🔍 Contexte
Source : Have I Been Pwned (haveibeenpwned.com), publié le 19 juillet 2026. La plateforme de gig economy Paidwork a été victime d’une violation de données revendiquée en mars 2026, avec une publication publique des données intervenue en juillet 2026.
📦 Données compromises
Le volume total des données publiées atteint presque 11 Go, contenant :
- Plus de 23 millions d’adresses email uniques
- Données de profil utilisateur
- Informations bancaires
- Historique des paiements des travailleurs
- Mots de passe stockés sous forme de hachages bcrypt
🧩 Déroulement
Les attaquants ont d’abord revendiqué l’obtention des données et les ont mises en vente. Les données ont ensuite été publiées publiquement en juillet 2026, élargissant considérablement l’exposition potentielle.
📌 Type d’article
Il s’agit d’une annonce d’incident publiée par Have I Been Pwned, dont le but principal est de notifier les utilisateurs potentiellement affectés par cette fuite de données.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1657 — Financial Theft (Impact)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ✅ haveibeenpwned.com — source reconnue (liste interne) (20pts)
- ✅ 546 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://haveibeenpwned.com/Breach/Paidwork
🖴 Archive : https://web.archive.org/web/20260720094756/https://haveibeenpwned.com/Breach/Paidwork