Uniklá databáze obsahuje širokou škálu osobních a finančních údajů :
Troy Hunt poznamenal, že přibližně 35 % e-mailových adres bylo již v HIBP z předchozích úniků a že hesla hashovaná bcryptem – i když nejsou v plaintextu – jsou jediným polem, které se útočníci mohou realisticky pokusit prolomit offline .
| Datum | Událost |
|---|---|
| Březen 2026 | Hackerové tvrdí, že získali databázi Paidwork a nabízejí ji k prodeji na undergroundovém fóru |
| 2. dubna 2026 | Hrozivý aktér "hackformetome" zveřejňuje údajnou databázi (22M+ záznamů, 11 GB) na velkém fóru na dark webu |
| 26. května 2026 | Služby monitorující narušení potvrzují, že databáze je skutečný produkční archiv |
| Začátek července 2026 | Datový soubor je zveřejněn |
| 19. července 2026 | HIBP přidává únik do své databáze; Mozilla Monitor jej také uvádí |
Kombinace finančních a osobních údajů v jediném souboru vytváří nebezpečný soubor útočných vektorů:
Pokud jste měli účet na Paidwork, podnikněte tyto kroky okamžitě:
Únik dat z Paidwork je jasnou připomínkou toho, že platformy gig economy drží bohatou směs osobních a finančních údajů, která je pro útočníky velmi cenná. Vzhledem k tomu, že mnoho odhalených typů dat – jako jsou čísla bankovních účtů a data narození – nelze změnit, riziko podvodů a phishingu přetrvá roky. Rychlé jednání k zabezpečení vašich účtů a sledování vašich financí je nejlepší obranou.