BleepingComputer'ın haberine göre Gyazo, saldırganların bir sunucu açığından yararlanarak 23,6 milyon kullanıcı kaydını çalmasının ardından veri ihlalini doğruladı. Helpfeel tarafından işletilen Gyazo, bulut tabanlı bir ekran görüntüsü ve ekran kaydı aracıdır. Şirket, hizmetin dünya genelinde 23 milyon kullanıcısı olduğunu ve bu kullanıcıların 3,1 milyar medya öğesi gönderdiğini belirtiyor.
Gyazo'ya göre olay 11 Eylül 2026'da gerçekleşti. Saldırganlar veritabanına erişerek yaklaşık 23,62 milyon kullanıcı kaydı elde etti. Şirket şüpheli etkinliği 12 Eylül'de tespit etti ve açığı kapattı, ancak verilerin o zamana kadar çalındığını söyledi. Gyazo, platformu bakım için çevrimdışı duruma aldı.
Gyazo, açığa çıkan verilerin kullanıcıya göre değiştiğini ve 490 milyon görüntüye ait meta verileri içerebileceğini belirtti; bunların çoğu Ocak 2019'dan önce yüklendi. Meta veriler görüntü kimliklerini, yükleme IP adreslerini, User-Agent dizelerini, EXIF konum verilerini, OCR ile çıkarılmış metinleri, görüntü başlıklarını, kaynak URL'lerini ve özel görüntüler için özetlenmiş parolaları içerebilir. Helpfeel, görüntü kimliklerinin ilgili içeriğe erişim sağlayabileceğini söyledi ve kayıtları açığa çıkan dosyalara erişimi devre dışı bıraktı. Saldırganlar ayrıca özel görüntüleri belirleyen bir liste elde etti; şirket bazı görüntülerin izlenmiş olabileceğini göz ardı edemiyor. Gyazo, verilerin silindiğine dair işaret bulmadığını ve diğer Helpfeel veya Cosense hizmetlerinden veri çalındığına dair kanıt olmadığını açıkladı.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.