Troy Hunt noterade att cirka 35 % av e-postadresserna redan fanns i HIBP från tidigare intrång, och att de bcrypt-hashade lösenorden – även om de inte är i klartext – är det enda fältet som angripare realistiskt kan försöka knäcka offline .
Kombinationen av finansiella och personliga uppgifter i en enda dump skapar en farlig uppsättning angreppsvektorer:
Om du har haft ett Paidwork-konto, vidta dessa åtgärder omedelbart:
Paidwork-intrånget är en skarp påminnelse om att gig-ekonomins plattformar lagrar en rik blandning av personliga och finansiella uppgifter som är mycket värdefulla för angripare. Eftersom många av de exponerade uppgifterna – såsom bankkontonummer och födelsedatum – inte kan ändras, kommer risken för bedrägerier och nätfiske att kvarstå i flera år. Att agera snabbt för att säkra dina konton och övervaka din ekonomi är det bästa försvaret.