Database yang bocor mencakup berbagai data pribadi dan finansial :
Troy Hunt, pendiri HIBP, mencatat bahwa sekitar 35% alamat email sudah ada di HIBP dari kebocoran sebelumnya, dan password ber-hash bcrypt — meski tidak dalam bentuk teks — adalah satu-satunya bidang yang bisa dicoba diretas secara offline oleh penyerang .
| Tanggal | Peristiwa |
|---|---|
| Maret 2026 | Peretas mengaku telah mendapatkan database Paidwork dan menawarkannya untuk dijual di forum bawah tanah |
| 2 April 2026 | Aktor jahat "hackformetome" memposting database tersebut (22 juta+ catatan, 11 GB) di forum dark web utama |
| 26 Mei 2026 | Database divalidasi sebagai arsip produksi asli oleh layanan pemantau kebocoran |
| Awal Juli 2026 | Dataset tersedia untuk umum secara gratis |
| 19 Juli 2026 | HIBP menambahkan kebocoran ini ke database-nya; Mozilla Monitor juga mendaftarnya |
Kombinasi data finansial dan pribadi dalam satu kumpulan data menciptakan berbagai vektor serangan berbahaya:
Jika Anda pernah memiliki akun Paidwork, segera lakukan langkah-langkah berikut:
Kebocoran data Paidwork adalah pengingat keras bahwa platform ekonomi gig (pekerjaan lepas daring) menyimpan campuran kaya data pribadi dan finansial yang sangat berharga bagi penyerang. Karena banyak tipe data yang terpapar — seperti nomor rekening bank dan tanggal lahir — tidak bisa diubah, risiko penipuan dan phishing akan berlangsung selama bertahun-tahun. Bertindak cepat untuk mengamankan akun dan memantau keuangan Anda adalah pertahanan terbaik.