取证分析
Paidwork 数据泄露事件导致 2300 万个账户的财务和个人数据曝光
2026年3月,零工经济平台Paidwork的生产系统遭到入侵,导致2320万用户的数据泄露。被盗数据库记录近11GB,于2026年4月开始出售,并于2026年7月公开。泄露的字段包括姓名、电子邮件地址、电话号码、家庭住址、出生日期、银行账号、工作者付款记录以及以bcrypt哈希形式存储的密码。
由 gemini-3.6-flash 撰写
来源7媒体7已引用论断12查看来源
发生了什么
2026 年 3 月,微任务平台 Paidwork 的后端系统遭到未经授权的入侵。一名化名为“hackformetome”的威胁行为者获取了一个 11 GB 的数据库转储文件,据称该文件直接取自 Paidwork 的生产基础设施。
2026年4月,该黑客在网络犯罪论坛上出售被盗数据集,声称其中包含约2200万用户的相关信息。[2][5]2026年7月,几乎完整的11GB数据库被公开发布到网上。[5][6]
这件事是如何曝光的
在攻击者将窃取的数据库发布到网上后,这起安全事件才公之于众。2026年7月19日,数据泄露通知服务网站Have I Been Pwned在分析了泄露的数据集后,正式将此次泄露事件列入名单。
对泄露文件的分析证实,此次数据泄露涉及 23,272,765 个不同的电子邮件地址。在文件公开泄露和数据库被索引之前,Paidwork 并未公开披露或承认此次数据泄露事件。
曝光的内容
此次数据泄露事件导致超过2300万个账户的运营平台数据以及个人和财务记录遭到泄露。具体泄露的字段包括用户全名、电子邮件地址、电话号码、家庭住址、出生日期、性别、教育程度、个人兴趣、个人资料照片、设备信息和IP地址。
泄露的财务和运营数据包括银行账号、财务交易记录和员工工资发放历史。用户密码也包含在数据库中,但以 bcrypt 哈希值而非明文形式存储。
根本原因
尚未披露用于非法访问 Paidwork 生产数据库的具体入侵途径或系统漏洞。
如果您受到影响该怎么办
受影响的用户应立即更改其 Paidwork 帐户密码,并更新任何其他重复使用相同密码的服务。
鉴于银行账号和员工薪酬记录已被泄露,受影响的个人应密切监控银行对账单和财务账户,以发现未经授权的交易或可疑活动。
用户还应警惕利用泄露的个人信息、实际地址或支付记录等手段进行的定向网络钓鱼、短信诈骗和电话社交工程攻击。[1]强烈建议在敏感账户上启用多因素身份验证。
其他带引用的结论
这些论断有各自的来源,但无法与上文任一段落对应。
- 一个化名为“hackformetome”的威胁行为者获取了一个11GB的数据库转储文件,据称该文件直接取自Paidwork的生产基础设施。[1][5]
- 2026年7月19日,数据泄露通知服务网站Have I Been Pwned在分析泄露的数据集后,正式将此次泄露事件列入数据库。[3][4]
- 对泄露文件的分析证实,此次数据泄露事件涉及 23,272,765 个不同的电子邮件地址。[3][5]
- 在数据泄露事件公开和数据库被索引之前,Paidwork并未公开披露或承认此次数据泄露事件。[3][5]
- 泄露的具体字段包括用户全名、电子邮件地址、电话号码、家庭住址、出生日期、性别、教育程度、个人兴趣、个人资料照片、设备信息和 IP 地址。[1][3][5]
- 泄露的财务和运营数据包括银行账号、财务交易记录和员工薪酬支付历史记录。[3][5][6]
- 用户密码已包含在数据库中,但以 bcrypt 哈希值而非明文形式存储。[3][5]
- 鉴于银行账号和员工薪酬记录已被泄露,受影响的个人应密切监控银行对账单和财务账户,以防出现未经授权的交易或可疑活动。[1][7]
- 强烈建议在敏感账户上启用多因素身份验证。[3]
来源
正文中每个带编号的标记都指向下列来源之一。链接在新标签页打开,仅作引用,不代表推荐。
你被这次泄露波及了吗?
在 CheckLeaked 收录的全部记录中搜索你的邮箱、手机号或用户名。