بيانات منصة مهام صغيرة تظهر أخيرًا على HIBP

في 19 يوليو 2026، أُضيفت منصة اقتصاد العمل المؤقت Paidwork إلى Have I Been Pwned (HIBP)، خدمة الإشعارات بالاختراقات واسعة الاستخدام التي تتيح للأشخاص التحقق مما إذا كانت معلوماتهم الشخصية قد تعرضت للكشف. أكد الإدراج ما كان يتعقبه الباحثون الأمنيون لأشهر: قاعدة بيانات بحجم 11 جيجابايت تحتوي على سجلات تخص 23,272,765 مستخدمًا فريدًا، وقد تم تجميعها وتداولها، ويبدو أنها ناتجة عن اختراق زُعم حدوثه لأول مرة في مارس 2026.

تعمل Paidwork كمنصة للمهام الصغيرة، حيث تربط المستخدمين بوظائف قصيرة بأسلوب العمل المؤقت، وغالبًا ما تُدفع عبر محافظ رقمية أو تحويلات بنكية. هذه البنية التحتية للدفع هي بالتحديد ما يجعل هذا الاختراق أكثر إثارة للقلق من تسريب نموذجي للبريد الإلكتروني وكلمة المرور. عندما ادعى المخترقون لأول مرة حصولهم على بيانات Paidwork، عرضوها للبيع في منتديات الجريمة الإلكترونية. وعندما وصلت إلى HIBP بعد أشهر، كانت مجموعة البيانات قد تم التحقق منها وأصبحت قابلة للبحث، مما يعني أن المستخدمين المتضررين يمكنهم الآن التحقق من تعرضهم مباشرة.

ما البيانات التي تم كشفها

يتميز اختراق Paidwork بالحجم الهائل، أكثر من 23 مليون سجل مستخدم فريد، وبنوعيات المعلومات المتضمنة. تشير التقارير عن الحادث إلى أن البيانات المسربة شملت الأسماء الكاملة، وعناوين البريد الإلكتروني، وأرقام الهواتف، وكلمات مرور الحسابات، والتفاصيل المالية أو المصرفية المرتبطة بمدفوعات المستخدمين. بالنسبة لمنصة مبنية على دفع أموال حقيقية لأشخاص مقابل مهام منجزة، فإن عنصر البيانات المالية هذا يرفع المخاطر بشكل كبير مقارنة بالاختراقات التي تكشف فقط بيانات تسجيل الدخول.

هذا المزيج من معلومات الاتصال، وبيانات المصادقة، والتفاصيل المالية يُشكل حزمة مفيدة بشكل خاص للمجرمين الذين يديرون حملات تصيّد، أو هجمات حشو بيانات الاعتماد، أو الاحتيال المالي الموجه. تغطيتنا السابقة لاختراق Paidwork أوضحت بالتفصيل كيف أن مجموعة البيانات التي تقارب 11 جيجابايت وضعت رسائل البريد الإلكتروني والمعلومات المصرفية لملايين المستخدمين مباشرة في أيدي المهاجمين، وهو حجم يضع هذا الحادث ضمن الاختراقات الأكبر للمنصات التي تم الكشف عنها في عام 2026.

لماذا يُعد الجدول الزمني مهمًا

أحد التفاصيل الجديرة بالفهم هو الفجوة بين الوقت الذي ورد فيه حدوث الاختراق والوقت الذي أصبح فيه قابلًا للبحث علنًا. ادعى المخترقون أنهم حصلوا على بيانات Paidwork في وقت مبكر من مارس 2026، وعرضوها للبيع قبل أن تُضاف رسميًا إلى HIBP في يوليو. هذه الفترة الزمنية البالغة أربعة أشهر مهمة: إنها تمثل فترة ربما كانت البيانات المسروقة خلالها تتنقل بالفعل بين المشترين المجرمين، قبل وقت طويل من معرفة معظم المستخدمين المتضررين بأن معلوماتهم تعرضت للخطر.

