La base de datos expuesta incluye una amplia gama de datos personales y financieros :
Troy Hunt, creador de HIBP, señaló que aproximadamente el 35 % de las direcciones de correo electrónico ya estaban en HIBP de filtraciones anteriores. También destacó que las contraseñas cifradas con bcrypt —aunque no están en texto plano— son el único campo que los atacantes pueden intentar descifrar sin conexión (offline) de manera realista .
| Fecha | Evento |
|---|---|
| Marzo de 2026 | Los hackers afirman haber obtenido la base de datos de Paidwork y la ponen a la venta en un foro clandestino |
| 2 de abril de 2026 | El actor de amenazas "hackformetome" publica la supuesta base de datos (más de 22 millones de registros, 11 GB) en un importante foro de la dark web |
| 26 de mayo de 2026 | La base de datos es validada como un archivo de producción genuino por los servicios de monitoreo de filtraciones |
| Principios de julio de 2026 | El conjunto de datos se hace público |
| 19 de julio de 2026 | HIBP añade la filtración a su base de datos; Mozilla Monitor también la lista |
Cambia tu contraseña de Paidwork inmediatamente — y cambia la misma contraseña en cualquier otro sitio donde la hayas reutilizado . Usa una contraseña única y segura para cada servicio.
Activa la autenticación de dos factores (2FA) en tu cuenta de Paidwork y en cualquier otra cuenta que lo permita. Es preferible usar una aplicación de autenticación en lugar de la 2FA por SMS .
Supervisa tus cuentas financieras de cerca. Revisa las cuentas bancarias, PayPal y las carteras de criptomonedas para detectar transacciones no autorizadas. Reporta cualquier actividad sospechosa a tu banco o proveedor de pagos de inmediato .
Cuidado con los intentos de phishing. Desconfía especialmente de correos electrónicos, llamadas o mensajes de texto no solicitados que hagan referencia a Paidwork o a tus cuentas financieras. No hagas clic en enlaces de mensajes inesperados; navega directamente al sitio web oficial .
Comprueba si tu correo electrónico estuvo en la filtración en haveibeenpwned.com .
Coloca una alerta de fraude o un congelamiento de crédito en las principales agencias de crédito (Equifax, Experian, TransUnion) si te encuentras en Estados Unidos, especialmente porque se expusieron números de cuenta bancaria .
Realiza un escaneo de exposición de datos personales (doxxing) (por ejemplo, DoxxScan) para mapear cuáles de tus usuarios, correos electrónicos y números de teléfono están vinculados en los datos filtrados .
Comisión Federal de Comercio de EE. UU. (FTC). What To Do After a Data Breach FTC. Data Breach Response: A Guide for Business Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC). Data breaches: guidance for individuals and families FTC. Data Breach Resources BBC News. South Korea: Online retail giant Coupang hit by massive data leak Techora. 23 млн пользователей Paidwork: утекли данные банковских счетов и пароли EAPF. 7 steps to take after your personal data is compromised Help Net Security. Paidwork breach exposes sensitive data of 23 million users SOC Defenders. Paidwork breach exposes sensitive data of 23 million users Have I Been Pwned. Paidwork Data Breach Galaxy Warden. Paidwork Data Breach Added to HIBP The Register. Paidwork users' data pwned after 23M-record database... (Foro) Brinztech. 11 GB PaidWork Production Database and Banking Credentials... The Register. Infosec expert: Paidwork users' data pwned after 23M... Cybernews. Hacker claims sale of 22 million Paidwork user records Bellator Cyber. What to Do After a Data Breach: 2026 Response Guide Mozilla Monitor. Data Breach Database Have I Been Pwned. Who's Been Pwned Privacy Rights Clearinghouse. Data Breaches Mozilla Monitor (UK). Paidwork Data Breach ICO (Information Commissioner's Office, Reino Unido). What steps should I take if I have experienced a data breach? Autoriteit Persoonsgegevens (Países Bajos). Victim of a data breach? This is what you can do Troy Hunt. Have I Been Pwned: Paidwork Data Breach (LinkedIn) Louis Hur. LinkedIn post Hendry Adrian. LinkedIn post