CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

فارنزک تجزیہ

پیڈ ورک کی خلاف ورزی 23 ملین اکاؤنٹس کے مالی اور ذاتی ڈیٹا کو بے نقاب کرتی ہے۔

مارچ 2026 میں گیگ اکانومی پلیٹ فارم پیڈ ورک کے پروڈکشن سسٹم میں مداخلت نے 23.2 ملین صارفین کے ڈیٹا کو بے نقاب کیا۔ جولائی 2026 میں عوامی طور پر شائع ہونے سے پہلے تقریباً 11 جی بی کی پیمائش کے چوری شدہ ڈیٹا بیس ریکارڈز اپریل 2026 میں فروخت کے لیے منظر عام پر آئے۔ بے نقاب فیلڈز میں مکمل نام، ای میل ایڈریس، فون نمبر، گھر کے پتے، تاریخ پیدائش، بینک اکاؤنٹ نمبر، ورکرز کی ادائیگی کی تاریخ، اور پاس ورڈز شامل ہیں جو bcrypt hashes کے بطور محفوظ کیے گئے ہیں۔

ذرائع7ناشرین7حوالہ شدہ دعوے12ذرائع دیکھیں

کیا ہوا؟

مائیکرو ٹاسک پلیٹ فارم پیڈ ورک کے بیک اینڈ سسٹمز میں غیر مجاز دخل اندازی مارچ 2026 میں ہوئی۔ عرف "ہیکفارمیٹوم" کے تحت کام کرنے والے ایک دھمکی آمیز اداکار نے مبینہ طور پر پیڈ ورک کے پروڈکشن انفراسٹرکچر سے براہ راست لیا گیا 11 جی بی ڈیٹا بیس ڈمپ حاصل کیا۔

اپریل 2026 میں، اداکار نے سائبر کرائم فورم پر چوری شدہ ڈیٹاسیٹ کی فروخت کے لیے اشتہار دیا، اور دعویٰ کیا کہ اس میں تقریباً 22 ملین صارفین سے وابستہ معلومات موجود ہیں۔[2][5] جولائی 2026 میں، تقریباً مکمل 11 جی بی ڈیٹا بیس کو عوامی طور پر آن لائن پوسٹ کیا گیا تھا۔[5][6]

یہ کیسے سامنے آیا

دھمکی آمیز اداکاروں کی جانب سے چوری شدہ ڈیٹا بیس کو آن لائن پوسٹ کرنے کے بعد سیکیورٹی کا واقعہ عام ہوگیا۔ 19 جولائی 2026 کو، ڈیٹا کی خلاف ورزی کی اطلاع سروس Have I Been Pwned نے لیک ہونے والے ڈیٹاسیٹ کا تجزیہ کرنے کے بعد سمجھوتے کو باضابطہ طور پر کیٹلاگ کیا۔

لیک فائلوں کے تجزیے سے تصدیق ہوئی کہ 23,272,765 منفرد ای میل پتوں کی خلاف ورزی میں ملوث ہیں۔[3][5] پبلک لیک ہونے اور اس کے بعد ڈیٹا بیس انڈیکس کرنے سے پہلے، پیڈ ورک نے عوامی طور پر اس خلاف ورزی کا انکشاف یا اعتراف نہیں کیا تھا۔[3][5]

جو بے نقاب ہوا۔

اس خلاف ورزی نے 23 ملین سے زیادہ اکاؤنٹس کے ذاتی اور مالی ریکارڈ کے ساتھ آپریشنل پلیٹ فارم ڈیٹا کو بے نقاب کیا۔ مخصوص سمجھوتہ کرنے والے شعبوں میں صارف کے مکمل نام، ای میل پتے، فون نمبر، جسمانی گھر کے پتے، تاریخ پیدائش، جنس، تعلیم کی سطح، ذاتی دلچسپیاں، پروفائل فوٹوز، ڈیوائس کی معلومات، اور IP پتے شامل ہیں۔

سامنے آنے والے مالی اور آپریشنل ڈیٹا میں بینک اکاؤنٹ نمبر، مالیاتی لین دین کے ریکارڈ، اور کارکن کی ادائیگی کی تاریخیں شامل ہیں۔[3][5][6] صارف کے پاس ورڈز کو ڈیٹا بیس میں شامل کیا گیا تھا لیکن سادہ متن کے بجائے bcrypt ہیش کے طور پر محفوظ کیا گیا تھا۔[3][5]

