Ujawniona baza danych zawiera szeroki zakres danych osobowych i finansowych :
Troy Hunt, twórca HIBP, zauważył, że około 35% adresów e-mail było już w HIBP z poprzednich wycieków, a zahashowane hasła bcrypt – choć nie są zwykłym tekstem – to jedyne pole, które atakujący mogą próbować złamać offline .
| Data | Wydarzenie |
|---|---|
| Marzec 2026 | Hakerzy twierdzą, że zdobyli bazę danych Paidwork i wystawiają ją na sprzedaż na podziemnym forum |
| 2 kwietnia 2026 | Osoba o pseudonimie „hackformetome” publikuje rzekomą bazę danych (ponad 22 mln rekordów, 11 GB) na głównym forum dark webu |
| 26 maja 2026 | Baza danych zostaje zweryfikowana jako autentyczne archiwum produkcyjne przez serwisy monitorujące wycieki |
| Początek lipca 2026 | Zbiór danych zostaje udostępniony publicznie |
| 19 lipca 2026 | HIBP dodaje wyciek do swojej bazy; Mozilla Monitor również go uwzględnia |
Połączenie danych finansowych i osobowych w jednym pliku stwarza niebezpieczny zestaw wektorów ataku:
Jeśli miałeś(aś) konto na Paidwork, natychmiast wykonaj następujące czynności:
Wyciek danych Paidwork to wyraźne przypomnienie, że platformy gospodarki gig (ekonomii na zlecenie) przechowują bogaty miks danych osobowych i finansowych, które są niezwykle cenne dla atakujących. Ponieważ wielu z ujawnionych typów danych – takich jak numery kont bankowych i daty urodzenia – nie da się zmienić, ryzyko oszustw i ataków phishingowych będzie utrzymywać się przez lata. Szybkie działanie w celu zabezpieczenia kont i monitorowania finansów to najlepsza obrona.