هذا النمط ليس فريدًا في حالة Paidwork، لكنه يؤكد تحديًا مستمرًا في الاستجابة للاختراقات. التحقق، والتفاوض مع خدمات الإشعار بالاختراقات، والإفصاح العلني كلها تستغرق وقتًا، بينما قد تكون البيانات الأساسية قيد التداول بالفعل. بالنسبة لمستخدمي أي منصة تتعامل مع معلومات الدفع، هذا تذكير بأن إشعارات الاختراق غالبًا ما تصل بعد فترة طويلة من حدوث التعرض الفعلي.

ماذا يعني هذا بالنسبة لك

إذا كنت قد استخدمت Paidwork من قبل، أو أي منصة مهام صغيرة أو عمل مؤقت مماثلة، اعتبر هذا الاختراق حافزًا لمراجعة وضع أمان حسابك بشكل عام، وليس فقط لهذه الخدمة الواحدة. ابدأ بالتحقق من عنوان بريدك الإلكتروني مقابل HIBP لتأكيد ما إذا كانت بياناتك تظهر في قائمة Paidwork. إذا ظهرت، فافترض أن كلمة مرورك، ورقم هاتفك، وأي تفاصيل مالية مرتبطة بهذا الحساب قد تكون في أيدي أشخاص لم تحصل على إذن للوصول إليها.

نظرًا لأن البيانات المالية كانت جزءًا من هذا التسريب وفقًا للتقارير، راقب كشوفك المصرفية وحسابات الدفع الخاصة بك بحثًا عن معاملات غير مألوفة في الأسابيع القادمة. وانتبه أيضًا لزيادة في رسائل البريد الإلكتروني أو الرسائل النصية التصيدية التي تشير تحديدًا إلى Paidwork، حيث يستخدم المهاجمون غالبًا أسماء المنصات المخترقة لجعل رسائل الاحتيال تبدو أكثر مصداقية.

خطوات عملية يجب اتخاذها الآن

اختراق بهذا الحجم يعني أن اليقظة الفردية أكثر أهمية من أي وقت مضى. إليك ما يجب تحديده كأولوية:

  • غيّر كلمة مرور Paidwork فورًا، وحدّثها في أي مكان آخر قد أعدت استخدامها فيه. إعادة استخدام كلمة المرور هي واحدة من أسهل الطرق التي يحول بها اختراق واحد إلى حسابات متعددة مخترقة.
  • فعّل المصادقة الثنائية حيثما تُتاح، خصوصًا على حسابات البريد الإلكتروني والحسابات المالية، لأن كلمة المرور المسربة وحدها يجب ألا تكون كافية لمنح الوصول إذا كان هناك عامل ثانٍ مطلوبًا.
  • تحقق من Have I Been Pwned مباشرة لمعرفة ما إذا كان بريدك الإلكتروني يظهر في مجموعة بيانات Paidwork، وفكر في إعداد مراقبة مستمرة للاختراقات لعناوينك الأساسية.
  • كن مشككًا في الرسائل غير المرغوب فيها التي تشير إلى Paidwork، أو مدفوعات العمل المؤقت، أو طلبات التحقق من الحساب، لأن هذه وسائل شائعة لمحاولات التصيد اللاحقة بعد أن يصبح الاختراق علنيًا.
  • راجع نشاط حسابك المصرفي وتطبيقات الدفع بانتظام خلال الأشهر القادمة، ليس فقط فور انتشار الخبر، حيث يمكن استخدام البيانات المالية المسروقة بعد فترة طويلة من الإفصاح الأولي.

اختراق Paidwork هو تذكير بأن المنصات التي تتعامل مع بيانات الهوية الشخصية والمدفوعات المالية تحمل مخاطر مضخمة عندما يفشل الأمان. إن قضاء بضع دقائق الآن لتحديث كلمات المرور، وتمكين مصادقة أقوى، ومراقبة حساباتك يمكن أن يقلل بشكل كبير من تعرضك لتداعيات هذا الحادث.