Викрадена база даних містить широкий спектр персональних та фінансових даних :
Трой Гант зазначив, що близько 35% електронних адрес вже були в HIBP з попередніх витоків, і що паролі, хешовані bcrypt (хоча і не у відкритому вигляді), є єдиним полем, яке зловмисники можуть спробувати зламати офлайн .
| Дата | Подія |
|---|---|
| Березень 2026 | Хакери заявляють, що отримали базу даних Paidwork, і виставляють її на продаж на підпільному форумі |
| 2 квітня 2026 | Зловмисник під псевдонімом «hackformetome» публікує ймовірну базу даних (22M+ записів, 11 ГБ) на великому форумі в даркнеті |
| 26 травня 2026 | Сервіси моніторингу витоків підтверджують, що база даних є справжнім архівом робочої системи |
| Початок липня 2026 | Набір даних стає загальнодоступним |
| 19 липня 2026 | HIBP додає витік до своєї бази; Mozilla Monitor також вносить його до списку |
Поєднання фінансових та персональних даних в одному файлі створює небезпечний набір векторів атак:
Якщо ви мали обліковий запис на Paidwork, негайно виконайте такі дії:
Витік даних Paidwork — це яскраве нагадування про те, що платформи гіг-економіки зберігають багатий набір персональних та фінансових даних, які дуже цінні для зловмисників. Оскільки багато типів викрадених даних — як-от номери банківських рахунків та дати народження — неможливо змінити, ризик шахрайства та фішингу зберігатиметься роками. Швидке вжиття заходів для захисту ваших облікових записів та моніторингу фінансів є найкращим захистом.