Данните на платформа за микрозадачи най-накрая излизат на повърхността в HIBP

На 19 юли 2026 г. платформата за гиг икономика Paidwork беше добавена към Have I Been Pwned (HIBP), широко използваната услуга за известяване при пробиви, която позволява на хората да проверят дали личната им информация е била изложена. Добавянето потвърди това, което изследователите по сигурността проследяваха от месеци: база данни от 11 GB, съдържаща записи за 23 272 765 уникални потребители, беше събрана и разпространявана, като очевидно произхожда от пробив, заявен за първи път още през март 2026 г.

Paidwork функционира като платформа за микрозадачи, свързвайки потребителите с кратки задачи от типа на гиг икономиката, често заплащани чрез цифрови портфейли или банкови преводи. Именно тази платежна инфраструктура прави този пробив по-тревожен от обикновеното изтичане на имейли и пароли. Когато хакерите първоначално заявиха, че са получили данните на Paidwork, те ги обявиха за продажба във форуми за киберпрестъпления. Докато данните достигнат до HIBP месеци по-късно, наборът беше проверен и стана достъпен за търсене, което означава, че засегнатите потребители вече могат директно да проверят собствената си изложеност.

Какви данни бяха изложени

Пробивът в Paidwork е забележителен с огромния си мащаб – над 23 милиона уникални потребителски записа – и с категориите засегната информация. Докладите за инцидента сочат, че изтеклите данни включват пълни имена, имейл адреси, телефонни номера, пароли за акаунти и финансови или банкови данни, свързани с изплащанията на потребителите. За платформа, изградена около заплащането на реални хора за изпълнени задачи, този финансов компонент повишава значително залозите в сравнение с пробиви, които разкриват само данни за вход.

Тази комбинация от контактна информация, данни за удостоверяване и финансови детайли създава особено полезен пакет за престъпници, провеждащи фишинг кампании, атаки с повторно използване на идентификационни данни (credential stuffing) или целенасочени финансови измами. Нашето по-ранно отразяване на пробива в Paidwork описа подробно как близо 11‑гигабайтовият набор от данни постави имейлите и банковата информация на милиони потребители директно в ръцете на нападателите – мащаб, който поставя този инцидент сред по-големите разкрити пробиви на платформи през 2026 г.

Защо времевата линия има значение

Една подробност, която си струва да се разбере, е разминаването между момента, в който се предполага, че е настъпил пробивът, и момента, в който данните станаха публично достъпни за търсене. Хакерите твърдяха, че разполагат с данните на Paidwork още през март 2026 г., като ги предложиха за продажба, преди официално да бъдат добавени в HIBP през юли. Този четиримесечен прозорец е значим: той представлява период, през който откраднатите данни може вече да са сменяли притежателите си сред криминални купувачи, много преди повечето засегнати потребители да имат какъвто и да е начин да разберат, че информацията им е компрометирана.

Този модел не е уникален за Paidwork, но подчертава постоянен проблем в реакцията при пробиви. Проверката, преговорите с услугите за известяване при пробиви и публичното оповестяване отнемат време, докато самите данни може вече да са в обращение. За потребителите на всяка платформа, която обработва платежна информация, това е напомняне, че известията за пробив често пристигат доста след действителното излагане.

Какво означава това за вас

Ако някога сте използвали Paidwork или подобна платформа за микрозадачи или гиг икономика, приемете този пробив като подтик да преразгледате цялостно сигурността на акаунтите си, а не само за тази конкретна услуга. Започнете, като проверите имейл адреса си в HIBP, за да потвърдите дали данните ви фигурират в списъка за Paidwork. Ако е така, приемете, че паролата, телефонният номер и всички финансови детайли, свързани с този акаунт, може да са в ръцете на хора, които нямат вашето разрешение за достъп до тях.

Тъй като се съобщава, че финансовите данни са били част от това изтичане, следете банковите си извлечения и платежните си сметки за непознати транзакции през следващите седмици. Също така внимавайте за увеличен брой фишинг имейли или текстови съобщения, които конкретно споменават Paidwork, тъй като нападателите често използват имената на пробити платформи, за да направят измамните съобщения по-достоверни.

Практически стъпки, които да предприемете сега

Пробив от такъв мащаб означава, че личната бдителност е по-важна от всякога. Ето върху какво да се съсредоточите:

  • Променете паролата си за Paidwork незабавно и я актуализирайте навсякъде, където може да сте я използвали повторно. Повторното използване на пароли е един от най-лесните начини един пробив да доведе до множество компрометирани акаунти.
  • Активирайте двуфакторно удостоверяване навсякъде, където се предлага, особено за имейл и финансови акаунти, тъй като изтекла парола не бива да е достатъчна за предоставяне на достъп, ако се изисква втори фактор.
  • Проверете директно в Have I Been Pwned дали имейлът ви присъства в набора от данни на Paidwork и обмислете настройване на непрекъснато наблюдение за пробиви за основните си адреси.
  • Бъдете скептични към непоискани съобщения, които споменават Paidwork, плащания за гиг задачи или заявки за потвърждение на акаунт, тъй като те са често срещани вектори за последващи фишинг опити след като пробивът стане публичен.
  • Преглеждайте редовно активността по банковата си сметка и приложенията за плащане през следващите месеци, не само веднага след новината, тъй като откраднатите финансови данни може да бъдат използвани дълго след първоначалното оповестяване.

Пробивът в Paidwork е напомняне, че платформите, които обработват както лични идентификационни данни, така и финансови изплащания, носят изключително висок риск, когато сигурността се провали. Отделянето на няколко минути сега, за да актуализирате паролите, да активирате по-силно удостоверяване и да наблюдавате акаунтите си, може значително да намали излагането ви на последиците от този инцидент.