Filtración de datos en Paidwork: 23 millones de usuarios afectados

comenzó a gestarse el 29 de marzo de 2026 cuando los sistemas de producción de la infraestructura en la nube de Paidwork sufrieron una intrusión crítica. Pocos días después, a inicios de abril, un actor de amenazas bajo el alias de “hackformetome” publicó un anuncio en un conocido foro de ciberdelincuencia, ofreciendo un volcado de base de datos de 11 GB extraído directamente de Paidwork por un precio confidencial.
Durante meses, el destino de esta base de datos se mantuvo bajo el velo de la incertidumbre en la dark web. No obstante, la situación escaló exponencialmente a mediados de julio de 2026. Al no concretarse una venta exclusiva, el conjunto completo de datos confidenciales fue liberado de manera gratuita y pública en múltiples foros clandestinos y canales de Telegram de piratería informática.
La confirmación definitiva de la gravedad de este incidente llegó el 19 de julio de 2026, cuando el prestigioso servicio de indexación de brechas de seguridad, Have I Been Pwned (HIBP), integró el conjunto de datos de Paidwork en su plataforma de búsqueda. El análisis de los archivos reveló que la brecha contenía exactamente 23,272,765 direcciones de correo electrónico únicas asociadas a cuentas de Paidwork, superando las estimaciones iniciales de los atacantes.
Anatomía de la filtración de
Escrito por
TempMail Ninja
Experto en privacidad digital y seguridad en línea. Apasionado por crear herramientas que protejan la identidad de los usuarios en internet.


