Podaci s platforme za mikro zadatke konačno se pojavljuju na HIBP-u
Dana 19. srpnja 2026. platforma za gig ekonomiju Paidwork dodana je u Have I Been Pwned (HIBP), široko korištenu uslugu za obavijesti o povredama podataka koja ljudima omogućuje provjeru je li njihov osobni podatak bio izložen. Unos je potvrdio ono što su sigurnosni istraživači pratili mjesecima: sastavljena je i distribuirana baza podataka od 11 GB koja sadrži zapise za 23.272.765 jedinstvenih korisnika, a čini se da potječe od povrede podataka prvi put prijavljene još u ožujku 2026.
Paidwork djeluje kao platforma za mikro zadatke, povezujući korisnike s kratkim povremenim poslovima, često s isplatama putem digitalnih novčanika ili bankovnih transfera. Upravo ta platna infrastruktura čini ovu povredu podataka zabrinjavajućom od uobičajenog curenja e-pošte i lozinki. Kada su hakeri prvi put tvrdili da su došli do Paidworkovih podataka, stavili su ih na prodaju na forumima za cyber kriminal. Do trenutka kada je stiglo do HIBP-a mjesecima kasnije, skup podataka bio je verificiran i pretraživ, što znači da pogođeni korisnici sada mogu izravno provjeriti vlastitu izloženost.
Koji su podaci bili izloženi
Provala na Paidwork ističe se samim opsegom, preko 23 milijuna jedinstvenih korisničkih zapisa, kao i kategorijama uključenih informacija. Izvješća o incidentu ukazuju da su procurili podaci uključivali puna imena, adrese e-pošte, telefonske brojeve, lozinke za račune te financijske ili bankovne detalje povezane s isplatama korisnicima. Za platformu izgrađenu oko plaćanja stvarnim ljudima za obavljene zadatke, ta financijska komponenta značajno podiže ulog u usporedbi s povredama koje otkrivaju samo podatke za prijavu.
Ova kombinacija kontakt podataka, podataka za autentifikaciju i financijskih detalja stvara izuzetno koristan paket za kriminalce koji provode phishing kampanje, napade popunjavanja vjerodajnica (credential stuffing) ili ciljanu financijsku prijevaru. Naše ranije izvješće o provali na Paidwork detaljno je opisalo kako je skup podataka od gotovo 11 GB stavio e-poštu i bankovne podatke milijuna korisnika izravno u ruke napadača, razmjer koji ovaj incident smješta među veće povrede platformi otkrivene 2026. godine.
Zašto je vremenski slijed važan
Jedan detalj koji vrijedi razumjeti jest razmak između trenutka kada se povreda navodno dogodila i kada je postala javno pretraživa. Hakeri su tvrdili da imaju Paidworkove podatke još u ožujku 2026., stavljajući ih na prodaju prije nego što su formalno dodani u HIBP u srpnju. Taj četveromjesečni prozor je značajan: predstavlja razdoblje tijekom kojeg su ukradeni podaci možda već mijenjali vlasnika među kriminalnim kupcima, mnogo prije nego što je većina pogođenih korisnika imala ikakvu mogućnost znati da su njihovi podaci ugroženi.
Ovaj obrazac nije jedinstven za Paidwork, ali naglašava trajni izazov u odgovoru na povrede podataka. Provjera, pregovori sa servisima za obavještavanje o povredama i javno objavljivanje zahtijevaju vrijeme, dok temeljni podaci možda već kruže. Za korisnike bilo koje platforme koja obrađuje podatke o plaćanju, ovo je podsjetnik da obavijesti o povredama često stižu znatno nakon stvarnog izlaganja.
Što ovo znači za vas
Ako ste ikada koristili Paidwork ili sličnu platformu za mikro zadatke ili gig ekonomiju, shvatite ovu povredu kao poticaj da široko preispitate svoju sigurnost računa, a ne samo za ovu jednu uslugu. Započnite provjerom svoje adrese e-pošte na HIBP-u kako biste potvrdili pojavljuju li se vaši podaci u Paidworkovom unosu. Ako se pojavljuju, pretpostavite da vaša lozinka, telefonski broj i svi financijski detalji povezani s tim računom možda već u rukama ljudi koji nemaju vaše dopuštenje za pristup.
Budući da su financijski podaci navodno dio ovog curenja, nadzirite svoje bankovne izvode i račune za plaćanje na nepoznate transakcije u nadolazećim tjednima. Također, obratite pozornost na porast phishing e-poruka ili SMS-ova koji posebno spominju Paidwork, jer napadači često koriste imena provaljenih platformi kako bi prevarantske poruke izgledale vjerodostojnije.
Praktični koraci koje sada poduzeti
Povreda ovog razmjera znači da je osobni oprez važniji nego ikad. Evo na što se usredotočiti:
- Odmah promijenite svoju Paidwork lozinku i ažurirajte je na svakom drugom mjestu gdje ste je možda ponovno koristili. Ponovno korištenje lozinki jedan je od najlakših načina da se jedna povreda pretvori u više ugroženih računa.
- Omogućite dvofaktorsku autentifikaciju gdje god se nudi, osobito na računima e-pošte i financijskim računima, jer sama procurjela lozinka ne bi trebala biti dovoljna za pristup ako je potreban drugi faktor.
- Izravno provjerite Have I Been Pwned kako biste vidjeli pojavljuje li se vaša e-pošta u Paidwork skupu podataka i razmotrite postavljanje trajnog praćenja povreda za svoje primarne adrese.
- Budite skeptični prema neželjenim porukama koje spominju Paidwork, gig isplate ili zahtjeve za verifikacijom računa, jer su to uobičajeni vektori za naknadne phishing pokušaje nakon što povreda postane javna.
- Redovito provjeravajte aktivnosti na svojoj banci i aplikacijama za plaćanje tijekom sljedećih mjeseci, ne samo neposredno nakon objave vijesti, jer se ukradeni financijski podaci mogu koristiti i dugo nakon početnog otkrivanja.
Provala na Paidwork podsjetnik je da platforme koje obrađuju i osobne podatke i financijske isplate nose povećan rizik kada sigurnost zakaže. Odvojiti nekoliko minuta sada za ažuriranje lozinki, omogućavanje jače autentifikacije i nadzor računa može značajno smanjiti vašu izloženost posljedicama ovog incidenta.




