Sự cố rò rỉ cơ sở dữ liệu Paidwork ảnh hưởng hơn 23 triệu người dùng

Một vụ rò rỉ dữ liệu nghiêm trọng vừa được phát hiện tại nền tảng Paidwork, cho phép người dùng kiếm tiền qua các nhiệm vụ trực tuyến nhỏ như chơi game, xem quảng cáo, hoàn thành khảo sát, thử nghiệm ứng dụng và mua sắm tích điểm hoàn tiền. Theo dịch vụ thông báo lỗ hổng bảo mật Have I Been Pwned (HIBP) do Troy Hunt điều hành, dữ liệu của 23.272.765 tài khoản từ Paidwork đã bị công khai sau một cuộc tấn công vào tháng 3 và thông tin này xuất hiện trên internet trong tháng 4.

Cơ sở dữ liệu được cho là gốc có dung lượng 11 GB, lần đầu tiên xuất hiện trên một diễn đàn tội phạm mạng với tên người dùng "HACKFORMETOME". Người này đã rao bán dữ liệu và thử đấu giá qua các kênh Telegram và Tox, khẳng định đây là bản sao của hệ thống sản xuất của Paidwork, chứa thông tin của hơn 22 triệu người dùng.

Chi tiết thông tin bị lộ bao gồm nhiều dữ liệu quan trọng

Theo công bố trên site Have I Been Pwned ngày 19/7, dữ liệu bị rò rỉ không chỉ giới hạn ở tên và email mà còn chứa số tài khoản ngân hàng, số điện thoại, địa chỉ nhà, ngày sinh, ảnh đại diện, địa chỉ IP, thông tin thiết bị, lịch sử giao dịch tài chính và thanh toán, trình độ học vấn và mật khẩu được băm bằng thuật toán bcrypt. Dù bcrypt giúp tăng độ bảo mật so với các thuật toán băm cũ, những mật khẩu yếu vẫn có khả năng bị giải mã.

Paidwork hiện vẫn chưa có phản hồi chính thức về vụ việc này. Nhiều chuyên gia khuyến cáo người dùng dùng mật khẩu tương tự trên các dịch vụ khác nên thay đổi ngay lập tức, kiểm tra tài khoản ngân hàng liên tục và cảnh giác với các email phishing dựa trên thông tin cá nhân bị lộ.

Tác động đến cộng đồng người dùng và khuyến nghị bảo mật

Paidwork cho phép người dùng kiếm tiền nhỏ từ các nhiệm vụ trực tuyến, nhưng số tiền tối thiểu để rút tiền là ít nhất 10 USD. Vụ rò rỉ dữ liệu có thể khiến người dùng đối mặt với nguy cơ bị lừa đảo và tấn công qua các phương tiện mạng khác do thông tin cá nhân và tài chính đang được lưu hành rộng rãi.

Đây là lời cảnh báo lớn đối với cộng đồng người dùng nền tảng microtask, nhất là khi nguồn thu nhập trên mạng thường liên quan đến số tài khoản và dữ liệu cá nhân nhạy cảm. Các biện pháp bảo mật nâng cao và quản lý mật khẩu chặt chẽ hơn là cấp thiết để tránh thiệt hại nặng nề hơn trong tương lai.

Những điều bổ ích từ bài viết

  • Hơn 23 triệu tài khoản Paidwork bị rò rỉ dữ liệu cá nhân và tài chính từ cuộc tấn công hồi tháng 3.
  • Cơ sở dữ liệu 11 GB chứa thông tin chi tiết như số tài khoản ngân hàng, mật khẩu bcrypt, địa chỉ, và lịch sử giao dịch.
  • Người dùng nên thay đổi mật khẩu ngay lập tức nếu dùng chung mật khẩu với các dịch vụ khác.
  • Paidwork chưa đưa ra phản hồi chính thức về vụ rò rỉ dữ liệu.
  • Vụ việc nhấn mạnh nguy cơ bảo mật trong các nền tảng microtask và tầm quan trọng của cảnh giác với phishing.

Đăng ký bản tin QMVN

Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.

Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.