Den eksponerede database indeholder en bred vifte af personlige og finansielle oplysninger :
Troy Hunt, grundlæggeren af HIBP, bemærkede, at omkring 35 % af e-mailadresserne allerede var i HIBP fra tidligere læk, og at de bcrypt-hashede adgangskoder – selvom de ikke er i klartekst – er det eneste felt, som angribere realistisk set kan forsøge at knække offline .
| Dato | Hændelse |
|---|---|
| Marts 2026 | Hackere hævder at have fået fat i Paidworks database og sætter den til salg på et undergrundsforum |
| 2. april 2026 | Trusselsaktøren "hackformetome" poster den påståede database (22M+ poster, 11 GB) på et stort dark web-forum |
| 26. maj 2026 | Databasen bekræftes som et ægte produktionsarkiv af overvågningstjenester |
| Tidligt i juli 2026 | Datasættet gøres offentligt tilgængeligt |
| 19. juli 2026 | HIBP tilføjer lækket til sin database; Mozilla Monitor noterer det også |
Kombinationen af finansielle og personlige data i ét enkelt læk skaber en farlig række af angrebsvektorer:
Hvis du har haft en Paidwork-konto, bør du handle med det samme:
Paidwork-lækket er en skarp påmindelse om, at gig-økonomi-platforme besidder en rig blanding af personlige og finansielle data, der er yderst værdifulde for angribere. Da mange af de eksponerede datatyper – såsom bankkontonumre og fødselsdatoer – ikke kan ændres, vil risikoen for svindel og phishing vare i årevis. At handle hurtigt for at sikre dine konti og overvåge din økonomi er det bedste forsvar.