Cơ sở dữ liệu bị lộ bao gồm một loạt thông tin cá nhân và tài chính :
Ông Troy Hunt, người sáng lập HIBP, lưu ý rằng khoảng 35% địa chỉ email đã có sẵn trong HIBP từ các vụ rò rỉ trước đó và mật khẩu được băm bằng bcrypt - dù không phải là văn bản thuần túy - là trường dữ liệu duy nhất mà tin tặc có thể thực sự cố gắng bẻ khóa ngoại tuyến .
| Ngày | Sự kiện |
|---|---|
| Tháng 3/2026 | Tin tặc tuyên bố đã lấy được cơ sở dữ liệu của Paidwork và rao bán trên một diễn đàn ngầm |
| Ngày 2/4/2026 | Kẻ đe dọa có biệt danh "hackformetome" đăng tải cơ sở dữ liệu bị cáo buộc (hơn 22 triệu bản ghi, 11 GB) lên một diễn đàn dark web lớn |
| Ngày 26/5/2026 | Các dịch vụ giám sát vi phạm xác nhận cơ sở dữ liệu là một bản sao lưu sản xuất thật |
| Đầu tháng 7/2026 | Bộ dữ liệu được phát hành công khai |
| Ngày 19/7/2026 | HIBP thêm vụ vi phạm vào cơ sở dữ liệu; Mozilla Monitor cũng liệt kê nó |
Sự kết hợp giữa dữ liệu tài chính và cá nhân trong một lần rò rỉ tạo ra một loạt các mối đe dọa nguy hiểm:
Nếu bạn đã từng có tài khoản Paidwork, hãy thực hiện ngay các bước sau:
Vụ rò rỉ Paidwork là một lời nhắc nhở rõ ràng rằng các nền tảng kinh tế việc vặt (gig-economy) nắm giữ một hỗn hợp phong phú dữ liệu cá nhân và tài chính có giá trị cao đối với tin tặc. Bởi vì nhiều loại dữ liệu bị lộ, chẳng hạn như số tài khoản ngân hàng và ngày tháng năm sinh, không thể thay đổi được, nguy cơ gian lận và lừa đảo sẽ còn kéo dài trong nhiều năm. Hành động nhanh chóng để bảo mật tài khoản và theo dõi tài chính của bạn là cách phòng vệ tốt nhất.