Уязвимость сервера Gyazo использовалась для кражи 23,6 миллиона пользовательских записей

Платформа обмена изображениями Gyazo подтвердила, что произошла утечка данных после того, как хакеры воспользовались уязвимостью сервера, которая позволила им украсть 23,6 миллиона пользовательских записей. [...] Gyazo — это облачный инструмент для создания снимков экрана и записи экрана, управляемый Helpfeel, который автоматически загружает снимки экрана пользователей в облако и предоставляет им ссылку для совместного использования в чатах, форумах, социальных сетях и т. д. Он особенно популярен в игровых сообществах и насчитывает 23 миллиона пользователей по всему миру, которые отправили 3,1 миллиарда медиаматериалов. Согласно сообщению компании, инцидент произошел 11 сентября 2026 года, что позволило злоумышленникам получить доступ к ее базе данных и получить около 23,62 миллиона пользовательских записей. Сейчас компания отключила платформу на время проведения технического обслуживания. «В настоящее время сервис Gyazo временно приостановлен на техническое обслуживание в качестве превентивной меры. Приносим искренние извинения за причиненные неудобства. Пожалуйста, подождите еще немного до восстановления», — говорится в сообщении на X. Компания обнаружила подозрительную активность 12 сентября и устранила уязвимость, которую злоумышленники использовали для взлома платформы, но к тому времени данные уже были украдены. «Наше последующее расследование подтвердило, что третья сторона получила доступ к базе данных Гьязо и что пользовательская информация и метаданные, связанные с загруженными изображениями, были раскрыты без разрешения», — подтвердил Гьязо в заявлении, опубликованном ранее на этой неделе.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/gyazo-server-flaw-exploited-to-steal-236-million-user-records/

Комментарии