Dne 19. července 2026 byla mikropracovní platforma Paidwork přidána do databáze Have I Been Pwned (HIBP) poté, co byla na veřejnosti zveřejněna 11GB databáze obsahující záznamy o 23 272 765 unikátních uživatelích . Data byla údajně odcizena v březnu 2026 a nejprve nabízena k prodeji na fóru kyberzločinců, než byla začátkem července zveřejněna
. Tento únik je obzvláště závažný, protože odhalil finanční údaje, které nelze resetovat – na rozdíl od hesla zůstává číslo bankovního účtu nebo datum narození trvale kompromitováno
.
Uniklá databáze obsahuje širokou škálu osobních a finančních údajů :
Troy Hunt poznamenal, že přibližně 35 % e-mailových adres bylo již v HIBP z předchozích úniků a že hesla hashovaná bcryptem – i když nejsou v plaintextu – jsou jediným polem, které se útočníci mohou realisticky pokusit prolomit offline .
Kombinace finančních a osobních údajů v jediném souboru vytváří nebezpečný soubor útočných vektorů:
Pokud jste měli účet na Paidwork, podnikněte tyto kroky okamžitě:
Únik dat z Paidwork je jasnou připomínkou toho, že platformy gig economy drží bohatou směs osobních a finančních údajů, která je pro útočníky velmi cenná. Vzhledem k tomu, že mnoho odhalených typů dat – jako jsou čísla bankovních účtů a data narození – nelze změnit, riziko podvodů a phishingu přetrvá roky. Rychlé jednání k zabezpečení vašich účtů a sledování vašich financí je nejlepší obranou.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Červencový únik dat z platformy Paidwork odhalil bankovní účty, jména, adresy, data narození a bcryptem hashovaná hesla více než 23 milionů uživatelů.
Červencový únik dat z platformy Paidwork odhalil bankovní účty, jména, adresy, data narození a bcryptem hashovaná hesla více než 23 milionů uživatelů. Hlavní rizika zahrnují finanční podvody, phishing, krádež identity a útoky přihlašovacími údaji – bankovní čísla a osobní identifikátory přitom nelze jednoduše změnit.
Postižení uživatelé by měli okamžitě změnit hesla, zapnout dvoufaktorové ověření, sledovat své finanční účty a zkontrolovat email na haveibeenpwned.com.