CHECKLEAKED.CC

Đang tải

Trang cổ điển

PHÂN TÍCH PHÁP CHỨNG

Vụ rò rỉ dữ liệu Paidwork làm lộ thông tin tài chính và cá nhân của 23 triệu tài khoản.

Vụ xâm nhập vào hệ thống sản xuất của nền tảng kinh tế chia sẻ Paidwork vào tháng 3 năm 2026 đã làm lộ dữ liệu của 23,2 triệu người dùng. Các bản ghi cơ sở dữ liệu bị đánh cắp với dung lượng gần 11 GB đã được rao bán vào tháng 4 năm 2026 trước khi được công khai vào tháng 7 năm 2026. Các thông tin bị lộ bao gồm họ tên đầy đủ, địa chỉ email, số điện thoại, địa chỉ nhà, ngày sinh, số tài khoản ngân hàng, lịch sử thanh toán cho người lao động và mật khẩu được lưu trữ dưới dạng mã băm bcrypt.

Nguồn7Đơn vị xuất bản7Khẳng định có dẫn nguồn12Xem nguồn

Chuyện gì đã xảy ra thế

Vào tháng 3 năm 2026, một vụ xâm nhập trái phép vào hệ thống máy chủ của nền tảng việc làm tự do Paidwork đã xảy ra. Một kẻ tấn công mạng hoạt động dưới bí danh "hackformetome" đã thu được bản sao lưu cơ sở dữ liệu dung lượng 11 GB được cho là lấy trực tiếp từ cơ sở hạ tầng sản xuất của Paidwork.

Vào tháng 4 năm 2026, nam diễn viên này đã rao bán bộ dữ liệu bị đánh cắp trên một diễn đàn tội phạm mạng, tuyên bố rằng nó chứa thông tin liên quan đến khoảng 22 triệu người dùng.[2][5] Đến tháng 7 năm 2026, gần như toàn bộ cơ sở dữ liệu 11 GB đã được công khai đăng tải trực tuyến.

Quá trình sự việc được phơi bày

Vụ việc an ninh mạng này được công khai sau khi các tin tặc đăng tải cơ sở dữ liệu bị đánh cắp lên mạng. Vào ngày 19 tháng 7 năm 2026, dịch vụ thông báo vi phạm dữ liệu Have I Been Pwned đã chính thức ghi nhận vụ xâm phạm sau khi phân tích bộ dữ liệu bị rò rỉ.

Phân tích các tập tin bị rò rỉ đã xác nhận có 23.272.765 địa chỉ email duy nhất liên quan đến vụ xâm phạm. Trước khi vụ việc được công khai và lập chỉ mục trong cơ sở dữ liệu, Paidwork đã không công khai tiết lộ hoặc thừa nhận vụ xâm phạm này.

Những gì đã được phơi bày

Vụ xâm phạm đã làm lộ dữ liệu nền tảng vận hành cùng với hồ sơ cá nhân và tài chính của hơn 23 triệu tài khoản. Các thông tin bị xâm phạm cụ thể bao gồm tên đầy đủ của người dùng, địa chỉ email, số điện thoại, địa chỉ nhà, ngày sinh, giới tính, trình độ học vấn, sở thích cá nhân, ảnh đại diện, thông tin thiết bị và địa chỉ IP.

Dữ liệu tài chính và hoạt động bị lộ bao gồm số tài khoản ngân hàng, hồ sơ giao dịch tài chính và lịch sử thanh toán cho người lao động.[3][5][6] Mật khẩu người dùng cũng được lưu trữ trong cơ sở dữ liệu nhưng được lưu dưới dạng mã băm bcrypt chứ không phải dạng văn bản thuần.

Nguyên nhân gốc rễ

Phương thức xâm nhập cụ thể hoặc lỗ hổng hệ thống bị khai thác để truy cập trái phép vào cơ sở dữ liệu sản xuất của Paidwork vẫn chưa được tiết lộ.

Nên làm gì nếu bạn bị ảnh hưởng

Người dùng bị ảnh hưởng nên lập tức thay đổi mật khẩu tài khoản Paidwork của mình và cập nhật bất kỳ dịch vụ nào khác mà họ đã sử dụng lại cùng một mật khẩu.

Do số tài khoản ngân hàng và hồ sơ chi trả lương cho người lao động bị lộ, những người bị ảnh hưởng nên theo dõi chặt chẽ sao kê ngân hàng và tài khoản tài chính để phát hiện các giao dịch trái phép hoặc hoạt động đáng ngờ.[1][7]

Người dùng cũng nên cảnh giác với các cuộc tấn công lừa đảo có chủ đích, lừa đảo qua tin nhắn SMS và các nỗ lực lừa đảo qua điện thoại sử dụng thông tin cá nhân bị lộ, địa chỉ nhà hoặc lịch sử thanh toán. Việc kích hoạt xác thực đa yếu tố cho các tài khoản nhạy cảm được khuyến khích mạnh mẽ.

Các phát hiện có trích dẫn khác

Những khẳng định này có nguồn riêng nhưng không khớp được với đoạn văn nào ở trên.

  • Một kẻ tấn công mạng hoạt động dưới bí danh "hackformetome" đã thu thập được bản sao lưu cơ sở dữ liệu dung lượng 11 GB được cho là lấy trực tiếp từ cơ sở hạ tầng sản xuất của Paidwork.[1][5]
  • Vào tháng 7 năm 2026, gần như toàn bộ cơ sở dữ liệu 11 GB đã được công khai trực tuyến.[5][6]
  • Vào ngày 19 tháng 7 năm 2026, dịch vụ thông báo rò rỉ dữ liệu Have I Been Pwned đã chính thức ghi nhận vụ xâm phạm sau khi phân tích bộ dữ liệu bị rò rỉ.[3][4]
  • Phân tích các tập tin bị rò rỉ đã xác nhận có 23.272.765 địa chỉ email duy nhất liên quan đến vụ xâm phạm này.[3][5]
  • Trước khi thông tin bị rò rỉ ra công chúng và được lập chỉ mục trong cơ sở dữ liệu, Paidwork đã không công khai tiết lộ hoặc thừa nhận vụ vi phạm này.[3][5]
  • Các thông tin bị xâm phạm cụ thể bao gồm tên đầy đủ của người dùng, địa chỉ email, số điện thoại, địa chỉ nhà riêng, ngày sinh, giới tính, trình độ học vấn, sở thích cá nhân, ảnh đại diện, thông tin thiết bị và địa chỉ IP.[1][3][5]
  • Mật khẩu người dùng được lưu trong cơ sở dữ liệu nhưng được lưu dưới dạng mã băm bcrypt thay vì văn bản thuần túy.[3][5]
  • Người dùng cũng nên cảnh giác với các cuộc tấn công lừa đảo có chủ đích, lừa đảo qua tin nhắn SMS và các âm mưu lừa đảo qua điện thoại sử dụng thông tin cá nhân bị lộ, địa chỉ nhà hoặc lịch sử thanh toán.[1]
  • Chúng tôi đặc biệt khuyến nghị bạn nên bật xác thực đa yếu tố cho các tài khoản nhạy cảm.[3]

Nguồn

Mỗi ký hiệu đánh số ở trên trỏ tới một trong các nguồn này. Liên kết mở trong tab mới và là tài liệu tham chiếu, không phải sự chứng thực.

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

Bạn có bị ảnh hưởng bởi vụ rò rỉ này không?

Tra cứu email, số điện thoại hoặc tên người dùng của bạn trong mọi bản ghi mà CheckLeaked lập chỉ mục.

Kiểm tra dữ liệu của tôi