המאגר החשוף כולל מגוון רחב של נתונים אישיים ופיננסיים :
טרוי האנט (Troy Hunt) ציין שכ-35% מכתובות הדוא"ל כבר היו קיימות ב-HIBP מפרצות קודמות, ושה-bcrypt – אף שהסיסמאות אינן בטקסט גלוי – הוא השדה היחיד שתוקפים יכולים באמת לנסות לפצח במצב לא מקוון .
| תאריך | אירוע |
|---|---|
| מרץ 2026 | האקרים טוענים שהשיגו את מאגר Paidwork ומציעים אותו למכירה בפורום מחתרתי |
| 2 באפריל 2026 | שחקן איום בשם "hackformetome" מפרסם את המאגר (22M+ רשומות, 11GB) בפורום דארק ווב מרכזי |
| 26 במאי 2026 | שירותי ניטור פרצות מאמתים שהמאגר הוא ארכיון ייצור אותנטי |
| תחילת יולי 2026 | מערך הנתונים מתפרסם בפומבי |
| 19 ביולי 2026 | HIBP מוסיף את הפרצה למסד הנתונים שלו; גם Mozilla Monitor מציינת אותה |
השילוב של מידע פיננסי ואישי בהדלפה אחת יוצרת מערך מסוכן של וקטורי תקיפה:
אם היה לכם חשבון ב-Paidwork, בצעו את הצעדים הבאים מיד:
פרשת Paidwork היא תזכורת חדה לכך שפלטפורמות כלכלת היצירה (gig economy) מחזיקות בתערובת עשירה של מידע אישי ופיננסי, שהיא בעלת ערך רב לתוקפים. מאחר שרבים מסוגי המידע החשופים – כמו מספרי חשבון בנק ותאריכי לידה – אינם ניתנים לשינוי, הסיכון להונאה ודיוג יימשך לאורך שנים. פעולה מהירה לאבטחת החשבונות ולניטור הכספים היא ההגנה הטובה ביותר.