Paidworki kasutajate andmed lekkinud: üle 23 miljoni kirje avalikustatud

Mikroülesannete platvormi Paidwork enam kui 23 miljoni kasutaja isiku- ja finantsandmed on väidetavalt internetti lekkinud. Intsident lisati Troy Hunti teenusesse Have I Been Pwned pärast seda, kui Paidworkist varastatud andmebaas avalikustati. Lekke teade hõlmab 23 272 765 kasutajat ning ulatub tagasi märtsikuise sissetungini.

Andmebaas ilmus esmalt aprillis, kui keegi kasutajanimega HACKFORMETOME reklaamis küberkuritegevuse foorumis väidetavalt Paidworki tootmissüsteemidest pärinevat 11 GB suurust dump’i. Müüja väitis, et andmebaasis on üle 22 miljoni kasutaja kirjed, ning üritas seda Telegrami ja Toxi kaudu oksjonile panna. Have I Been Pwnedis ilmus teade 19. juulil. Lekkinud andmed hõlmavad muu hulgas pangakontonumbreid, telefoninumbreid, aadresse, sünnikuupäevi, profiilifotosid, IP-aadresse, seadmeandmeid, tehingu- ja väljamakseajalugu, haridustaset ning paroole bcrypt-räsidena. Kuigi bcrypt muudab paroolide murdmise raskemaks, võivad nõrgad paroolid siiski taastatavad olla.

Paidwork ei olnud kirjutamise hetkel leket avalikult kinnitanud. The Register küsis ettevõttelt kinnitust ja teavet kasutajate teavitamise kohta, kuid vastust ei saanud. Paidwork pakub teenistust väikeste veebiülesannete eest, nagu mängude mängimine, reklaamide vaatamine ja küsitluste täitmine. Kasutajatel soovitatakse mujal korduvkasutatud paroolid kohe vahetada, jälgida finantskontosid ja olla valvsad andmepüügi suhtes.

Loe täispikka artiklit: The Register

Lisa kommentaar