Японская компания-разработчик программного обеспечения Helpfeel уведомляет пользователей своего сервиса обмена изображениями Gyazo о том, что хакеры получили доступ к их информации. Gyazo — это широко используемый кроссплатформенный инструмент, который позволяет пользователям делать снимки экрана, GIF-файлы или короткие записи экрана и мгновенно создавать ссылки, которыми можно поделиться. На этой неделе Helpfeel сообщила, что недавно обнаружила несанкционированный доступ к серверам Gyazo. 11 сентября хакер воспользовался уязвимостью на своем сервере загрузки изображений, позволив им выполнять вредоносные команды. На следующий день злоумышленника выгнали, но не раньше, чем он получил доступ к базе данных, хранящей примерно 23,6 миллиона пользовательских записей. Скомпрометированная информация пользователя Gyazo включает имена, адреса электронной почты, хэши паролей, идентификаторы пользователей и устройств, токены интеграции X, информацию профиля, статистику использования и информацию о выставлении счетов. По словам продавца, данные платежной карты не были скомпрометированы. "Приблизительно 23,62 миллиона затронутых записей включают записи анонимных учетных записей без зарегистрированного адреса электронной почты или аналогичной информации. Мы продолжаем определять фактическое количество лиц, чья личная информация была раскрыта без разрешения", - заявил Хелпфил. Помимо записей пользователей, злоумышленник получил доступ примерно к 490 миллионам записей метаданных изображений. Эти метаданные содержат информацию, которая может позволить злоумышленникам восстанавливать и получать доступ к URL-адресам, связанным с изображениями, загруженными пользователями.
Источник: SecurityWeek — https://www.securityweek.com/23-million-user-records-compromised-in-gyazo-data-breach/
Комментарии