Утекшая база данных включает широкий спектр личных и финансовых сведений :
Трой Хант отметил, что около 35% адресов электронной почты уже были в HIBP после предыдущих утечек, и что хешированные пароли bcrypt — хоть и не в открытом виде — единственное поле, которое злоумышленники могут попытаться взломать офлайн .
| Дата | Событие |
|---|---|
| Март 2026 г. | Хакеры заявляют о получении базы данных Paidwork и выставляют её на продажу на подпольном форуме |
| 2 апреля 2026 г. | Угроза под псевдонимом "hackformetome" размещает предполагаемую базу данных (более 22 млн записей, 11 ГБ) на крупном форуме в даркнете |
| 26 мая 2026 г. | База данных подтверждается как подлинный производственный архив сервисами мониторинга утечек |
| Начало июля 2026 г. | Набор данных становится общедоступным |
| 19 июля 2026 г. | HIBP добавляет утечку в свою базу; Mozilla Monitor также вносит её в список |
Немедленно смените пароль от Paidwork — и смените тот же пароль на любом другом сайте, где вы его использовали . Используйте уникальный и надёжный пароль для каждого сервиса.
Включите двухфакторную аутентификацию (2FA) в своей учётной записи Paidwork и на любых других аккаунтах, которые её поддерживают. Предпочтительнее использовать приложение-аутентификатор, а не SMS-подтверждение .
Внимательно следите за своими финансовыми счетами. Проверьте банковские счета, PayPal и криптокошельки на предмет несанкционированных транзакций. Немедленно сообщайте о любой подозрительной активности в свой банк или платёжную систему .
Остерегайтесь фишинга. Будьте особенно подозрительны к нежелательным письмам, звонкам или сообщениям, ссылающимся на Paidwork или ваши финансовые аккаунты. Не переходите по ссылкам в подозрительных сообщениях — вместо этого переходите на официальный сайт напрямую .
Проверьте, не попал ли ваш email в утечку, на сайте haveibeenpwned.com .
Подайте заявку на заморозку кредитной истории или установите предупреждение о мошенничестве в основных бюро кредитных историй (в России — НБКИ, ОКБ, «Эквифакс»), особенно если были скомпрометированы номера банковских счетов .
Проверьте свои данные на предмет доксинга (например, с помощью сервисов типа DoxxScan), чтобы узнать, какие из ваших логинов, email и номеров телефонов связаны в утекших данных .