بنیادی وجہ

پیڈ ورک کے پروڈکشن ڈیٹا بیس تک غیر مجاز رسائی حاصل کرنے کے لیے مخصوص مداخلت کے ویکٹر یا سسٹم کی کمزوری کا انکشاف نہیں کیا گیا ہے۔

اگر آپ متاثر ہوئے ہیں تو کیا کریں۔

متاثرہ صارفین کو فوری طور پر اپنے پیڈ ورک اکاؤنٹ کا پاس ورڈ تبدیل کرنا چاہیے اور کسی دوسری سروس کو اپ ڈیٹ کرنا چاہیے جہاں وہی پاس ورڈ دوبارہ استعمال کیا گیا ہو۔

بینک اکاؤنٹ نمبرز اور ورکرز کی ادائیگی کے ریکارڈ کی نمائش کے پیش نظر، متاثرہ افراد کو غیر مجاز لین دین یا مشتبہ سرگرمی کے لیے بینک اسٹیٹمنٹس اور مالی اکاؤنٹس کی کڑی نگرانی کرنی چاہیے۔

صارفین کو ٹارگٹڈ فشنگ، ایس ایم ایس گھوٹالوں، اور فون سوشل انجینئرنگ کی کوششوں کے خلاف بھی چوکنا رہنا چاہیے جو بے نقاب ذاتی تفصیلات، جسمانی پتے، یا ادائیگی کی تاریخ کو استعمال کرتی ہیں۔[1] حساس اکاؤنٹس میں ملٹی فیکٹر تصدیق کو فعال کرنے کا سخت مشورہ دیا جاتا ہے۔

دیگر بحوالہ نتائج

ان بیانات کے اپنے حوالے موجود ہیں، مگر انہیں اوپر کے کسی پیراگراف سے منسلک نہیں کیا جا سکا۔

  • عرف "ہیکفارمیٹوم" کے تحت کام کرنے والے ایک دھمکی آمیز اداکار نے مبینہ طور پر پیڈ ورک کے پروڈکشن انفراسٹرکچر سے 11 جی بی ڈیٹا بیس ڈمپ حاصل کیا[1][5]
  • 19 جولائی 2026 کو، ڈیٹا کی خلاف ورزی کی اطلاع دینے والی سروس Have I Been Pwned نے لیک ہونے والے ڈیٹاسیٹ کا تجزیہ کرنے کے بعد سمجھوتے کو باضابطہ طور پر کیٹلاگ کیا[3][4]
  • مخصوص سمجھوتہ کرنے والے شعبوں میں صارف کے مکمل نام، ای میل پتے، فون نمبر، جسمانی گھر کے پتے، تاریخ پیدائش، جنس، تعلیم کی سطح، ذاتی دلچسپیاں، پروفائل کی تصاویر، ڈیوائس کی معلومات، اور IP پتے شامل ہیں۔[1][3][5]
  • بینک اکاؤنٹ نمبرز اور کارکن کی ادائیگی کے ریکارڈ کی نمائش کے پیش نظر، متاثرہ افراد کو غیر مجاز لین دین یا مشتبہ سرگرمی کے لیے بینک اسٹیٹمنٹس اور مالی اکاؤنٹس کی کڑی نگرانی کرنی چاہیے۔[1][7]
  • حساس اکاؤنٹس میں ملٹی فیکٹر توثیق کو فعال کرنے کا سخت مشورہ دیا جاتا ہے۔[3]

ذرائع

اوپر دیے گئے ہر نمبر والے نشان کا تعلق انہی ذرائع میں سے کسی ایک سے ہے۔ لنکس نئے ٹیب میں کھلتے ہیں اور یہ حوالے ہیں، توثیق نہیں۔

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

کیا آپ اس لیک کی زد میں آئے؟

CheckLeaked کے انڈیکس کیے گئے تمام ریکارڈز میں اپنا ای میل، فون نمبر یا صارف نام تلاش کریں۔

میرا ڈیٹا جانچیں