Sự cố rò rỉ cơ sở dữ liệu Paidwork ảnh hưởng hơn 23 triệu người dùng

Một vụ rò rỉ dữ liệu nghiêm trọng vừa được phát hiện tại nền tảng Paidwork, cho phép người dùng kiếm tiền qua các nhiệm vụ trực tuyến nhỏ như chơi game, xem quảng cáo, hoàn thành khảo sát, thử nghiệm ứng dụng và mua sắm tích điểm hoàn tiền. Theo dịch vụ thông báo lỗ hổng bảo mật Have I Been Pwned (HIBP) do Troy Hunt điều hành, dữ liệu của 23.272.765 tài khoản từ Paidwork đã bị công khai sau một cuộc tấn công vào tháng 3 và thông tin này xuất hiện trên internet trong tháng 4.

Cơ sở dữ liệu được cho là gốc có dung lượng 11 GB, lần đầu tiên xuất hiện trên một diễn đàn tội phạm mạng với tên người dùng "HACKFORMETOME". Người này đã rao bán dữ liệu và thử đấu giá qua các kênh Telegram và Tox, khẳng định đây là bản sao của hệ thống sản xuất của Paidwork, chứa thông tin của hơn 22 triệu người dùng.

Chi tiết thông tin bị lộ bao gồm nhiều dữ liệu quan trọng

Theo công bố trên site Have I Been Pwned ngày 19/7, dữ liệu bị rò rỉ không chỉ giới hạn ở tên và email mà còn chứa số tài khoản ngân hàng, số điện thoại, địa chỉ nhà, ngày sinh, ảnh đại diện, địa chỉ IP, thông tin thiết bị, lịch sử giao dịch tài chính và thanh toán, trình độ học vấn và mật khẩu được băm bằng thuật toán bcrypt. Dù bcrypt giúp tăng độ bảo mật so với các thuật toán băm cũ, những mật khẩu yếu vẫn có khả năng bị giải mã.