ข้อมูลของแพลตฟอร์มไมโครทาสก์ในที่สุดก็ปรากฏบน HIBP

ในวันที่ 19 กรกฎาคม 2026 แพลตฟอร์มเศรษฐกิจแบบกิ๊ก Paidwork ถูกเพิ่มเข้าไปใน Have I Been Pwned (HIBP) บริการแจ้งเตือนการรั่วไหลของข้อมูลที่ใช้กันอย่างแพร่หลาย ซึ่งให้ผู้คนตรวจสอบว่าข้อมูลส่วนบุคคลของพวกเขาถูกเปิดเผยหรือไม่ การลงรายการดังกล่าวยืนยันสิ่งที่นักวิจัยด้านความปลอดภัยได้ติดตามมาเป็นเวลาหลายเดือน: ฐานข้อมูลขนาด 11 GB ที่มีบันทึกสำหรับผู้ใช้ที่ไม่ซ้ำกัน 23,272,765 ราย ได้ถูกรวบรวมและเผยแพร่ ดูเหมือนว่าจะเกิดจากการรั่วไหลที่มีการอ้างสิทธิ์ครั้งแรกย้อนกลับไปในเดือนมีนาคม 2026

Paidwork ดำเนินการในฐานะแพลตฟอร์มไมโครทาสก์ เชื่อมต่อผู้ใช้กับงานขนาดเล็กสไตล์กิ๊ก ซึ่งมักจ่ายเงินผ่านกระเป๋าเงินดิจิทัลหรือการโอนเงินผ่านธนาคาร โครงสร้างพื้นฐานการชำระเงินนั้นเป็นสิ่งที่ทำให้การรั่วไหลครั้งนี้น่ากังวลมากกว่าการรั่วไหลของอีเมลและรหัสผ่านทั่วไป เมื่อแฮกเกอร์อ้างว่าได้รับข้อมูลของ Paidwork เป็นครั้งแรก พวกเขาได้นำข้อมูลดังกล่าวไปขายในฟอรัมอาชญากรรมไซเบอร์ เมื่อข้อมูลนี้ไปถึง HIBP ในอีกหลายเดือนต่อมา ชุดข้อมูลได้รับการตรวจสอบและทำให้สามารถค้นหาได้ ซึ่งหมายความว่าผู้ใช้ที่ได้รับผลกระทบสามารถตรวจสอบการเปิดเผยข้อมูลของตนเองได้โดยตรงในขณะนี้

ข้อมูลใดที่ถูกเปิดเผย

การรั่วไหลของ Paidwork เป็นที่น่าสังเกตจากขนาดที่แท้จริง คือมีบันทึกผู้ใช้ที่ไม่ซ้ำกันมากกว่า 23 ล้านรายการ และจากหมวดหมู่ของข้อมูลที่เกี่ยวข้อง รายงานเกี่ยวกับเหตุการณ์ระบุว่าข้อมูลที่รั่วไหลประกอบด้วยชื่อ-นามสกุล ที่อยู่อีเมล หมายเลขโทรศัพท์ รหัสผ่านบัญชี และรายละเอียดทางการเงินหรือธนาคารที่เชื่อมโยงกับการจ่ายเงินให้ผู้ใช้ สำหรับแพลตฟอร์มที่สร้างขึ้นจากการจ่ายเงินให้กับบุคคลจริงสำหรับงานที่เสร็จสมบูรณ์ องค์ประกอบของข้อมูลทางการเงินนั้นเพิ่มความเสี่ยงอย่างมากเมื่อเทียบกับการรั่วไหลที่เปิดเผยเฉพาะข้อมูลรับรองการเข้าสู่ระบบ

การรวมกันของข้อมูลติดต่อ ข้อมูลการรับรองความถูกต้อง และรายละเอียดทางการเงินนี้สร้างชุดข้อมูลที่มีประโยชน์อย่างยิ่งสำหรับอาชญากรที่ดำเนินการแคมเปญฟิชชิ่ง การโจมตีแบบ Credential Stuffing หรือการฉ้อโกงทางการเงินแบบกำหนดเป้าหมาย การรายงานข่าวก่อนหน้านี้ของเราเกี่ยวกับการรั่วไหลของ Paidwork ได้ให้รายละเอียดว่าชุดข้อมูลเกือบ 11 GB ทำให้อีเมลและข้อมูลธนาคารของผู้ใช้หลายล้านคนตกไปอยู่ในมือของผู้โจมตีได้อย่างไร ซึ่งขนาดดังกล่าวทำให้เหตุการณ์นี้เป็นหนึ่งในการรั่วไหลของแพลตฟอร์มขนาดใหญ่ที่ถูกเปิดเผยในปี 2026

เหตุใดระยะเวลาจึงสำคัญ

รายละเอียดหนึ่งที่ควรทำความเข้าใจคือช่วงเวลาระหว่างเมื่อมีการกล่าวว่าการรั่วไหลเกิดขึ้นและเมื่อมันสามารถค้นหาได้อย่างเปิดเผย แฮกเกอร์อ้างว่ามีข้อมูลของ Paidwork ตั้งแต่เดือนมีนาคม 2026 โดยเสนอขายก่อนที่จะถูกเพิ่มเข้าสู่ HIBP อย่างเป็นทางการในเดือนกรกฎาคม ช่องว่างสี่เดือนนั้นมีความสำคัญ: มันแสดงถึงช่วงเวลาที่ข้อมูลที่ถูกขโมยอาจถูกส่งต่อระหว่างผู้ซื้อในโลกอาชญากรรม เนิ่นนานก่อนที่ผู้ใช้ที่ได้รับผลกระทบส่วนใหญ่จะมีทางรู้ว่าข้อมูลของพวกเขาถูกบุกรุก

