Gig-ekonomi platformu Paidwork'te 23,3 milyon hesabı etkileyen veri sızıntısı ortaya çıktı
Serbest çalışan ve mikro-görev platformu Paidwork'e ait yaklaşık 11 GB'lık bir veritabanı, banka hesap numaraları, işlem geçmişleri, kimlik bilgileri ve profil fotoğrafları dahil 23,3 milyon benzersiz e-posta adresine ait veriyi içeriyor. Sızıntının Mart 2026'da gerçekleştiği, verinin Temmuz'da bir siber suç forumunda satışa çıkarıldığı ve 19 Temmuz'da Have I Been Pwned veritabanına eklendiği bildirildi. Paidwork, olayla ilgili henüz resmi bir açıklama yapmadı.
Gig-ekonomi ve mikro-görev platformu Paidwork, yaklaşık 23,3 milyon hesabı etkileyen büyük bir veri sızıntısıyla gündeme geldi.
Sızıntının kapsamı
Yaklaşık 11 GB büyüklüğündeki veri seti; banka hesap numaraları, finansal işlem detayları, çalışan ödeme geçmişleri, isimler, e-posta adresleri, telefon numaraları, fiziksel adresler, doğum tarihleri, cinsiyet, eğitim düzeyi, kişisel ilgi alanları, profil fotoğrafları, IP adresleri ve cihaz bilgilerini içeriyor.
Zaman çizelgesi
Sızıntının kaynağı olan güvenlik ihlalinin Mart 2026’da gerçekleştiği bildiriliyor — bir tehdit aktörü o dönemde bir hackleme forumunda yaklaşık 22 milyon Paidwork kullanıcısına ait veri iddiasıyla bir veritabanı satışa sunmuştu. Veri, Temmuz 2026’da kamuya sızdırıldı ve 19 Temmuz’da Have I Been Pwned (HIBP) ihlal veritabanına eklendi.
Risk
Banka hesabı ve ödeme geçmişi verilerinin kimlik ve iletişim bilgileriyle birlikte açığa çıkması, özellikle serbest çalışanlar ve mikro-görev işçileri için ciddi bir dolandırıcılık riski oluşturuyor. Saldırganların bu bilgileri hedefli kimlik avı, destek personeli taklidi, hesap kurtarma süreçlerini hedef alma veya ödeme yönlendirme dolandırıcılığı için kullanabileceği belirtiliyor.
Neden önemli
Paidwork, sızıntıyla ilgili resmi bir açıklama veya somut düzeltme adımı henüz paylaşmadı. Olay, gig-ekonomi platformlarının hassas finansal verileri nasıl sakladığı ve koruduğu konusunda yeniden bir denetim ihtiyacını gündeme getiriyor.
Banka hesabı ve ödeme geçmişi gibi finansal verilerin kimlik/iletişim bilgileriyle birlikte sızması, etkilenen serbest çalışanları hedefli kimlik avı, destek-personeli taklidi ve ödeme yönlendirme dolandırıcılığına karşı özellikle savunmasız bırakıyor; gig-ekonomi platformlarının finansal veri saklama pratiklerinin denetimini gündeme getiriyor.
- Help Net Security — Paidwork breach exposes sensitive data of 23 million users · 2026-07-20
- Have I Been Pwned — Paidwork Data Breach · 2026-07-19
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı
Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.
AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı
İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.
ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti
ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.