Den exponerade databasen innehåller en bred uppsättning personliga och finansiella uppgifter :
Troy Hunt noterade att cirka 35 % av e-postadresserna redan fanns i HIBP från tidigare intrång, och att de bcrypt-hashade lösenorden – även om de inte är i klartext – är det enda fältet som angripare realistiskt kan försöka knäcka offline .
| Datum | Händelse |
|---|---|
| Mars 2026 | Hackare påstår sig ha fått tag i Paidworks databas och lägger ut den till försäljning på ett underjordiskt forum |
| 2 april 2026 | Hotaktören "hackformetome" publicerar den påstådda databasen (22M+ poster, 11 GB) på ett stort dark web-forum |
| 26 maj 2026 | Databasen valideras som ett äkta produktionsarkiv av övervakningstjänster |
| Tidigt juli 2026 | Datasetet görs offentligt tillgängligt |
| 19 juli 2026 | HIBP lägger till intrånget i sin databas; Mozilla Monitor listar det också |
Kombinationen av finansiella och personliga uppgifter i en enda dump skapar en farlig uppsättning angreppsvektorer:
Om du har haft ett Paidwork-konto, vidta dessa åtgärder omedelbart:
Paidwork-intrånget är en skarp påminnelse om att gig-ekonomins plattformar lagrar en rik blandning av personliga och finansiella uppgifter som är mycket värdefulla för angripare. Eftersom många av de exponerade uppgifterna – såsom bankkontonummer och födelsedatum – inte kan ändras, kommer risken för bedrägerier och nätfiske att kvarstå i flera år. Att agera snabbt för att säkra dina konton och övervaka din ekonomi är det bästa försvaret.