Databasen som ble eksponert inneholder et bredt spekter av personlige og finansielle data :
Troy Hunt påpekte at omtrent 35 % av e-postadressene allerede var i HIBP fra tidligere datainnbrudd, og at de bcrypt-hashede passordene – selv om de ikke er i klartekst – er det eneste feltet som angripere reelt sett kan forsøke å knekke offline .
| Dato | Hendelse |
|---|---|
| Mars 2026 | Hackere hevder å ha skaffet seg Paidworks database og legger den ut for salg på et undergrunnsforum |
| 2. april 2026 | Trusselaktoren «hackformetome» legger ut den påståtte databasen (22M+ oppføringer, 11 GB) på et større mørkenettforum |
| 26. mai 2026 | Databasen blir bekreftet som et ekte produksjonsarkiv av overvåkingstjenester for datainnbrudd |
| Tidlig juli 2026 | Datasettet blir gjort offentlig tilgjengelig |
| 19. juli 2026 | HIBP legger innbruddet til i databasen sin; Mozilla Monitor lister det også |
Kombinasjonen av finansielle og personlige data i én enkelt dump skaper et farlig sett med angrepsvektorer:
Hvis du har hatt en Paidwork-konto, bør du gjøre følgende umiddelbart:
Paidwork-innbruddet er en skarp påminnelse om at gig-økonomi-plattformer sitter på en rik blanding av personlige og finansielle data som er svært verdifulle for angripere. Fordi mange av de eksponerte datatypene – som bankkontonumre og fødselsdatoer – ikke kan endres, vil risikoen for svindel og phishing vedvare i årevis. Å handle raskt for å sikre kontoene dine og overvåke økonomien din er det beste forsvaret.