Troy Hunt, twórca HIBP, zauważył, że około 35% adresów e-mail było już w HIBP z poprzednich wycieków, a zahashowane hasła bcrypt – choć nie są zwykłym tekstem – to jedyne pole, które atakujący mogą próbować złamać offline .
Połączenie danych finansowych i osobowych w jednym pliku stwarza niebezpieczny zestaw wektorów ataku:
Jeśli miałeś(aś) konto na Paidwork, natychmiast wykonaj następujące czynności:
Wyciek danych Paidwork to wyraźne przypomnienie, że platformy gospodarki gig (ekonomii na zlecenie) przechowują bogaty miks danych osobowych i finansowych, które są niezwykle cenne dla atakujących. Ponieważ wielu z ujawnionych typów danych – takich jak numery kont bankowych i daty urodzenia – nie da się zmienić, ryzyko oszustw i ataków phishingowych będzie utrzymywać się przez lata. Szybkie działanie w celu zabezpieczenia kont i monitorowania finansów to najlepsza obrona.