ฐานข้อมูลที่ถูกเปิดเผยประกอบด้วยข้อมูลส่วนตัวและข้อมูลทางการเงินที่หลากหลาย :
Troy Hunt ผู้ก่อตั้ง HIBP ตั้งข้อสังเกตว่า ประมาณ 35% ของที่อยู่อีเมล ที่รั่วไหลครั้งนี้ ปรากฏอยู่ใน HIBP จากการรั่วไหลครั้งก่อนๆ แล้ว และรหัสผ่านที่แฮชด้วย bcrypt — แม้จะไม่ใช่ข้อความธรรมดา — ก็เป็นฟิลด์เดียวที่ผู้โจมตีสามารถพยายามถอดรหัสแบบออฟไลน์ได้จริง
| วันที่ | เหตุการณ์ |
|---|---|
| มีนาคม 2026 | แฮกเกอร์อ้างว่าได้ฐานข้อมูลของ Paidwork และลงประกาศขายในฟอรัมใต้ดิน |
| 2 เมษายน 2026 | ผู้ไม่หวังดีที่ใช้ชื่อ "hackformetome" โพสต์ฐานข้อมูลที่อ้างว่าเป็นของ Paidwork (มากกว่า 22 ล้านระเบียน, 11 GB) ในฟอรัมดาร์กเว็บชื่อดัง |
| 26 พฤษภาคม 2026 | ฐานข้อมูลได้รับการยืนยันว่าเป็นไฟล์ข้อมูลจริงจากระบบผลิตของ Paidwork โดยบริการตรวจสอบการรั่วไหล |
| ต้นเดือนกรกฎาคม 2026 | ชุดข้อมูลถูกทำให้พร้อมใช้งานต่อสาธารณะ |
| 19 กรกฎาคม 2026 | HIBP เพิ่มการรั่วไหลนี้ในฐานข้อมูล; Mozilla Monitor ก็ระบุไว้เช่นกัน |