Pangkalan data yang terdedah merangkumi pelbagai data peribadi dan kewangan :
Troy Hunt menyatakan bahawa kira-kira 35% daripada alamat emel sudah pun berada dalam HIBP daripada kebocoran sebelumnya, dan kata laluan yang di-hash dengan bcrypt — walaupun bukan dalam bentuk teks biasa — adalah satu-satunya medan yang boleh cuba dipecahkan oleh penyerang secara luar talian .
| Tarikh | Peristiwa |
|---|---|
| Mac 2026 | Penggodam mendakwa telah memperoleh pangkalan data Paidwork dan menyenaraikannya untuk dijual di forum bawah tanah |
| 2 April 2026 | Pelakon ancaman "hackformetome" menyiarkan pangkalan data yang didakwa (22M+ rekod, 11 GB) di forum web gelap utama |
| 26 Mei 2026 | Pangkalan data disahkan sebagai arkib produksi tulen oleh perkhidmatan pemantauan kebocoran |
| Awal Julai 2026 | Dataset disediakan secara terbuka |
| 19 Julai 2026 | HIBP menambah kebocoran ke dalam pangkalan datanya; Mozilla Monitor juga menyenaraikannya |
Gabungan data kewangan dan peribadi dalam satu pendedahan mewujudkan pelbagai vektor serangan berbahaya:
Jika anda pernah mempunyai akaun Paidwork, lakukan langkah berikut dengan segera:
Kebocoran Paidwork adalah peringatan jelas bahawa platform ekonomi gig menyimpan campuran data peribadi dan kewangan yang sangat bernilai kepada penyerang. Oleh kerana kebanyakan jenis data yang terdedah — seperti nombor akaun bank dan tarikh lahir — tidak boleh diubah, risiko penipuan dan pancingan data akan berterusan selama bertahun-tahun. Bertindak segera untuk melindungi akaun anda dan memantau kewangan anda adalah pertahanan terbaik.