Мащабен пробив в сигурността на данните засегна популярната платформа за споделена икономика Paidwork, излагайки на риск чувствителна банкова и лична информация на повече от 23 милиона потребители по целия свят.

Инцидентът първоначално възникна през март 2026 г., когато хакери обявиха откраднатите данни за продажба, и ескалира значително през юли, когато близо 11 GB от компрометирания масив от данни бяха публично публикувани във форуми в тъмната мрежа.

Според Have I Been Pwned, злонамерени субекти първоначално са поели отговорност за пробива в системите на Paidwork през март 2026 г., пускайки откраднатата база данни за продажба.

Ситуацията се влоши през юли, когато същият масив от данни, съдържащ над 23 милиона уникални имейл адреса, се появи за свободно изтегляне онлайн, както бе отбелязано от Dark Web Intelligence в X/Twitter.

Paidwork функционира като платформа за свободна практика, свързваща работещи на свободна практика с клиенти, което означава, че компрометираните данни обхващат както лична идентификационна информация, така и чувствителни финансови записи, свързани с плащанията на работниците.

Изтеклият масив от данни съдържа широк спектър от лична и финансова информация:

  • Номера на банкови сметки и записи за финансови транзакции
  • Информация за устройства и IP адреси
  • Нива на образование и лични интереси
  • Имейл адреси и телефонни номера
  • Пароли, съхранявани като bcrypt хешове

Въпреки че хеширането с bcrypt предлага по-силна защита от съхранението в открит текст, то не прави паролите имунни срещу разбиване, особено за потребители със слаби или повторно използвани идентификационни данни.

Комбинацията от банкови детайли и богати лични профили прави този пробив особено опасен. За разлика от течове, ограничени само до имейл адреси или пароли, този инцидент дава на атакуващите всичко необходимо за провеждане на насочени фишинг кампании, финансови измами и кражба на самоличност.

Историята на плащанията и номерата на банкови сметки са изключително ценни за киберпрестъпниците, които биха могли да използват тези данни, за да се представят за Paidwork или да прихванат бъдещи плащания към работещите в платформата.

Разкриването на информация за устройствата и IP адресите също поражда опасения относно опити за превземане на акаунти, тъй като атакуващите биха могли да използват тези данни за заобикаляне на определени проверки за сигурност, които разчитат на разпознаване на познати устройства или местоположения.

Можете също така да проверите дали вашата лична информация е била изложена на риск при пробиви на данни, като посетите Have I Been Pwned.

Ако имате акаунт в Paidwork, експертите по сигурност препоръчват незабавно да предприемете следните стъпки:

  • Променете паролата си за Paidwork, както и за всички други акаунти, използващи същите идентификационни данни
  • Активирайте двуфакторна автентикация навсякъде, където е налична
  • Следете банковите си сметки и историите на плащанията за неоторизирани транзакции
  • Внимавайте за фишинг имейли, позоваващи се на детайли от профила ви в Paidwork
  • Обмислете замразяване на кредитното досие или сигнал за измама, ако банковите данни са били свързани с вашата самоличност