image

Arbeidsplatform Paidwork lekt gegevens van ruim 23 miljoen mensen

maandag 20 juli 2026, 10:00 door Redactie, 5 reacties

Arbeidsplatform Paidwork heeft de gegevens van ruim 23 miljoen mensen gelekt. De data werd in maart buitgemaakt en is nu op internet gepubliceerd. De gestolen gegevens bestaan uit namen, adresgegevens, e-mailadressen, bankrekeningnummers, geslacht, persoonlijke interesses, geboortedatums, opleidingsniveau, financiële transacties, ip-adressen, met bcrypt gehashte wachtwoorden, telefoonnummers en profielfoto's.

Paidwork is een online platform waar mensen tegen betaling allerlei online werkzaamheden kunnen uitvoeren. De aanvallers lieten eerder weten dat ze een elf gigabyte grote SQL-database van het platform in handen hadden. Hoe de datadiefstal mogelijk was is niet bekendgemaakt. De 23,3 miljoen gestolen e-mailadressen zijn toegevoegd aan Have I Been Pwned. Via de website kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt.

Van de bij Paidwork gestolen e-mailadressen was 35 procent al via een ander datalek bekend. Bij veel datalekken die aan Have I Been Pwned worden toegevoegd ligt dit percentage veel hoger, wat inhoudt dat aanvallers nu over miljoenen nieuwe e-mailadressen beschikken om te misbruiken.

Reacties (5)
Gisteren, 10:07 door Anoniem
Zucht.
Wat moet ik anders zeggen?
Dat we al die hoogfrequente miljoenenlekken maar normaal moeten gaan vinden?
Dat het normaal is als privacy niet meer bestaat?
Gisteren, 10:35 door Anoniem
Er is fundamenteel iets mis met de hele opzet.
Je moet een account aanmaken, dat wordt dan beheert door bedrijf A, vervolgens maken ze een rotzooitje van de security, aanvallers komen binnen, en hupla....jouw gegevens liggen op straat.

Ik stel voor dat een account altijd op je eigen systeem moet blijven staan en niet meer in beheer is bij een 2e of 3e partij.
Gisteren, 10:58 door Anoniem
Door Anoniem: Er is fundamenteel iets mis met de hele opzet.
Je moet een account aanmaken, dat wordt dan beheert door bedrijf A, vervolgens maken ze een rotzooitje van de security, aanvallers komen binnen, en hupla....jouw gegevens liggen op straat.

Ik stel voor dat een account altijd op je eigen systeem moet blijven staan en niet meer in beheer is bij een 2e of 3e partij.

Dat wordt technisch soms wel wat lastig natuurlijk want wat ga je doen als je wisselt van systeem? Je eigen HDD/SSD het begeeft en je de data kwijt bent of niet meer kan leveren?
Hoe gaat de andere partij deze data benaderen als dat nodig is? Komt er een verbinding tot stand? Geef ik daar akkoord voor als eindgebruiker hetzij structureel of incidenteel?
Ik wil namelijk helemaal verbinding (ook niet tijdelijk) naar mijn eigen privé omgeving omdat dit het aanvalsoppervlak vergroot. Ook zit er in mijn eigen PC nog veel meer cruciale informatie waardoor ik geen verbinding wil hebben.

Ik zou liever zien dat we eerst eens kijken naar welke data we nu echt moet verstrekken en of die allemaal gedurende de tijd bewaard moet blijven? Veel vullen namelijk gewoon allemaal informatie in zonder uberhaupt vragen te stellen.
Zo stond ik namelijk een tijd terug bij een kapper te discussieren over het feit dat zij mijn adres echt niet nodig heeft in haar administratie.
Haar antwoord was overigens legendarisch.... er was nou eenmaal een invulveld aanwezig dus die moest dan maar ingevuld worden. Met andere woorden ook bedrijven denken verder nergens over na. Zodra de optie er is, dan wordt het gewoon ingevuld.
Gisteren, 11:20 door Anoniem
Woonadres en geboortedatum e.d. zou tegenwoordig (tenzij echt uiterst uiterst noodzakelijk) echt een optioneel veld moeten worden.

Nog beter, strengere handhaving van dataminimalisatie van AVG. Sowieso niet vragen tenzij strikt noodzakelijk, betere handhaving op overtredingen (vooraal pakkans moet echt omhoog).
Gisteren, 14:22 door Anoniem
Upload jou gegevens in de cloud
wij verzorgen en beheren jou data
bij ons ben je veilig,wij gaan voor pro cloud

Wij blijven leren en verbeteren in
veiligheid en privacy maar het blijft
toch altijd mosterd na de maaltijd.

Resultaat

Weer stress,wanhoop,gezondheidsproblemen voor
de burgers.

Met vriendelijke groet

De digitale samenleving

2026
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.