รูปแบบนี้ไม่ใช่ลักษณะเฉพาะของ Paidwork แต่เป็นการตอกย้ำถึงความท้าทายที่ยังคงอยู่ในการตอบสนองต่อการรั่วไหล การตรวจสอบ การเจรจากับบริการแจ้งเตือนการรั่วไหล และการเปิดเผยต่อสาธารณะล้วนใช้เวลา ในขณะที่ข้อมูลพื้นฐานอาจกำลังหมุนเวียนอยู่แล้ว สำหรับผู้ใช้ของแพลตฟอร์มใด ๆ ที่จัดการข้อมูลการชำระเงิน นี่เป็นเครื่องเตือนใจว่าการแจ้งเตือนการรั่วไหลมักมาถึงหลังจากการเปิดเผยจริงเป็นเวลานาน

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณเคยใช้ Paidwork หรือแพลตฟอร์มไมโครทาสก์หรือกิ๊กที่คล้ายกัน ให้ถือว่าการรั่วไหลครั้งนี้เป็นสัญญาณให้คุณทบทวนความปลอดภัยของบัญชีของคุณในวงกว้าง ไม่ใช่แค่สำหรับบริการนี้เพียงบริการเดียว เริ่มต้นด้วยการตรวจสอบที่อยู่อีเมลของคุณกับ HIBP เพื่อยืนยันว่าข้อมูลของคุณปรากฏในรายการ Paidwork หรือไม่ หากปรากฏ ให้สันนิษฐานว่ารหัสผ่าน หมายเลขโทรศัพท์ และรายละเอียดทางการเงินใด ๆ ที่เชื่อมโยงกับบัญชีนั้นอาจอยู่ในมือของบุคคลที่ไม่ได้รับอนุญาตให้เข้าถึง

เนื่องจากข้อมูลทางการเงินมีรายงานว่าเป็นส่วนหนึ่งของการรั่วไหลนี้ ให้ตรวจสอบใบแจ้งยอดธนาคารและบัญชีการชำระเงินของคุณเพื่อหาธุรกรรมที่ไม่คุ้นเคยในอีกหลายสัปดาห์ข้างหน้า และระวังการเพิ่มขึ้นของอีเมลฟิชชิ่งหรือข้อความที่อ้างอิงถึง Paidwork โดยเฉพาะ เนื่องจากผู้โจมตีมักใช้ชื่อของแพลตฟอร์มที่ถูกละเมิดเพื่อทำให้ข้อความหลอกลวงดูน่าเชื่อถือมากขึ้น

ขั้นตอนปฏิบัติที่ควรทำในตอนนี้

การรั่วไหลในขนาดนี้หมายความว่าความระมัดระวังของแต่ละบุคคลสำคัญยิ่งกว่าที่เคย นี่คือสิ่งที่ควรจัดลำดับความสำคัญ:

  • เปลี่ยนรหัสผ่าน Paidwork ของคุณทันที และอัปเดตในที่อื่น ๆ ที่คุณอาจใช้รหัสผ่านซ้ำ การใช้รหัสผ่านซ้ำเป็นหนึ่งในวิธีที่ง่ายที่สุดที่การรั่วไหลเพียงครั้งเดียวจะกลายเป็นหลายบัญชีที่ถูกบุกรุก
  • เปิดใช้การยืนยันตัวตนแบบสองปัจจัยทุกที่ที่มีให้บริการ โดยเฉพาะอย่างยิ่งในบัญชีอีเมลและบัญชีการเงิน เนื่องจากรหัสผ่านที่รั่วไหลเพียงอย่างเดียวไม่ควรเพียงพอที่จะให้สิทธิ์การเข้าถึงหากต้องใช้ปัจจัยที่สอง
  • ตรวจสอบ Have I Been Pwned โดยตรงเพื่อดูว่าอีเมลของคุณปรากฏในชุดข้อมูล Paidwork หรือไม่ และพิจารณาตั้งค่าการตรวจสอบการรั่วไหลอย่างต่อเนื่องสำหรับที่อยู่อีเมลหลักของคุณ
  • จงระแวงข้อความที่ไม่ได้ร้องขอซึ่งอ้างอิงถึง Paidwork การชำระเงินแบบกิ๊ก หรือคำขอตรวจสอบยืนยันบัญชี เนื่องจากสิ่งเหล่านี้เป็นช่องทางทั่วไปสำหรับความพยายามฟิชชิ่งที่ตามมาหลังจากการรั่วไหลกลายเป็นสาธารณะ
  • ตรวจสอบกิจกรรมในธนาคารและแอปการชำระเงินของคุณอย่างสม่ำเสมอในอีกหลายเดือนข้างหน้า ไม่ใช่แค่ทันทีหลังจากที่มีข่าว เนื่องจากข้อมูลทางการเงินที่ถูกขโมยสามารถถูกนำไปใช้ได้นานหลังจากการเปิดเผยครั้งแรก

การรั่วไหลของ Paidwork เป็นเครื่องเตือนใจว่าแพลตฟอร์มที่จัดการทั้งข้อมูลระบุตัวตนส่วนบุคคลและการจ่ายเงินทางการเงินมีความเสี่ยงที่สูงเกินกว่าปกติเมื่อความปลอดภัยล้มเหลว การใช้เวลาเพียงไม่กี่นาทีในตอนนี้เพื่ออัปเดตรหัสผ่าน เปิดใช้การรับรองความถูกต้องที่แข็งแกร่งขึ้น และตรวจสอบบัญชีของคุณ สามารถลดความเสี่ยงของคุณจากผลกระทบของเหตุการณ์นี้ได้อย่างมีความหมาย