MXH mygo - Vụ rò rỉ dữ liệu tại Paidwork làm lộ thông tin ngân hàng và dữ liệu cá nhân của 23 triệu người dùng.
Paidwork, một nền tảng phổ biến trong nền kinh tế tự do, vừa hứng chịu một vụ rò rỉ dữ liệu quy mô lớn, làm lộ thông tin cá nhân và thông tin ngân hàng nhạy cảm của hơn 23 triệu người dùng trên toàn thế giới. Sự cố này bắt đầu được phát hiện vào tháng 3 năm 2026 khi tin tặc rao bán số dữ liệu bị đánh cắp; tình hình trở nên nghiêm trọng hơn vào tháng 7 khi gần 11GB dữ liệu bị xâm nhập này bị rò rỉ công khai trên các diễn đàn dark web. Theo Have I Been Pwned, các đối tượng tấn công ban đầu đã nhận trách nhiệm xâm nhập hệ thống của Paidwork vào tháng 3 năm 2026 và rao bán cơ sở dữ liệu bị đánh cắp. Tình hình trở nên tồi tệ hơn vào tháng 7 khi cùng bộ dữ liệu đó—chứa hơn 23 triệu địa chỉ email riêng biệt—xuất hiện và có thể truy cập miễn phí trên mạng, theo cảnh báo từ Dark Web Intelligence trên X/Twitter.
Paidwork hoạt động như một nền tảng kết nối người lao động tự do (freelancer) với khách hàng; do đó, dữ liệu bị lộ bao gồm cả thông tin định danh cá nhân lẫn các hồ sơ tài chính nhạy cảm liên quan đến việc chi trả thù lao cho người lao động.

Bộ dữ liệu bị rò rỉ được cho là bao gồm nhiều loại thông tin cá nhân và tài chính:
Số tài khoản ngân hàng và hồ sơ giao dịch tài chính
Ngày sinh và giới tính
Thông tin về thiết bị và địa chỉ IP
Trình độ học vấn và sở thích cá nhân
Địa chỉ email và số điện thoại
Họ tên và địa chỉ thực tế
Lịch sử chi trả thù lao cho người lao động tự do
Ảnh đại diện
Mật khẩu (được lưu trữ dưới dạng mã hóa bcrypt)...
Trích lược Guru Baran https://cybersecuritynews.com/paidwork-data-breach/#google_vignette