TGViewer
Lex. Shared Lex. Shared @lexshared · 312 subscribers
Post #7239 107
Популярный сервис для обмена скриншотами Gyazo сообщил об утечке данных 23,6 млн пользователей после взлома

Компания Helpfeel сообщила о крупной утечке данных в сервисе обмена изображениями Gyazo. Злоумышленники получили доступ к информации примерно 23,62 млн пользовательских аккаунтов, а также к метаданным сотен миллионов загруженных файлов.

Инцидент произошёл 11 сентября 2026 года. По данным компании, атакующие воспользовались уязвимостью на сервере загрузки изображений Gyazo, которая позволила выполнять произвольные команды. Подозрительную активность обнаружили в тот же день, а к утру 12 сентября известные каналы проникновения были заблокированы. Уязвимость также исправили.

В утечку попали имена и никнеймы, адреса электронной почты, хеши паролей, идентификаторы пользователей и устройств, ID сессий, данные профилей, сведения о тарифах и статистика использования. В отдельных случаях среди данных также присутствовали токены интеграции с X и адреса Google SSO.

Данные банковских карт и другая платёжная информация, по заявлению Helpfeel, не утекли. Кроме того, часть из 23,62 млн записей относится к анонимным аккаунтам без электронной почты, поэтому точное число затронутых людей пока устанавливается.

Отдельно злоумышленники получили около 490 млн записей с метаданными изображений — преимущественно для контента, загруженного до января 2019 года. Это примерно 14,4% соответствующих данных Gyazo. Также были извлечены метаданные ещё примерно 2,4 млн изображений по отдельной выборке.

Среди утёкших данных — ID изображений, используемые в URL, IP-адреса загрузивших их пользователей, User-Agent, геолокация из EXIF при её наличии, распознанный OCR-текст, названия изображений и исходные URL. Также могли попасть хешированные парольные фразы приватных изображений.

Поскольку утечка содержит данные, из которых формируются URL, Helpfeel предупреждает о риске несанкционированного просмотра некоторых изображений. Компания временно отключила доступ к части контента. Также установлено, что атакующие получили список приватных изображений; возможность просмотра некоторых из них третьими лицами пока не исключена.

Пользователям Gyazo рекомендуют сменить пароль, а если такой же или похожий пароль используется на других сайтах — заменить его и там. Также стоит опасаться фишинговых писем и сообщений, связанных с инцидентом.

Helpfeel продолжает расследование с привлечением внешних специалистов. Признаков утечки из других сервисов компании — Helpfeel и Cosense — на данный момент не обнаружено.



https://corp.helpfeel.com/news/news-20260916-1 📜 Архивная копия
株式会社Helpfeel 「Gyazo」への不正アクセスによる情報漏えいに関するお知らせとお詫び 株式会社Helpfeel(本社:京都府京都市、代表取締役 CEO:洛西一周、以下:当社)が提供する画像共有サービス「Gyazo」において、第三者による不正アクセスが発生し、ユーザー情報およびアップロードされた画像に関するメタデータの一部が外部に漏えいしたことを確認いたしました。現在、不正アクセスに利用された経路はすべて遮断しており、原因となった脆弱性についても修正を完了しています。引き続き二次被害
More from @lexshared
  1. Sep 13, 2026О, Red Bull наконец-то придумали как сделать F1 интересной: https://youtu.be/zu759oT11eE �…
  2. Sep 13, 2026красивое (насмотрелись видать на кастомные платы) https://www.casio.com/intl/watches/casio…
  3. Sep 13, 2026Когда развели не бабушку, а целый банк: Revolut передал персональные данные части клиентов…
  4. Sep 10, 2026Полезное, набор всяческих конвертеров и калькуляторов, все полностью в браузере скриптами…
  5. Sep 10, 2026Алсо магия Эппл. Как бы они не пытались спрятать мятый экран за матовой плёкой, мятый экра…
  6. Sep 9, 2026Про не Pro модели тоже кстати не забыли: https://www.theverge.com/tech/992551/apple-iphone…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →