🔍 Contexte

Source : Have I Been Pwned (haveibeenpwned.com), publié le 19 juillet 2026. La plateforme de gig economy Paidwork a été victime d’une violation de données revendiquée en mars 2026, avec une publication publique des données intervenue en juillet 2026.

📦 Données compromises

Le volume total des données publiées atteint presque 11 Go, contenant :

  • Plus de 23 millions d’adresses email uniques
  • Données de profil utilisateur
  • Informations bancaires
  • Historique des paiements des travailleurs
  • Mots de passe stockés sous forme de hachages bcrypt

🧩 Déroulement

Les attaquants ont d’abord revendiqué l’obtention des données et les ont mises en vente. Les données ont ensuite été publiées publiquement en juillet 2026, élargissant considérablement l’exposition potentielle.

📌 Type d’article

Il s’agit d’une annonce d’incident publiée par Have I Been Pwned, dont le but principal est de notifier les utilisateurs potentiellement affectés par cette fuite de données.

🧠 TTPs et IOCs détectés

TTP

  • T1530 — Data from Cloud Storage (Collection)
  • T1657 — Financial Theft (Impact)

🔴 Indice de vérification factuelle : 33/100 (basse)

  • ✅ haveibeenpwned.com — source reconnue (liste interne) (20pts)
  • ✅ 546 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://haveibeenpwned.com/Breach/Paidwork

🖴 Archive : https://web.archive.org/web/20260720094756/https://haveibeenpwned.com/Breach/Paidwork