Утечка данных Paidwork подтверждена: 23 миллиона записей

Утечка данных Paidwork, впервые появившаяся на форумах киберпреступников в начале этого года, теперь официально подтверждена. Сервис уведомлений об утечках Have I Been Pwned (HIBP) 19 июля добавил этот инцидент в свою базу данных, подтвердив, что скомпрометированы 23 272 765 записей пользователей. Подтверждение устраняет разрыв между ранними предположениями и проверенными фактами, предоставляя пострадавшим пользователям надежный способ проверить, были ли затронуты их данные.

Согласно сообщениям об инциденте, само вторжение произошло в марте 2026 года, однако украденные данные появились в открытом доступе только в апреле. Тогда злоумышленник под псевдонимом «hackformetome» выставил архив на известном форуме киберпреступников, описывая его как дамп объемом 11 ГБ, извлеченный напрямую из рабочих систем Paidwork. В первоначальном объявлении утверждалось о более чем 22 миллионах пострадавших пользователей; подтвержденная HIBP цифра сейчас немного выше — чуть более 23,27 миллиона.

Что содержалось в утечке данных Paidwork

Paidwork — это платформа для гиг-экономики, где пользователи выполняют небольшие задания за вознаграждение, поэтому собираемые в ее системах данные выходят далеко за рамки базовой информации об учетной записи. Согласно сообщениям об утечке, раскрытый набор данных включал банковскую и платежную информацию наряду со стандартными записями аккаунтов — такое сочетание значительно повышает ставки по сравнению с типичной утечкой email-адресов и паролей. Как отмечалось в более раннем репортаже об утечке данных Paidwork, в ходе которой были раскрыты email-адреса и банковские данные, наличие финансовых сведений в дампе делает этот инцидент особенно привлекательным для мошенников, специализирующихся на финансовых преступлениях, а не просто для спам-операций.

Стоит отметить разрыв примерно в четыре месяца между фактическим вторжением в марте и публичным подтверждением HIBP в июле. Это окно дало данным время распространиться по форумам, быть скопированными другими злоумышленниками и, возможно, войти в более крупные сводные списки учетных данных еще до того, как большинство пользователей узнало, что их информация под угрозой. Такая закономерность регулярно повторяется в хронологии утечек: первоначальная кража, подпольная продажа и окончательное публичное подтверждение редко происходят одновременно, и именно поэтому проактивные инструменты мониторинга, такие как HIBP, имеют значение.

Почему банковские данные в утечке меняют оценку рисков

Большинство материалов об утечках сосредоточены на паролях, и на то есть веская причина — повторное использование паролей остается одной из главных причин захвата аккаунтов. Но когда в составе раскрытых данных оказывается банковская или платежная информация, профиль риска смещается от «кто-то может войти в ваш старый аккаунт на форуме» до «кто-то может попытаться совершить финансовое мошенничество, используя ваши реальные платежные реквизиты». Это различие важно для того, насколько серьезно пользователям следует отнестись к данному конкретному инциденту по сравнению с утечками меньшей значимости.

Подробный разбор того, какие данные были раскрыты в утечке Paidwork — полезный источник информации для всех, кто пытается понять, какие именно категории сведений были включены, поскольку не каждая утечка раскрывает одни и те же поля, а конкретика определяет, какие меры предосторожности действительно имеют смысл.

Что это значит для вас

Если вы когда-либо пользовались Paidwork или повторно использовали пароль от Paidwork на другом аккаунте, воспринимайте это как сигнал к действию, а не как повод для паники. Утечки данных, содержащие финансовую информацию, обычно вызывают волну последующих мошенничеств: фишинговые письма со ссылкой на утечку, поддельные SMS с требованием «подтверждения учетной записи» или попытки прямого использования украденных банковских реквизитов. Для этого преступнику не нужны сложные навыки взлома — достаточно терпения и достаточно объемного списка жертв.

Хорошая новость в том, что реакция на подобную утечку довольно прямолинейна, даже если требует определенных усилий. Проверка того, фигурирует ли ваш email-адрес в подтвержденном наборе данных, смена всех повторно использованных паролей и отслеживание необычной активности в банковских выписках помогут справиться с подавляющим большинством реалистичных последующих рисков.

Практические выводы

Если вы считаете, что эта утечка данных Paidwork могла вас затронуть, стоит прямо сейчас предпринять несколько конкретных шагов:

  • Проверьте свой email-адрес на сайте Have I Been Pwned, чтобы подтвердить, входит ли ваша учетная запись в подтвержденные 23,27 миллиона записей.
  • Немедленно смените пароль от Paidwork и смените его везде, где вы могли его повторно использовать.
  • Внимательно отслеживайте банковские и платежные счета в течение следующих нескольких недель, поскольку раскрытие финансовых данных часто приводит к отсроченным, а не мгновенным попыткам мошенничества.
  • Включайте многофакторную аутентификацию везде, где она предлагается, особенно на финансовых и привязанных к платежам аккаунтах.
  • Скептически относитесь к любым нежелательным письмам или SMS со ссылкой на Paidwork или запросом подтверждения учетной записи, поскольку данные утечек часто используются в последующих фишинговых кампаниях.

Утечки, затрагивающие платежные данные, как правило, имеют более длительный шлейф риска, чем простые утечки учетных данных, поэтому стоит сохранять бдительность в ближайшие месяцы, а не рассматривать это как разовую проверку. Выполнение этих простых практических шагов прямо сейчас — самый эффективный способ ограничить ущерб от данного инцидента.