تتضمن قاعدة البيانات المسربة مجموعة واسعة من البيانات الشخصية والمالية :
أشار تروي هانت إلى أن حوالي 35% من عناوين البريد الإلكتروني كانت موجودة بالفعل في HIBP من خروقات سابقة، وأن كلمات المرور المشفرة بـ bcrypt - رغم أنها ليست نصًا عاديًا - هي الحقل الوحيد الذي يمكن للمهاجمين محاولة اختراقه بالفعل دون اتصال بالإنترنت .
| التاريخ | الحدث |
|---|---|
| مارس 2026 | يزعم المخترقون حصولهم على قاعدة بيانات Paidwork ويعرضونها للبيع في منتدى سري |
| 2 أبريل 2026 | ينشر المخترق المعروف باسم "hackformetome" قاعدة البيانات المزعومة (أكثر من 22 مليون سجل، 11 جيجابايت) في منتدى كبير على الويب المظلم |
| 26 مايو 2026 | يتم التحقق من صحة قاعدة البيانات كأرشيف إنتاج حقيقي من قبل خدمات مراقبة الخروقات |
| أوائل يوليو 2026 | تُتاح مجموعة البيانات بشكل علني |
| 19 يوليو 2026 | يُضيف موقع HIBP هذا الخرق إلى قاعدة بياناته؛ ويسرده موقع Mozilla Monitor أيضًا |
قم بتغيير كلمة مرور Paidwork فورًا - وقم بتغيير نفس كلمة المرور على أي موقع آخر استخدمتها فيه . استخدم كلمة مرور فريدة وقوية لكل خدمة.
فعّل المصادقة الثنائية (2FA) على حسابك في Paidwork وأي حسابات أخرى تدعمها. يُفضل استخدام تطبيق مصادقة بدلاً من 2FA المستند إلى الرسائل النصية .
راقب حساباتك المالية عن كثب. تحقق من الحسابات البنكية، وباي بال، ومحافظ العملات المشفرة بحثًا عن أي معاملات غير مصرح بها. أبلغ عن أي نشاط مشبوه إلى بنكك أو مزود الدفع فورًا .
انتبه لمحاولات التصيد. كن شديد الحذر من رسائل البريد الإلكتروني أو المكالمات أو النصوص غير المرغوب فيها التي تشير إلى Paidwork أو حساباتك المالية. لا تنقر على الروابط في الرسائل غير المتوقعة - انتقل مباشرة إلى الموقع الرسمي بدلاً من ذلك .
تحقق مما إذا كان بريدك الإلكتروني ضمن الخرق على الموقع haveibeenpwned.com .
ضع تنبيه احتيال أو تجميد ائتماني مع مكاتب الائتمان الرئيسية إذا كنت في الولايات المتحدة، خاصة وأن أرقام الحسابات البنكية قد تم كشفها .
قم بإجراء فحص لتعرض البيانات الشخصية (doxxing scan) (على سبيل المثال، DoxxScan) لمعرفة أي من أسماء المستخدمين أو عناوين البريد الإلكتروني أو أرقام الهواتف الخاصة بك مرتبطة في البيانات المسربة .