유출된 데이터베이스에는 다음과 같은 광범위한 개인 및 금융 정보가 포함되어 있습니다 :
Troy Hunt는 유출된 이메일 주소 중 약 35%가 이미 HIBP에 등록된 이전 유출 사건의 것이며, bcrypt로 해시된 비밀번호는 평문은 아니지만 공격자가 오프라인에서 크래킹을 시도할 수 있는 유일한 필드라고 언급했습니다 .
| 날짜 | 사건 |
|---|---|
| 2026년 3월 | 해커들이 Paidwork의 데이터베이스를 획득했다고 주장하며 지하 포럼에 판매를 위해 등재 |
| 2026년 4월 2일 | 'hackformetome'이라는 위협 행위자가 2,200만 개 이상의 레코드(11GB)가 포함된 데이터베이스를 주요 다크 웹 포럼에 게시 |
| 2026년 5월 26일 | 해당 데이터베이스가 실제 프로덕션 데이터임이 침해 모니터링 서비스에 의해 확인됨 |
| 2026년 7월 초 | 데이터 세트가 공개적으로 제공됨 |
| 2026년 7월 19일 | HIBP가 해당 유출 사건을 데이터베이스에 추가; Mozilla Monitor도 등재 |
Paidwork 비밀번호를 즉시 변경하세요. 동일한 비밀번호를 사용한 다른 사이트의 비밀번호도 모두 변경하세요 . 모든 서비스에 고유하고 강력한 비밀번호를 사용하는 것이 중요합니다.
2단계 인증(2FA)을 활성화하세요. Paidwork 계정 및 지원되는 모든 계정에 2FA를 설정하세요. SMS 기반 2FA보다는 인증 앱 사용을 권장합니다 .
금융 계좌를 면밀히 모니터링하세요. 은행 계좌, PayPal, 암호화폐 지갑에서 의심스러운 거래가 있는지 확인하고, 발견 즉시 은행이나 결제 제공업체에 신고하세요 .
피싱 시도에 주의하세요. Paidwork 또는 금융 계정을 언급하는 원치 않는 이메일, 전화, 문자 메시지에 특히 주의하세요. 예상치 못한 메시지의 링크를 클릭하지 말고, 대신 공식 웹사이트로 직접 접속하세요 .
이메일이 유출되었는지 확인하세요. haveibeenpwned.com에서 확인할 수 있습니다 .
신용 조회 기관에 사기 경보 또는 크레딧 프리즈를 설정하세요. 특히 미국 거주자의 경우, 은행 계좌 번호가 유출되었으므로 Equifax, Experian, TransUnion에 신용 동결을 신청하는 것이 좋습니다 .
독싱(Doxxing) 노출 스캔을 실행하세요. DoxxScan과 같은 서비스를 사용하여 유출된 데이터에 자신의 아이디, 이메일, 전화번호가 어떻게 연결되어 있는지 확인하세요 .