan ödeme geçmişleri yer alıyordu. Kullanıcı şifreleri veritabanında bulunuyordu ancak düz metin yerine bcrypt karma değerleri olarak saklanıyordu.

Ana neden

Paidwork'ün üretim veritabanına yetkisiz erişim sağlamak için kullanılan spesifik saldırı yöntemi veya sistem güvenlik açığı açıklanmadı.

Etkilendiyseniz ne yapmalısınız?

Etkilenen kullanıcılar derhal Paidwork hesap şifrelerini değiştirmeli ve aynı şifrenin tekrar kullanıldığı diğer hizmetlerdeki şifrelerini de güncellemelidir.

Banka hesap numaralarının ve işçi ödeme kayıtlarının ifşa edilmesi nedeniyle, etkilenen kişilerin yetkisiz işlemler veya şüpheli faaliyetler için banka hesap özetlerini ve finansal hesaplarını yakından takip etmeleri gerekmektedir.[1][7]

Kullanıcılar ayrıca, kişisel bilgilerini, fiziksel adreslerini veya ödeme geçmişini kullanan hedefli kimlik avı, SMS dolandırıcılığı ve telefon üzerinden yapılan sosyal mühendislik girişimlerine karşı da dikkatli olmalıdır. Hassas hesaplarda çok faktörlü kimlik doğrulamanın etkinleştirilmesi şiddetle tavsiye edilir.[3]

Kaynak gösterilen diğer bulgular

Bu ifadelerin kendi kaynakları var, ancak yukarıdaki hiçbir paragrafla eşleştirilemedi.

  • "Hackformetome" takma adıyla faaliyet gösteren bir siber saldırgan, Paidwork'ün üretim altyapısından doğrudan alındığı iddia edilen 11 GB'lık bir veritabanı dökümünü ele geçirdi.[1][5]
  • Nisan 2026'da, söz konusu kişi çalıntı veri setini bir siber suç forumunda satışa çıkardı ve yaklaşık 22 milyon kullanıcıyla ilgili bilgiler içerdiğini iddia etti.[2][5]
  • Temmuz 2026'da, 11 GB'lık veritabanının neredeyse tamamı çevrimiçi olarak kamuya açık hale getirildi.[5][6]
  • 19 Temmuz 2026'da, veri ihlali bildirim hizmeti Have I Been Pwned, sızdırılan veri setini analiz ettikten sonra söz konusu güvenlik açığını resmen kayıtlara geçirdi.[3][4]
  • Sızdırılan dosyaların analizi, veri ihlalinde 23.272.765 farklı e-posta adresinin yer aldığını doğruladı.[3][5]
  • Veri sızıntısı ve ardından veritabanı indekslemesinden önce, Paidwork veri ihlalini kamuoyuna açıklamamış veya kabul etmemişti.[3][5]
  • Ele geçirilen belirli alanlar arasında kullanıcıların tam adları, e-posta adresleri, telefon numaraları, fiziksel ev adresleri, doğum tarihleri, cinsiyetleri, eğitim seviyeleri, kişisel ilgi alanları, profil fotoğrafları, cihaz bilgileri ve IP adresleri yer alıyordu.[1][3][5]
  • Açığa çıkan finansal ve operasyonel veriler arasında banka hesap numaraları, finansal işlem kayıtları ve çalışanlara yapılan ödemelerin geçmişi yer alıyordu.[3][5][6]
  • Kullanıcı şifreleri veritabanına dahil edilmişti ancak düz metin yerine bcrypt özetleri olarak saklanıyordu.[3][5]
  • Kullanıcılar ayrıca, kişisel bilgilerini, fiziksel adreslerini veya ödeme geçmişini kullanan hedefli kimlik avı, SMS dolandırıcılığı ve telefonla yapılan sosyal mühendislik girişimlerine karşı da dikkatli olmalıdır.[1]

Kaynaklar

Yukarıdaki her numaralı işaret bu kaynaklardan birine gider. Bağlantılar yeni sekmede açılır; bunlar referanstır, tavsiye değildir.

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

Bu ihlalden etkilendiniz mi?

E-posta adresinizi, telefon numaranızı veya kullanıcı adınızı CheckLeaked'in dizinlediği tüm kayıtlarda arayın.

Verilerimi kontrol et