BleepingComputer rapporterar att Gyazo bekräftade ett dataintrång efter att angripare utnyttjat en sårbarhet i en server och stulit 23,6 miljoner användarposter. Gyazo, som drivs av Helpfeel, är ett molnbaserat verktyg för skärmdumpar och skärminspelningar. Företaget uppger att tjänsten har 23 miljoner användare världen över, som har skickat in 3,1 miljarder medieobjekt.
Enligt Gyazo inträffade incidenten den 11 september 2026. Angriparna fick tillgång till databasen och hämtade cirka 23,62 miljoner användarposter. Företaget upptäckte misstänkt aktivitet den 12 september och åtgärdade sårbarheten, men uppgav att uppgifterna redan hade stulits. Gyazo har tagit plattformen offline för underhåll.
Gyazo sade att de exponerade uppgifterna varierar mellan användare och kan omfatta anonyma konton samt metadata från 490 miljoner bilder, varav de flesta laddades upp före januari 2019. Metadatan kan innehålla bild-ID:n, IP-adresser vid uppladdning, User-Agent-strängar, EXIF-platsdata, OCR-extraherad text, bildtitlar, käll-URL:er och hashade lösenfraser för privata bilder. Helpfeel sade att bild-ID:n potentiellt kan ge åtkomst till motsvarande innehåll och stängde därför åtkomsten till filer med exponerade poster. Angriparna fick också en lista som identifierar privata bilder, och företaget kan inte utesluta att vissa visades. Gyazo hittade inga tecken på att data raderats och inga bevis för att andra Helpfeel- eller Cosense-tjänster hade fått data stulen.
Kommentarer
0Inga kommentarer ännu. Skriv den första.