💥 Витік даних сервісу Paidwork зачепив 23 мільйони користувачів

Платформа Paidwork, призначена для виконання дрібних онлайн-завдань за винагороду, зазнала масштабного витоку даних, який торкнувся понад 23 мільйонів користувачів. У результаті несанкціонованого доступу до бази даних у мережу потрапили повні імена, електронні та поштові адреси, номери телефонів, дати народження, стать, а також хешовані паролі. Крім того, компрометації зазнали банківські реквізити, детальні історії фінансових транзакцій, IP-адреси та технічні параметри пристроїв.

Викрадений масив інформації вже виявлено на підпільних хакерських форумах, де він розповсюджується серед кіберзлочинців. Наявність фінансових відомостей та особистих даних створює високі ризики проведення цільового фішингу, злому акаунтів методом підбору паролів та здійснення шахрайських операцій. Представники Paidwork поки не надали офіційного публічного коментаря, однак аналітики з компанії Malwarebytes вже внесли викрадені облікові записи до баз моніторингу компрометованих даних для перевірки користувачами.