Утечка персональных данных с платформы заданий
Большую утечку персональных данных допустила платформа Paidwork. Зафиксирована утечка персональных данных 23 млн пользователей.
Paidwork позиционируется как сервис для быстрого заработка. Платформа позволяет получить небольшие деньги, делая простые задания, такие как просмотр рекламы, тестирование приложений и прохождение опросов. За выполнение одного задания, как правило, начисляют несколько центов. Как предупреждают специалисты по информационной безопасности, для пользователей последствия утечки данных могут обойтись гораздо дороже тех сумм, которые они когда-либо заработали.
Согласно данным сервиса Have I Been Pwned (HIBP), который занимается проверкой утекших данных, инцидент на стороне платформы заданий произошел в марте 2026 г. и охватил 23 272 765 пользователей. Кстати, в базу данных HIBP сведения об утечке информации из Paidwork были добавлены 19 июля.
По имеющимся данным, информация об утечке базы данных платформы впервые появилась в Дарквебе в апреле, когда пользователь под псевдонимом «hackformetome» разместил объявление на хакерском форуме, утверждая, что это дамп размером 11 ГБ, извлеченный из систем Paidwork и содержащий записи о более чем 22 млн пользователей.
Утекшая информация охватывает широкий спектр категорий персональных данных, включая полные имена пользователей, адреса электронной почты, номера телефонов, домашние адреса, даты рождения, пол и уровень образования. Среди скомпрометированных данных также были номера банковских счетов и записи транзакций.
Кроме того, в результате инцидента утекла информация об устройствах и IP-адресах, фотографии профилей, данные о личных интересах. Особую тревогу вызывает то, что к хакерам попали пароли, хранящиеся в виде хэшей bcrypt. Хотя bcrypt — гораздо более надежный алгоритм хеширования, чем большинство альтернатив, его использование не гарантирует защиту от взлома слабых или часто используемых паролей.
Платформа Paidwork пока хранит молчание по поводу предполагаемого взлома, публичного подтверждения инцидента до сих пор не последовало.
Сервис Have I Been Pwned советует пользователям, чьи данные утекли в результате инцидента на стороне Paidwork, сменить пароли, и не только на этой платформе, но и на других сайтах и сервисах, где они использовались.
Эксперты также рекомендуют подключить двухфакторную аутентификацию (2FA) там, где это возможно, в качестве дополнительной защиты от несанкционированного доступа к учетным записям. Кроме того, пользователям советуют использовать менеджер паролей, который может генерировать и хранить надежные, уникальные пароли для каждого аккаунта.
Источник: Help Net Security