En mikrooppgaveplattforms data dukker endelig opp på HIBP

  1. juli 2026 ble gig-økonomiplattformen Paidwork lagt til i Have I Been Pwned (HIBP), den mye brukte varslingstjenesten for datainnbrudd som lar folk sjekke om personopplysningene deres har blitt eksponert. Oppføringen bekreftet det sikkerhetsforskere hadde sporet i månedsvis: en database på 11 GB med poster for 23 272 765 unike brukere var blitt samlet og sirkulert, tilsynelatende fra et innbrudd som først ble hevdet i mars 2026.

Paidwork fungerer som en mikrooppgaveplattform, og kobler brukere til korte, gig-lignende jobber, ofte utbetalt gjennom digitale lommebøker eller bankoverføringer. Denne betalingsinfrastrukturen er nettopp det som gjør dette innbruddet mer bekymringsfullt enn en typisk e-post- og passordlekkasje. Da hackere først hevdet å ha skaffet seg Paidworks data, la de det ut for salg på cyberkriminalitetsfora. Innen det nådde HIBP flere måneder senere, var datasettet verifisert og gjort søkbart, noe som betyr at berørte brukere nå kan sjekke sin egen eksponering direkte.

Hvilke data ble eksponert

Paidwork-innbruddet er bemerkelsesverdig på grunn av det store omfanget, over 23 millioner unike brukerposter, og for typene informasjon som er involvert. Rapporteringen om hendelsen indikerer at de lekkede dataene inkluderte fulle navn, e-postadresser, telefonnumre, kontopassord og økonomiske eller bankdetaljer knyttet til brukerutbetalinger. For en plattform bygget rundt å betale ekte mennesker for fullførte oppgaver, øker den økonomiske datakomponenten innsatsen betraktelig sammenlignet med innbrudd som bare avslører innloggingsdetaljer.

Denne kombinasjonen av kontaktinformasjon, autentiseringsdata og økonomiske detaljer skaper en spesielt nyttig pakke for kriminelle som driver phishing-kampanjer, credential stuffing-angrep eller målrettet økonomisk svindel. Vår tidligere dekning av Paidwork-innbruddet detaljerte hvordan datasettet på nesten 11 GB la millioner av brukeres e-poster og bankinformasjon direkte i hendene på angripere, et omfang som plasserer denne hendelsen blant de større plattforminnbruddene som er avslørt i 2026.

Hvorfor tidslinjen er viktig

En detalj verdt å forstå er gapet mellom da innbruddet angivelig skjedde og da det ble offentlig søkbart. Hackere hevdet å ha Paidworks data allerede i mars 2026, og la det ut for salg før det formelt ble lagt til i HIBP i juli. Dette fire måneders vinduet er betydelig: det representerer en periode der stjålne data allerede kan ha skiftet hender blant kriminelle kjøpere, lenge før de fleste berørte brukere hadde noen måte å vite at informasjonen deres var kompromittert.

Dette mønsteret er ikke unikt for Paidwork, men det understreker en vedvarende utfordring i responsen på datainnbrudd. Verifisering, forhandlinger med varslingstjenester og offentliggjøring tar alle tid, mens de underliggende dataene allerede kan være i omløp. For brukere av enhver plattform som håndterer betalingsinformasjon, er dette en påminnelse om at varsler om datainnbrudd ofte kommer lenge etter den faktiske eksponeringen.

Hva dette betyr for deg

Hvis du noen gang har brukt Paidwork, eller en lignende mikrooppgave- eller gig-plattform, se på dette innbruddet som en oppfordring til å gjennomgå kontosikkerheten din bredt, ikke bare for denne ene tjenesten. Begynn med å sjekke e-postadressen din mot HIBP for å bekrefte om dataene dine vises i Paidwork-oppføringen. Hvis de gjør det, anta at passordet ditt, telefonnummeret og eventuelle økonomiske detaljer knyttet til den kontoen kan være i hendene på personer som ikke hadde din tillatelse til å få tilgang til dem.

Fordi økonomiske data angivelig var en del av denne lekkasjen, bør du overvåke kontoutskriftene og betalingskontoene dine for ukjente transaksjoner i ukene fremover. Vær også oppmerksom på en økning i phishing-e-poster eller tekstmeldinger som spesifikt refererer til Paidwork, siden angripere ofte bruker navnet på plattformen som er rammet av innbrudd for å få svindelmeldinger til å virke mer troverdige.

Praktiske tiltak du bør gjøre nå

Et innbrudd av denne størrelsen betyr at individuell årvåkenhet er viktigere enn noen gang. Her er hva du bør prioritere:

  • Endre Paidwork-passordet ditt umiddelbart, og oppdater det alle andre steder du kan ha gjenbrukt det. Gjenbruk av passord er en av de enkleste måtene et enkelt innbrudd blir til flere kompromitterte kontoer.
  • Aktiver tofaktorautentisering der det tilbys, spesielt på e-post- og finanskontoer, siden et lekket passord alene ikke bør være nok til å gi tilgang hvis en andre faktor kreves.
  • Sjekk Have I Been Pwned direkte for å se om e-posten din vises i Paidwork-datasettet, og vurder å sette opp løpende overvåking av datainnbrudd for de primære adressene dine.
  • Vær skeptisk til uoppfordrede meldinger som refererer til Paidwork, gig-betalinger eller forespørsler om kontoverifisering, siden disse er vanlige vektorer for oppfølgende phishing-forsøk etter at et innbrudd blir offentlig.
  • Gjennomgå bank- og betalingsapp-aktiviteten din jevnlig i de kommende månedene, ikke bare umiddelbart etter at nyheten kommer ut, siden stjålne økonomiske data kan brukes lenge etter den første offentliggjøringen.

Paidwork-innbruddet er en påminnelse om at plattformer som håndterer både personidentitetsdata og økonomiske utbetalinger, bærer en overhengende risiko når sikkerheten svikter. Å ta noen få minutter nå på å oppdatere passord, aktivere sterkere autentisering og overvåke kontoene dine kan redusere eksponeringen din for følgene av denne hendelsen betydelig.