КРИМІНАЛІСТИЧНИЙ РОЗБІР
Витік даних про оплачувану роботу розкриває фінансові та персональні дані 23 мільйонів облікових записів
Вторгнення у виробничі системи платформи гіг-економіки Paidwork у березні 2026 року викрило дані, що належать 23,2 мільйонам користувачів. Викрадені записи бази даних обсягом майже 11 ГБ з'явилися на продаж у квітні 2026 року, а потім були опубліковані публічно в липні 2026 року. Викриті поля включають повні імена, адреси електронної пошти, номери телефонів, домашні адреси, дати народження, номери банківських рахунків, історію виплат працівникам та паролі, що зберігаються у вигляді хешів bcrypt.
Текст написано gemini-3.6-flash
Джерела7Видання7Підтверджені твердження12Переглянути джерела
Що сталося
У березні 2026 року сталося несанкціоноване вторгнення в серверні системи платформи мікрозадач Paidwork. Зловмисник, який діяв під псевдонімом "hackformetome", отримав дамп бази даних обсягом 11 ГБ, нібито взятий безпосередньо з виробничої інфраструктури Paidwork.
У квітні 2026 року актор оголосив про продаж викраденого набору даних на форумі з кіберзлочинності, стверджуючи, що він містить інформацію, пов'язану приблизно з 22 мільйонами користувачів.[2][5] У липні 2026 року майже повна база даних обсягом 11 ГБ була опублікована в Інтернеті.[5][6]
Як це стало відомим
Інцидент безпеки став публічним після того, як зловмисники опублікували викрадену базу даних в Інтернеті. 19 липня 2026 року служба сповіщення про витік даних Have I Been Pwned офіційно каталогізувала компрометацію після аналізу витіклого набору даних.
Аналіз витікаючих файлів підтвердив, що 23 272 765 унікальних адрес електронної пошти були задіяні у витоку інформації. До публічного витоку та подальшої індексації бази даних Paidwork публічно не розголошувала та не визнавала факт витоку інформації.
Що було викрито
Внаслідок порушення безпеки було викрито операційні дані платформи, а також особисті та фінансові записи для понад 23 мільйонів облікових записів. Серед конкретних скомпрометованих полів були повні імена користувачів, адреси електронної пошти, номери телефонів, фактичні домашні адреси, дати народження, стать, рівень освіти, особисті інтереси, фотографії профілю, інформація про пристрій та IP-адреси.
Серед викритих фінансових та операційних даних були номери банківських рахунків, записи про фінансові транзакції та історія виплат працівникам. Паролі користувачів були включені до бази даних, але зберігалися у вигляді хешів bcrypt, а не у відкритому тексті.
Першопричина
Конкретний вектор вторгнення або системна вразливість, що використовувалася для отримання несанкціонованого доступу до виробничої бази даних Paidwork, не розголошується.
Що робити, якщо ви постраждали
Постраждалі користувачі повинні негайно змінити пароль свого облікового запису Paidwork та оновити будь-який інший сервіс, де повторно використовувався той самий пароль.
З огляду на розкриття номерів банківських рахунків та записів про виплати працівникам, постраждалі особи повинні ретельно стежити за банківськими виписками та фінансовими рахунками на наявність несанкціонованих транзакцій або підозрілої діяльності.
Користувачам також слід бути пильними щодо цілеспрямованого фішингу, SMS-шахрайства та спроб соціальної інженерії через телефонні дзвінки, які використовують розкриті особисті дані, фізичні адреси або історію виплат. Наполегливо рекомендується вмикати багатофакторну автентифікацію для конфіденційних облікових записів.
Інші твердження з посиланнями
Ці твердження мають власні джерела, але їх не вдалося зіставити з жодним фрагментом вище.
- Зловмисник, який працює під псевдонімом "hackformetome", отримав дамп бази даних розміром 11 ГБ, нібито взятий безпосередньо з виробничої інфраструктури Paidwork.[1][5]
- 19 липня 2026 року служба сповіщень про витік даних Have I Been Pwned офіційно каталогізувала компрометацію після аналізу витоку набору даних.[3][4]
- Аналіз витікаючих файлів підтвердив, що у витоку було задіяно 23 272 765 унікальних адрес електронної пошти.[3][5]
- До публічного витоку інформації та подальшої індексації бази даних, Paidwork публічно не розкривала та не визнавала порушення.[3][5]
- Серед скомпрометованих полів були повні імена користувачів, адреси електронної пошти, номери телефонів, фактичні домашні адреси, дати народження, стать, рівень освіти, особисті інтереси, фотографії профілю, інформація про пристрій та IP-адреси.[1][3][5]
- Серед розкритих фінансових та операційних даних були номери банківських рахунків, записи про фінансові операції та історія виплат працівникам[3][5][6]
- Паролі користувачів були включені до бази даних, але зберігалися у вигляді хешів bcrypt, а не у вигляді відкритого тексту.[3][5]
- З огляду на розкриття номерів банківських рахунків та записів про виплати працівникам, постраждалі особи повинні ретельно стежити за банківськими виписками та фінансовими рахунками на наявність несанкціонованих транзакцій або підозрілої активності.[1][7]
- Користувачам також слід бути пильними щодо цілеспрямованого фішингу, SMS-шахрайства та спроб соціальної інженерії телефоном, які використовують розкриті особисті дані, фізичні адреси або історію виплат.[1]
- Наполегливо рекомендується ввімкнути багатофакторну автентифікацію для конфіденційних облікових записів[3]
Джерела
Кожна пронумерована позначка вище веде до одного з цих джерел. Посилання відкриваються в новій вкладці — це посилання на матеріали, а не рекомендації.
Чи потрапили ви в цей витік?
Перевірте свою пошту, номер телефону або ім'я користувача за всіма записами, які індексує CheckLeaked.