Трой Гант зазначив, що близько 35% електронних адрес вже були в HIBP з попередніх витоків, і що паролі, хешовані bcrypt (хоча і не у відкритому вигляді), є єдиним полем, яке зловмисники можуть спробувати зламати офлайн .
Поєднання фінансових та персональних даних в одному файлі створює небезпечний набір векторів атак:
Якщо ви мали обліковий запис на Paidwork, негайно виконайте такі дії:
Витік даних Paidwork — це яскраве нагадування про те, що платформи гіг-економіки зберігають багатий набір персональних та фінансових даних, які дуже цінні для зловмисників. Оскільки багато типів викрадених даних — як-от номери банківських рахунків та дати народження — неможливо змінити, ризик шахрайства та фішингу зберігатиметься роками. Швидке вжиття заходів для захисту ваших облікових записів та моніторингу фінансів є найкращим захистом.