TGViewer
НеКасперский НеКасперский @nekaspersky · 16.1K subscribers
Post #5250 1.72K
Засветили

Японский сервис скриншотов Gyazo признал, что у него утекли 23,62 млн записей о пользователях и метаданные примерно 490 млн картинок.

Атакующий использовал уязвимость в сервере загрузки изображений и выполнил на нём произвольные команды ещё 11 сентября.

Из пользовательской базы утекли имена, e-mail, хэши паролей, ID устройств и сессий, токены интеграции с X, почта от входа через Google, тариф подписки и статус оплаты.

Метаданные картинок бескомпромиссные. В них IP-адреса, с которых загружали снимки, User-Agent, геолокация из EXIF, распознанный OCR текст со скриншотов и хэши паролей к приватным изображениям.

А также ID картинок, из которых собирается их URL. Как сообщили СМИ, приватные снимки не защищало ничего, кроме этой длинной ссылки. Поэтому компании пришлось временно отключить показ части изображений, а сам Gyazo до сих пор на «техобслуживании».

НеКасперский
  • 😁 7
  • 🗿 4
  • 🔥 1
  • 🤮 1
More from @nekaspersky
  1. Sep 23, 2026Конторка Эллы Во время выборов в Госдуму московский ДЭГ двое суток отбивался от DDoS, а гл…
  2. Sep 23, 2026Привет, это Николай Арефьев, основатель CyberThreatTech! Мы в CyberThreatTech запускаем но…
  3. Sep 22, 2026Работать мешают Хакеры из ShinyHunters, кажется, переходят красные линии — они взломали ФБ…
  4. Sep 22, 2026Admin123 Такой незамысловатый пароль помог российскому хакеру построить бизнес на $200 тыс…
  5. Sep 22, 2026EdgeЦентр рассказали, как устроена их новая защита от DDoS. Трафик просеивается в нескольк…
  6. Sep 21, 2026Предупредительный выстрел Пророссийские хакеры взломали системы ведущего поставщика средст…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →