De geëxposeerde database bevat een breed scala aan persoonlijke en financiële gegevens :
Troy Hunt merkte op dat ongeveer 35% van de e-mailadressen al in HIBP voorkwamen van eerdere datalekken, en dat de met bcrypt gehashte wachtwoorden — hoewel niet in platte tekst — het enige veld zijn dat aanvallers realistisch gezien offline kunnen proberen te kraken .
| Datum | Gebeurtenis |
|---|---|
| Maart 2026 | Hackers claimen de database van Paidwork te hebben buitgemaakt en bieden deze te koop aan op een ondergronds forum |
| 2 april 2026 | Dreigingsacteur "hackformetome" plaatst de vermeende database (22M+ records, 11 GB) op een groot darkwebforum |
| 26 mei 2026 | De database wordt door beveiligingsdiensten gevalideerd als een echt productiearchief |
| Begin juli 2026 | De dataset wordt openbaar gemaakt |
| 19 juli 2026 | HIBP voegt het lek toe aan zijn database; Mozilla Monitor vermeldt het ook |
De combinatie van financiële en persoonlijke gegevens in één dump creëert een gevaarlijke reeks aanvalsvectoren:
Als je een Paidwork-account had, voer deze stappen dan onmiddellijk uit:
Het Paidwork-datalek is een duidelijke herinnering dat platforms in de kluseconomie een rijke mix van persoonlijke en financiële gegevens beheren die zeer waardevol zijn voor aanvallers. Omdat veel van de blootgestelde gegevenstypen — zoals bankrekeningnummers en geboortedata — niet kunnen worden gewijzigd, zullen het risico op fraude en phishing nog jaren aanhouden. Snel handelen om je accounts te beveiligen en je financiën te monitoren, is de beste verdediging.